Dela via


Konfigurera förtroende mellan instanser med serverförtroendegrupp (Azure SQL Managed Instance)

gäller för:Azure SQL Managed Instance

Serverförtroendegrupp (kallas även SQL-förtroendegrupp) är ett begrepp som används för att hantera förtroende mellan instanser i Azure SQL Managed Instance. Genom att skapa en grupp upprättas ett certifikatbaserat förtroende mellan dess medlemmar. Det här förtroendet kan användas för olika scenarier mellan instanser. Om du tar bort servrar från gruppen eller tar bort gruppen tas förtroendet bort mellan servrarna. Om du vill skapa eller ta bort en serverförtroendegrupp måste användaren ha skrivbehörighet för den hanterade instansen. Server-förtroendegrupp är ett Azure Resource Manager-objekt som har märkts som SQL-förtroendegrupp i Azure-portalen.

Konfigurera grupp

Serverförtroendegrupp kan konfigureras via Azure PowerShell- eller Azure CLI-.

Följ dessa steg för att skapa en serverförtroendegrupp med hjälp av Azure-portalen:

  1. Gå till Azure-portalen.

  2. Gå till Azure SQL Managed Instance som du planerar att lägga till i en serverförtroendegrupp.

  3. På inställningarna för Security väljer du fliken SQL-förtroendegrupper.

    Skärmbild som visar sidan SQL-förtroendegrupper för en SQL-hanterad instans.

  4. SQL-förtroendegrupper konfigurationssidan väljer du ikonen Ny grupp.

    Skärmbild som visar sidan FÖR SQL-förtroendegrupper med Ny grupp markerad.

  5. I SQL-förtroendegruppskapar du fönstret Gruppnamn. Den måste vara globalt unik i sin Azure-region. Omfång för förtroende definierar vilken typ av scenario mellan instanser som är aktiverat med serverförtroendegruppen. Förtroendeomfånget är fast – alla tillgängliga funktioner är förvalda och detta kan inte ändras. Välj Prenumeration och Resursgrupp för att välja de hanterade instanser som ska vara medlemmar i gruppen.

    Skärmbild som visar sidan Skapa SQL-förtroendegrupp med värden.

  6. När alla obligatoriska fält har fyllts i väljer du Spara.

Redigera grupp

Följ dessa steg för att redigera en serverförtroendegrupp:

  1. Gå till Azure-portalen.

  2. Navigera till en hanterad instans som tillhör förtroendegruppen.

  3. På inställningarna för Security väljer du fliken SQL-förtroendegrupper.

  4. Välj den förtroendegrupp som du vill redigera.

  5. Klicka på Konfigurera grupp.

    Skärmbild som visar en SQL-förtroendegrupp med Konfigurera grupp markerad.

  6. Lägg till eller ta bort hanterade instanser från gruppen.

  7. Klicka på Spara för att bekräfta valet eller Avbryt om du vill avbryta ändringarna.

Ta bort grupp

Följ dessa steg om du vill ta bort en serverförtroendegrupp:

  1. Gå till Azure-portalen.

  2. Navigera till en hanterad instans som tillhör SQL-förtroendegruppen.

  3. På inställningarna för Security väljer du fliken SQL-förtroendegrupper.

  4. Välj den förtroendegrupp som du vill ta bort.

    Skärmbild som visar sidan FÖR SQL-förtroendegrupper med en grupp markerad.

  5. Välj Ta bort grupp.

    Skärmbild som visar en SQL-förtroendegrupp med Ta bort grupp markerad.

  6. Ange namnet på SQL-förtroendegruppen för att bekräfta borttagningen och välj Ta bort.

    Bekräfta borttagning av SQL-förtroendegrupp

Obs!

Om du tar bort SQL-förtroendegruppen kanske du inte omedelbart tar bort förtroendet mellan de två hanterade instanserna. Förtroendeborttagning kan framtvingas genom att anropa en redundansväxling av hanterade instanser. De senaste uppdateringarna finns i Kända problem.

Begränsningar

Följande begränsningar gäller för serverförtroendegrupper:

  • Gruppen kan bara innehålla instanser av Azure SQL Managed Instance.
  • Förtroendeomfång kan inte ändras när en grupp skapas eller ändras.
  • Namnet på serverförtroendegruppen måste vara unikt för dess prenumeration, resursgrupp och region.

Nästa steg