Dela via


SQL Server aktiverat av Azure Arc

gäller för:SQL Server

SQL Server som aktiveras av Azure Arc utökar Azure-tjänster till SQL Server-instanser som finns utanför Azure: i ditt datacenter, på gränsplatser som butiker eller till offentliga moln eller värdleverantörer.

Du kan även konfigurera hantering av SQL Server via Azure Arc för virtuella SQL Server-datorer i Azure VMware Solution. Se Driftsätta Arc-aktiverad Azure VMware Solution.

Hantera dina SQL Server-instanser i stor skala från en enda kontrollpunkt

Med Azure Arc kan du hantera alla dina SQL Server-instanser från en enda kontrollpunkt: Azure. När du ansluter dina SQL Server-instanser till Azure får du en enda plats för att visa den detaljerade inventeringen av dina SQL Server-instanser och -databaser.

  • Titta på information om en viss SQL Server i Azure-portalen, till exempel namn, version, utgåva, antal kärnor och värdoperativsystem.
  • Fråga alla dina SQL Server-instanser med hjälp av Azure Resource Graph Explorer för att besvara frågor som:
    • "Hur många SQL Server-instanser har jag som är SQL Server 2014?"
    • "Vilka är namnen på alla SQL Server-instanser som körs på Linux?"
  • Skapa snabbt diagram från dessa frågor och fäst dem på anpassningsbara instrumentpaneler.
  • Visa en lista över varje databas på en SQL Server och gör frågor mellan SQL Server-databaser för att se:
    • Databaser som inte har säkerhetskopierats nyligen.
    • Databaser som inte är krypterade.

Exempel på anpassad instrumentpanel

Granska ett exempel på en anpassad instrumentpanel i GitHub microsoft/sql-server-samples.

En skärmbild av en anpassad instrumentpanel i Azure-portalen.

Utvärdering av metodtips

Du kan optimera konfigurationen av dina SQL Server-instanser för bästa prestanda och säkerhet genom att köra en utvärdering av bästa praxis. Utvärderingsrapporten visar specifika sätt att förbättra konfigurationen. Utvärderingen jämför din konfiguration med bästa praxis som upprättats av Microsoft Support genom många års verklig erfarenhet. Varje förslag innehåller information om hur du ändrar konfigurationen.

Microsoft Entra-autentisering

Note

Microsoft Entra ID tidigare kallades Azure Active Directory (Azure AD).

Azure Arc-aktiverade SQL-servrar kan använda Microsoft Entra-ID för autentisering. Den här funktionen ger SQL Server en modern centraliserad lösning för identitets- och åtkomsthantering. Den här funktionen kräver SQL Server 2022 (16.x) eller senare.

Microsoft Entra-autentisering ger avsevärt förbättrad säkerhet jämfört med traditionell användarnamn- och lösenordsbaserad autentisering, vilket inte rekommenderas. Mer information om riskerna och utmaningarna med lösenord finns i "Vad är lösningen på det växande problemet med lösenord?".

Microsoft Entra-autentisering tar bort behovet av självhanterade hemligheter helt och hållet när du kommunicerar med Azure-resurser via hanterad identitetsautentisering. För användarbaserad autentisering stöder Microsoft Entra ID förbättrade säkerhetsåtgärder, inklusive multifaktorautentisering (MFA), enkel inloggning (SSO) och moderna identitetsmetoder.

Microsoft Defender för molnet

Microsoft Defender för molnet hjälper dig att identifiera och minimera potentiella sårbarheter i databasen och varnar dig för avvikande aktiviteter. Dessa aktiviteter kan tyda på hot mot dina databaser på SQL Server-instanser som är aktiverade för Azure Arc.

  • Sårbarhetsbedömning: Genomsök databaser för att identifiera, spåra och åtgärda säkerhetsrisker.
  • Skydd mot hot: Få detaljerade säkerhetsaviseringar och rekommenderade åtgärder baserat på SQL Advanced Threat Protection för att minimera hot.

