Проверка встроенного брандмауэра Управляемого экземпляраVerifying the Managed Instance built-in firewall

Обязательные правила безопасности входящего трафика Управляемого экземпляра требуют, чтобы порты управления 9000, 9003, 1438, 1440, 1452 были открыты из любого источника в группе безопасности сети (NSG), защищающей Управляемый экземпляр.The Managed Instance mandatory inbound security rules require management ports 9000, 9003, 1438, 1440, 1452 to be open from Any source on the Network Security Group (NSG) that protects the Managed Instance. Несмотря на то, что эти порты открыты на уровне группы безопасности сети, они защищены на уровне сети встроенным брандмауэром.Although these ports are open at the NSG level, they are protected at the network level by the built-in firewall.

Проверка брандмауэраVerify firewall

Чтобы проверить эти порты, используйте любое средство сканирования системы безопасности для проверки этих портов.To verify these ports, use any security scanner tool to test these ports. На следующем снимке экрана показано, как использовать одно из этих средств.The following screenshot shows how to use one of these tools.

Проверка встроенного брандмауэра

Дальнейшие действияNext steps

Дополнительные сведения об Управляемых экземплярах и подключениях см. в статье Архитектура подключения к Управляемому экземпляру Базы данных SQL Azure.For more information about Managed Instances and connectivity, see Azure SQL Database Managed Instance Connectivity Architecture.