Delen via


Vertrouwensrelatie instellen tussen exemplaren met serververtrouwensgroep (Azure SQL Managed Instance)

van toepassing op:Azure SQL Managed Instance

Een serververtrouwensgroep (ook wel SQL-vertrouwensgroep genoemd) is een concept dat wordt gebruikt voor het beheren van een vertrouwensrelatie tussen exemplaren in Azure SQL Managed Instance. Door een groep te maken, wordt er een vertrouwensrelatie op basis van certificaten tot stand gebracht tussen de leden. Deze vertrouwensrelatie kan worden gebruikt voor verschillende scenario's over meerdere instanties heen. Als u servers uit de groep verwijdert of de groep verwijdert, wordt de vertrouwensrelatie tussen de servers verwijderd. Als u een vertrouwensgroep voor een server wilt maken of verwijderen, moet de gebruiker schrijfmachtigingen hebben voor het beheerde exemplaar. serververtrouwensgroep is een Azure Resource Manager-object, dat is gelabeld als SQL-vertrouwensgroep in Azure Portal.

Groep instellen

Serververtrouwensgroep kan worden ingesteld via Azure PowerShell- of Azure CLI-.

Als u een serververtrouwensgroep wilt maken met behulp van Azure Portal, voert u de volgende stappen uit:

  1. Ga naar de Azure Portal.

  2. Navigeer naar Azure SQL Managed Instance die u wilt toevoegen aan een serververtrouwensgroep.

  3. Selecteer in de instellingen van Security het tabblad SQL-vertrouwensgroepen.

    Schermopname toont de pagina SQL-vertrouwensgroepen voor een met SQL beheerd exemplaar.

  4. Selecteer op de pagina SQL-vertrouwensgroepen configuratie het pictogram Nieuwe groep.

    Schermopname toont de pagina SQL-vertrouwensgroepen met Nieuwe groep geselecteerd.

  5. In het venster van de SQL-vertrouwensgroep , stel de groepsnaam in met de naam . Het moet wereldwijd uniek zijn in de Azure-regio. Het vertrouwensbereik definieert het type cross-instance-scenario dat is ingeschakeld met de serververtrouwensgroep. Vertrouwensbereik is vast: alle beschikbare functies worden vooraf geselecteerd en dit kan niet worden gewijzigd. Selecteer Abonnement en Resourcegroep om de beheerde exemplaren te selecteren die als lid van de groep worden opgenomen.

    Schermopname toont de pagina 'SQL-Trustgroep aanmaken' met waarden.

  6. Nadat alle vereiste velden zijn ingevuld, selecteert u Opslaan.

Groep bewerken

Voer de volgende stappen uit om een vertrouwensgroep van een server te bewerken:

  1. Ga naar Azure Portal.

  2. Navigeer naar een beheerd exemplaar dat deel uitmaakt van de vertrouwensgroep.

  3. Selecteer in de instellingen van Security het tabblad SQL-vertrouwensgroepen.

  4. Selecteer de vertrouwensgroep die u wilt bewerken.

  5. Klik op Groep configureren.

    Schermopname toont een SQL-vertrouwensgroep met De groep Configureren gemarkeerd.

  6. Beheerde exemplaren aan de groep toevoegen of eruit verwijderen.

  7. Klik op opslaan om de keuze te bevestigen of annuleren om wijzigingen af te breken.

Groep verwijderen

Voer de volgende stappen uit om een vertrouwensgroep van een server te verwijderen:

  1. Ga naar Azure Portal.

  2. Navigeer naar een beheerd exemplaar dat deel uitmaakt van de SQL-vertrouwensgroep.

  3. Selecteer in de instellingen van Security het tabblad SQL-vertrouwensgroepen.

  4. Selecteer de vertrouwensgroep die u wilt verwijderen.

    Schermopname toont de pagina SQL-vertrouwensgroepen met een groep gemarkeerd.

  5. Selecteer verwijder groep.

    Schermopname toont een SQL-vertrouwensgroep met Delete Group gemarkeerd.

  6. Typ de naam van de SQL-vertrouwensgroep om het verwijderen te bevestigen en selecteer Verwijderen.

    Bevestig het verwijderen van SQL-vertrouwensgroep

Notitie

Als u de SQL-vertrouwensgroep verwijdert, wordt de vertrouwensrelatie tussen de twee beheerde exemplaren mogelijk niet onmiddellijk verwijderd. Het verwijderen van vertrouwen kan worden afgedwongen door een failover- van beheerde exemplaren aan te roepen. Controleer de bekende problemen voor de meest recente updates.

Beperkingen

De volgende beperkingen gelden voor serververtrouwensgroepen:

  • Groep kan alleen exemplaren van Azure SQL Managed Instance bevatten.
  • Het vertrouwensbereik kan niet worden gewijzigd wanneer een groep wordt gemaakt of gewijzigd.
  • De naam van de serververtrouwensgroep moet uniek zijn voor het abonnement, de resourcegroep en de regio.

Volgende stappen