När du aktiverar Microsoft Defender via SQL Server som aktiveras av Azure Arc kan du få betydande kostnadsbesparingar på Defender.

Microsoft Purview

Microsoft Purview tillhandahåller en enhetlig datastyrningslösning som hjälper dig att hantera och styra dina lokala, multimoln- och saaS-data (programvara som en tjänst). Skapa enkelt en holistisk, uppdaterad karta över ditt datalandskap med automatiserad dataupptäckt, känslig dataklassificering och dataarv från början till slut. Gör det möjligt för datakonsumenter att få åtkomst till värdefull och tillförlitlig datahantering.

SQL Server som aktiveras av Azure Arc driver vissa av Microsoft Purview-funktionerna, till exempel åtkomstprinciper, och det gör det i allmänhet enklare för dig att få dina SQL Server-instanser anslutna till Purview.

Betala per användning för SQL Server

Nu när SQL Server har aktiverats av Azure Arc kan du köpa SQL Server med hjälp av en "betala per användning"-modell i stället för att köpa licenser. Den här modellen är ett bra alternativ om du vill spara kostnader på SQL Server-instanser som har variabel efterfrågan på beräkningskapacitet över tid. Till exempel när du kan stänga av en SQL Server på natten eller på helger, eller till och med bara skala ned antalet kärnor som används under mindre upptagna tider. Det är också ett bra alternativ om du bara planerar att använda en SQL Server under en kort tidsperiod och sedan inte behöver den längre. Betala per användning, faktureras via Azure, är nu tillgängligt för alla versioner av SQL Server från 2012 till 2022.

Utökade säkerhetsuppdateringar (ESU)

När SQL Server har nått slutet av sin supportlivscykel kan du registrera dig för en ESU-prenumeration (Extended Security Update) för dina servrar och förbli skyddad i upp till tre år. När du uppgraderar till en nyare version av SQL Server avbryts din ESU-prenumeration automatiskt. När du migrerar till Azure SQLstoppas ESU-avgifterna automatiskt, men du fortsätter att ha tillgång till ESU.

Prestandapaneler

Övervaka SQL Server-instanser från Azure-portalen med prestandainstrumentpaneler. Prestandainstrumentpaneler förenklar prestandaövervakningen i Azure-portalen.

Skärmbild av prestandainstrumentpanelen för SQL Server som aktiveras av Azure Arc.

Mer information finns i Övervaka SQL Server aktiverad av Azure Arc (förhandsversion).

Migreringsutvärdering

SQL Server som aktiveras av Azure Arc-migreringsutvärdering är ett viktigt verktyg för din molnmigrering och moderniseringsresa. Det förenklar identifierings- och beredskapsbedömningen för migrering genom att tillhandahålla:

  • Analys av molnberedskap
  • Identifiering av risker och riskreduceringsstrategier
  • Rekommendationer för den specifika tjänstnivån och Azure SQL-konfigurationen (SKU-storlek) som bäst passar arbetsbelastningsbehoven
  • Automatisk generering av utvärderingen
  • Kontinuerlig körning enligt standardschemat en gång i veckan
  • Tillgänglighet för alla SQL Server-utgåvor

Migreringsutvärdering är för SQL-servrar som finns i olika miljöer, inklusive ditt datacenter, gränsplatser eller ett offentligt moln eller en värdleverantör. Den är tillgänglig för alla instanser av SQL Server som är aktiverade av Azure Arc.

Mer information finns i: Konfigurera SQL bedömning av bästa praxis – SQL Server aktiverad av Azure Arc.

Architecture

Den SQL Server-instans som du vill aktivera med Azure Arc kan installeras på en virtuell eller fysisk dator som kör Windows eller Linux. Azure Connected Machine-agenten och Azure-tillägget för SQL Server ansluter säkert till Azure för att upprätta kommunikationskanaler med flera Azure-tjänster med endast utgående HTTPS-trafik på TCP-port 443 med hjälp av Transport Layer Security (TLS). Azure Connected Machine-agenten kan kommunicera via en konfigurerbar HTTPS-proxyserver via Azure Express Route, Azure Private Link eller via Internet. Granska översikten, nätverkskravoch krav för Azure Connected Machine-agenten.

