none
Azure Windows VM 上の SQL Server image に接続する際のセキュリティ RRS feed

  • 質問

  • 現行 SQLServer DB (物理マシンのWin2003 上で稼働)の、移行先の選択肢の一つとして Azure Windows VM 上の SQL Server image (Azure SQL DBではなく)を検討しています。

    現在、DWH/Data Mart 的に、SSISで他システムからのデータを統合し、ユーザーは個々にExcel等を用いてデータにアクセスしています。

    Azure Windows VM で、同様に個々のユーザーに Excel 等で接続させる場合、以下のようなセキュリティ上の懸念があると考えておりますが、認識相違がありますでしょうか?

    ・固定ユーザー名/パスワードの SQL Server 認証とせざるを得ず、このユーザー名/パスワードが知られれば、組織外の誰もがDBにアクセスできてしまう

    ・通信の暗号化はできない

    認識相違あるいは、課題の克服方法がありましたら、ご教示いただければ幸甚です。

    宜しくお願い申し上げます。

    2016年12月15日 2:58

回答

  • すみません。少し急いでいたので、他所のフォーラム(英語)でも質問したところ、有益なアドバイスを得られましたので、こちらに記載しておきます。

    社内ネットワークと、Azureの仮想ネットワーク間にsite-to-site VPN tunnelを設定することで、VMを社内ネットワークのADドメインに参加させることができ、通信も暗号化できるようです。以下のサイトのQAに方法(リンク)が紹介されています=>ServerFault 

    考えてくださった皆様、有難うございました。



    2016年12月16日 2:05