Защита репликации через Интернет

Применимо к:SQL Server Управляемый экземпляр SQL Azure

Репликация через Интернет может предоставить гибкость, особенно для мобильных подписчиков, но при этом необходимо сконфигурировать репликации через Интернет с обеспечением требуемой безопасности. Корпорация Майкрософт рекомендует использовать один из двух способов безопасного доступа к информации через Интернет:

  • Виртуальная частная сеть (VPN)

  • Параметр веб-синхронизации для репликации слиянием

Виртуальная частная сеть

Виртуальные частные сети обеспечивают простой и безопасный подход к реплика реплика данных SQL Server через Интернет. Соединение с виртуальной частной сетью через Интернет логически функционирует как соединение глобальной сети (WAN) между сайтами.

Это достигается путем туннелирования пользователя через Интернет или другую общедоступную сеть с помощью протокола, такого как протокол Microsoft Point-to-Point Tunneling (PPTP), доступный в операционной системе Microsoft Windows NT версии 4.0 или Microsoft Windows 2000, или протокол l2TP, доступный в операционной системе Windows 2000. Этот процесс обеспечивает безопасность и функции, подобные тем, которые доступны в частной сети.

Дополнительные сведения о настройке VPN см. в документации по Microsoft Windows.

Веб-синхронизация через IIS

Параметр веб-синхронизации для репликации слиянием обеспечивает возможность репликации данных по протоколу HTTPS, что представляет собой удобный подход к репликации данных через брандмауэр. Дополнительные сведения см. в статьях Настройка веб-синхронизации и Архитектура безопасности для веб-синхронизации.

См. также

Replication Security Best Practices
Просмотр и изменение параметров безопасности репликации