Vissa av de tjänster som tillhandahålls av SQL Server som aktiveras av Azure Arc, till exempel Utvärdering av Microsoft Defender för molnet och utvärdering av bästa praxis, kräver att Azure Monitoring Agent-tillägget (AMA) installeras och ansluts till en Azure Log Analytics-arbetsyta för datainsamling och rapportering.

Följande diagram illustrerar arkitekturen för SQL Server som aktiveras av Azure Arc.

Diagram över arkitekturen för [! INCLUDE [ssazurearc](.. /.. /includes/ssazurearc.md)]

Note

Om du vill ladda ned det här arkitekturdiagrammet i hög upplösning går du till Jumpstart Gems.

Azure-regioner som stöds

SQL Server som aktiveras av Azure Arc är tillgängligt i följande regioner:

  • East US
  • Östra USA 2
  • West US
  • Västra USA 2
  • Västra USA 3
  • Central US
  • USA, norra centrala
  • Södra centrala USA
  • Västra centrala USA
  • Amerikanska regeringen Virginia 1
  • Canada Central
  • Canada East
  • UK South
  • UK West
  • France Central
  • West Europe
  • North Europe
  • Switzerland North
  • Central India
  • Brazil South
  • Sydafrika, norra
  • UAE North
  • Japan East
  • Korea Central
  • Southeast Asia
  • Australia East
  • Sweden Central
  • Norway East

1 Alla funktioner stöds inte ännu i regionen US Government Virginia. För mer information, se SQL Server aktiverad av Azure Arc inom US Government.

Important

  • För att lyckas med registrering och funktion, tilldelar du samma region till både Arc-aktiverad server och Arc-aktiverad SQL-server.

Funktionstillgänglighet beroende på licenstyp

I följande tabell identifieras de funktioner och användningsrättigheter som erbjuds för varje licenstyp:

Kapacitets- och användningsrättigheter Endast licensierad Licens med Software Assurance
eller SQL Server-prenumeration
Betalning efter användning prenumeration
Kostnadsfri uppgradering av ny version No Yes Yes
Nytta av hög tillgänglighet och katastrofåterställning No Yes Yes
Obegränsad virtualisering med Enterprise Edition No Yes Yes
Licensieringsguide för flexibel virtualiseringsförmån No Yes Yes
Alternativ för att licensiera per virtuell maskin No Yes Yes
Kostnadsfri licens för Power BI-rapportserver Ja1 Yes Yes
180 dagars dubbelanvändningsförmån No Yes Yes
Ansluta DIN SQL Server till Azure Arc2 Yes Yes Yes
ESU-prenumeration No Yes Yes
SQL Server-inventering Yes Yes Yes
Utvärdering av bästa praxis No Yes Yes
Migreringsberedskap Yes Yes Yes
Databasmigrering (förhandsversion) Yes Yes Yes
Detaljerad inventering Yes Yes Yes
Microsoft Entra-autentisering Yes Yes Yes
Microsoft Defender för molnet Yes Yes Yes
styra via Microsoft Purview Yes Yes Yes
Automatiserade säkerhetskopieringar till lokal lagring (förhandsversion) No Yes Yes
Återställning vid en specifik tidpunkt No Yes Yes
Automatiska uppdateringar No Yes Yes
redundansklusterinstanser Yes Yes Yes
AlwaysOn-tillgänglighetsgrupper Yes Yes Yes
Övervakning (förhandsversion) No Yes Yes
Sammanfattning av klientanslutning No Yes Yes
Fungerar med minsta möjliga behörighet Yes Yes Yes

1 För SQL Server 2022 (16.x) och tidigare versioner är den kostnadsfria Power BI-rapportserverlicensen begränsad till EE-kunder (Enterprise Edition) med Software Assurance (SA) eller prenumerationer. För förhandsversionen av SQL Server 2025 (17.x) är den kostnadsfria Power BI-rapportserverlicensen tillgänglig för både Standard Edition-kunder (SE) och Enterprise Edition-kunder (EE) med alla licenstyper.
2 Anslutning av SQL Server till Azure Arc omfattas av outsourcingregler.

Funktionstillgänglighet per operativsystem

Följande tabell identifierar funktioner som är tillgängliga av operativsystemet:

Feature Windows Linux
Identifiera och registrera SQL Server-instanser i Azure Yes Yes
** Azure betala efter användning-fakturering Yes Yes
Installera Azure-tillägget för SQL Server under installationen1 Yes No
Utvärdering av bästa praxis Yes No
Migreringsutvärdering Yes No
Databasmigrering (förhandsversion) Yes No
Detaljerad inventering Yes No
Microsoft Entra ID-autentisering1 Yes Yes
Microsoft Defender för molnet Yes No
Microsoft Purview Yes Yes
Automatiserade säkerhetskopieringar till lokal lagring (förhandsversion) Yes No
Återställning vid en viss tidpunkt (förhandsversion) Yes No
Automatiska uppdateringar Yes No
utökade säkerhetsuppdateringar för SQL Server 2012 Yes Ej tillämpligt
redundansklusterinstanser Yes Ej tillämpligt
AlwaysOn-tillgänglighetsgrupper Yes Ej tillämpligt
Övervakning (förhandsversion) Yes No
Sammanfattning av klientanslutning Yes No
Fungerar med minsta möjliga behörighet Yes No

SQL Server 2022 (16.x) endast.

Funktionstillgänglighet efter version

Följande tabell identifierar funktioner som är tillgängliga i SQL Server-versionen:

Funktionstillgänglighet baserat på SQL Server-version 2012
2014
2016
2017
2019
2022 2025
** Azure betala efter användning-fakturering Yes Yes Yes Yes
Utvärdering av bästa praxis Yes Yes Yes Yes
Migreringsutvärdering Yes Yes Yes Yes
Databasmigrering (förhandsversion) Endast LRS LRS- och MI-länk LRS- och MI-länk LRS- och MI-länk
Detaljerad inventering Yes Yes Yes Yes
Microsoft Entra ID-autentisering för SQL Server No No Yes Yes
Microsoft Defender för molnet Yes Yes Yes Yes
Microsoft Purview: DevOps-principer No No Yes No
Microsoft Purview: principer för dataägare (förhandsversion) No No Yes No
Automatiserade säkerhetskopieringar till lokal lagring (förhandsversion) Yes Yes Yes Yes
Återställning vid en viss tidpunkt (förhandsversion) Yes Yes Yes Yes
Automatiska uppdateringar Ja 1 Yes Yes Yes
redundansklusterinstanser Yes Yes Yes Yes
AlwaysOn-tillgänglighetsgrupper Yes Yes Yes Yes
Övervakning (förhandsversion) No Ja 2 Yes Yes
Sammanfattning av klientanslutning No Ja 2 Yes Yes
Fungerar med minsta möjliga behörighet Yes Yes Yes Yes

1 Kräver prenumeration på utökade säkerhetsuppdateringar (ESU) som aktiveras av Azure Arc för SQL Server 2012 (11.x).

2 Kräver SQL Server 2016 (13.x) SP1 eller senare versioner. Mer information finns i förutsättningar.

Funktionstillgänglighet per utgåva

Följande tabell identifierar funktioner som är tillgängliga i SQL Server-utgåvan:

Feature Enterprise Standard Web Express Developer Evaluation
** Azure betala efter användning-fakturering Yes Yes Ej tillämpligt Ej tillämpligt Ej tillämpligt Ej tillämpligt
Utvärdering av bästa praxis Yes Yes Yes Yes Yes Yes
Migreringsberedskap Yes Yes Yes Yes Yes Yes
Databasmigrering (förhandsversion) LRS &
MI-länk
LRS &
MI-länk
Endast LRS Endast LRS LRS &
MI-länk
Endast LRS
Detaljerad inventering Yes Yes Yes Yes Yes Yes
Microsoft Entra-autentisering Yes Yes Yes Yes Yes Yes
Microsoft Defender för molnet Yes Yes Yes Ja 1 Yes Yes
Microsoft Purview: Styra användning av DevOps- och dataägarprinciper Yes Yes Yes Yes Yes Yes
Automatiserade säkerhetskopieringar till lokal lagring (förhandsversion) Yes Yes Yes Yes Yes Yes
Point-in-time-restore Yes Yes Yes Yes Yes Yes
Automatiska uppdateringar Yes Yes Yes Yes Yes Yes
redundansklusterinstanser Yes Yes Ej tillämpligt Ej tillämpligt Yes Ej tillämpligt
AlwaysOn-tillgänglighetsgrupper Yes Yes Ej tillämpligt Ej tillämpligt Yes Ej tillämpligt
Övervakning (förhandsversion) Yes Yes No No No No
Sammanfattning av klientanslutning Yes Yes Yes Yes Yes Yes
Fungerar med minsta möjliga behörighet Yes Yes Yes Yes Yes Yes

1Express LocalDB stöds inte.

Funktionstillgänglighet efter tjänsttyp

Följande tabell identifierar funktioner som är tillgängliga efter SQL Server-tjänsttyp:

Feature SQL Server-databasmotor SQL Server Integration Services SQL Server Reporting Services SQL Server Analysis Services Power BI-rapportserver
Ansluta till Azure Arc Yes Yes Yes Yes Yes
** Azure betala efter användning-fakturering Yes Yes Yes Yes Yes
ESU-prenumeration Yes Yes Yes Yes Yes
SQL Server-inventering Yes Yes Yes Yes Yes
Utvärdering av bästa praxis Yes No No No No
Migreringsberedskap Yes No No No No
Databasmigrering (förhandsversion) Yes No No No No
Detaljerad inventering Yes Ej tillämpligt Ej tillämpligt Ej tillämpligt Ej tillämpligt
Microsoft Entra ID-autentisering Ja 1 No No No No
Microsoft Defender för molnet Yes No No No No
Microsoft Purview: Styra användning av DevOps- och dataägarprinciper Yes No No No No
Automatiserade säkerhetskopieringar till lokal lagring (förhandsversion) Yes No No No No
Point-in-time-restore Yes No No No No
Automatiska uppdateringar Yes Yes Yes Yes Yes
redundansklusterinstanser Yes Ej tillämpligt Ej tillämpligt Ej tillämpligt Ej tillämpligt
AlwaysOn-tillgänglighetsgrupper Yes Ej tillämpligt Ej tillämpligt Ej tillämpligt Ej tillämpligt
Övervakning (förhandsversion) Yes No No No No
Sammanfattning av klientanslutning Yes No No No No
Fungerar med minsta möjliga behörighet Yes Yes Yes Yes Yes

SQL Server 2022 (16.x) endast.

Konfigurationer som stöds

SQL Server-version

SQL Server 2012 (11.x) och senare versioner.

Note

Endast 64-bitars SQL Server-versioner stöds.

Operativsystem

  • Windows 10 och 11
  • Windows Server 2012 och senare versioner
  • Ubuntu 20.04 (x64)
  • Red Hat Enterprise Linux (RHEL) 8 (x64)
  • SUSE Linux Enterprise Server (SLES) 15 (x64)

Important

Stöd för Windows Server 2012 och Windows Server 2012 R2 upphörde den 10 oktober 2023. Mer information finns i SQL Server 2012 och Windows Server 2012/2012 R2 upphör med supporten.

.NET Framework

I Windows, .NET Framework 4.7.2 och senare.

Det här kravet börjar med tilläggsversionen 1.1.2504.99 (14 november 2023). Utan den här versionen kanske tillägget inte fungerar som avsett. Windows Server 2012 R2 levereras inte med .NET Framework 4.7.2 som standard och måste uppdateras därefter.

Stöd för VMware

Du kan distribuera SQL Server som aktiveras av Azure Arc på virtuella VMware-datorer som kör:

  • On-premises
  • I VMware-lösningar, till exempel:
    • Azure VMware Solution (AVS)

      Warning

      Om du kör SQL Server-VM:er i Azure VMware Solution (AVS) privat moln följer du stegen i Distribuera Arc-aktiverade Azure VMware Solution för att aktivera.

      Det här är den enda distributionsmekanismen som ger dig en helt integrerad upplevelse med Arc-funktioner i det privata AVS-molnet.

    • VMware Cloud på AWS

    • Google Cloud VMware Engine

Inställningar

I följande tabell identifieras inställningar, om de är aktiverade som standard och var inställningen är konfigurerad:

Inställningsnamn Standard (aktiverad eller inaktiverad) Kan inaktiveras Inställningsplats
Utökade säkerhetsuppdateringar Handikappad Yes Förlängning
Lägsta behörighetsläge Handikappad Yes Förlängning
Automatisk korrigering Handikappad Yes Förlängning
Utvärdering av bästa praxis Handikappad Yes Förlängning
Microsoft Entra-autentisering Handikappad Yes Tillägg per instans
Purview Handikappad Yes Tillägg, instans
Automatiserade säkerhetskopieringar Handikappad Yes Instans, databas
Samla in prestandamått (förhandsversion) Aktiverad Yes Exempel
Migreringsutvärdering Aktiverad Yes Exempel
Databasmigrering (förhandsversion) Aktiverad No Förlängning
Upptäckshantering för tillgänglighetsgrupp Aktiverad Yes AvailabilityGroupDiscovery funktionsflagga
Tilläggsloggsamling Aktiverad No Kan inte konfigureras
SQL Server-instans och DB-identifiering Aktiverad No Kan inte konfigureras

Konfigurationer som inte stöds

Azure Arc-aktiverad SQL Server stöder för närvarande inte följande konfigurationer:

  • Windows Server 2012 eller äldre versioner av Windows Server. De har inte de lägsta nödvändiga versionerna av TLS för säker autentisering till Azure.
  • Windows Server 2012 R2 stöds för DPS eftersom det stöder TLS 1.2. Windows Server 2012 R2 stöder inte telemetrislutpunkten. Därför stöds inte funktioner som instrumentpanel för prestanda, migreringsutvärdering och andra.
  • SQL Server körs i containrar.
  • SQL Server-utgåvor: Business Intelligence.
  • Private Link-anslutningar till Azure Arc-databehandlingstjänsten vid den <region>.arcdataservices.com slutpunkt som används för att ladda upp inventering och användningsdata.
  • SQL Server 2008 (10.0.x), SQL Server 2008 R2 (10.50.x) och äldre versioner.
  • Det går inte att installera Arc-agenten och SQL Server-tillägget som en del av skapandet av sysprep-avbildningen.
  • Flera instanser av SQL Server installerade på samma värdoperativsystem med samma instansnamn.
  • SQL Server i Azure Virtual Machines.
  • En AlwaysOn-tillgänglighetsgrupp där en eller flera repliker finns på en redundansklusterinstans.
  • SQL Server Reporting Services (SharePoint-läge).
  • DBCC CLONEDATABASE (Transact-SQL) genererar fel vid standardinstallationen av Azure-tillägget för SQL Server. För att kunna köra DBCC CLONEDATABASEmåste Azure-tillägget köras i lägsta behörighetsläge.
  • SQL Server-instansnamn som innehåller en # symbol stöds inte. En fullständig lista över namngivningsregler och begränsningar finns i namngivningsregler och begränsningar.

Installation

Installationsguiden för SQL Server 2022 (16.x) stöder inte installation av Azure-tillägget för SQL Server. Du kan installera den här komponenten från kommandoraden eller genom att ansluta servern till Azure Arc.

För VMware-kluster, granska Support på VMware.