Pruebas automáticas de conectividad interna para Azure SQL Managed Instance

Se aplica a:Azure SQL Managed Instance

En este artículo se describen las pruebas automáticas de conectividad interna que se ejecutan en Azure SQL Managed Instance para supervisar la confiabilidad del servicio y acelerar la detección de problemas.

Estas pruebas están totalmente automatizadas y no requieren ninguna acción de usted. La supervisión proactiva de conexiones de red internas permite Microsoft identificar rápidamente posibles problemas y mantener una conectividad estable de un extremo a otro.

Las pruebas de conectividad se ejecutan desde un par de direcciones IP internas desde el intervalo de subredes que hospeda la instancia administrada de SQL. Las pruebas no requieren ninguna conectividad de entrada o salida externa. Las direcciones IP adicionales están reservadas para las pruebas de conectividad y los seguimientos pueden aparecer en los registros de observabilidad.

A partir de mayo de 2026, las pruebas de conectividad se ejecutan a intervalos regulares en todas las instancias administradas de SQL.

Benefits

Las pruebas automáticas de conectividad interna proporcionan las siguientes ventajas:

  • Diagnostique problemas internos de disponibilidad de red y servicio.
  • Acelere la detección de problemas y reduzca el tiempo de mitigación.
  • Mejore la visibilidad del estado de red interno de SQL Managed Instance.

Los resultados de las pruebas se usan internamente y no se reflejan en Service Health o Resource Health.

Impacto operativo

Las pruebas de conectividad internas tienen el siguiente impacto operativo:

  • Se aprovisionan dos direcciones IP adicionales para cada grupo de máquinas virtuales, lo que aumenta el requisito de dirección IP de seis a ocho. Para obtener más información, consulte Determinar el tamaño y el intervalo de subredes.
  • Las pruebas se ejecutan cada 10 segundos y tienen un impacto insignificante en el rendimiento de la red y el rendimiento del servicio.
  • Las nuevas subredes creadas para instancias administradas de SQL reservan automáticamente las direcciones IP adicionales necesarias para las pruebas de conectividad.
  • En las subredes existentes con instancias administradas de SQL, las pruebas reservan direcciones IP adicionales solo si la subred tiene suficientes direcciones IP libres para admitir las direcciones IP adicionales requeridas por las pruebas. Si una subred existente no tiene suficientes direcciones IP libres, las pruebas no se ejecutan.

Consideraciones de seguridad

Los siguientes principios de seguridad guían el diseño de pruebas de conectividad internas:

  • Las pruebas se limitan a una sola instancia administrada de SQL y se ejecutan dentro de su red virtual delegada y subred.
  • Las pruebas de conectividad no pueden acceder al contenido de ninguna base de datos.
  • Los resultados de la prueba no contienen datos de cliente más allá del nombre de la instancia.
  • Solo los ingenieros de Microsoft pueden acceder a los resultados.
  • Los sistemas de auditoría podrían registrar intentos de inicio de sesión erróneos generados por las pruebas. Para obtener más información sobre cómo identificar estas entradas, consulte Cómo observar los inicios de sesión fallidos provocados por pruebas de extremo a extremo.

Pruebas realizadas

Las siguientes pruebas de conectividad se ejecutan automáticamente:

Prueba Description
Conectividad del equilibrador de carga Valida la conectividad con el equilibrador de carga interno.
Resolución interna de nombres DNS Comprueba que los nombres DNS internos se resuelven correctamente.
disponibilidad de dependencias de infraestructura de Azure Comprueba la disponibilidad de las dependencias de infraestructura de Azure.
Conectividad de extremo a extremo dentro de la subred con la instancia Valida la ruta de conectividad completa para Azure SQL Managed Instance intentando un inicio de sesión con una credencial conocida por error (AzureSQLConnectivityChecker).

Ver los inicios de sesión fallidos causados por pruebas de extremo a extremo

La prueba de conectividad de un extremo a otro realiza intencionadamente un inicio de sesión con errores para validar la ruta de conectividad completa. La prueba usa el AzureSQLConnectivityChecker inicio de sesión, que no existe, y espera que Azure SQL Managed Instance devuelva el error 18456. Este error valida que toda la ruta de acceso de red a SQL Managed Instance sea funcional.

Las herramientas de observabilidad de SQL pueden detectar estos inicios de sesión con errores. Use las firmas siguientes para identificar las entradas de prueba de conectividad y distinguirlas de los intentos de inicio de sesión erróneos originales.

Las siguientes herramientas de observabilidad detectan inicios de sesión con errores:

Registros de auditoría

Al habilitar FAILED_LOGIN_GROUP, los eventos de auditoría aparecen aproximadamente cada 10 segundos en AzureDiagnostics:

Columna Value
Category SQLSecurityAuditEvents
ResourceType MANAGEDINSTANCES
action_id_s LGIF
server_principal_name_s AzureSQLConnectivityChecker
client_ip_s Dirección IP dentro del rango de la subred

Eventos extendidos

Sesiones de eventos extendidos que capturan sqlserver.error_reported dónde error_number = 18456 y severity = 14 muestran los siguientes atributos:

Attribute Value
category LOGON
error_number 18456
severity 14
state Variable (depende de la configuración de autenticación)
message Variable (depende de la configuración de autenticación)
sqlazure.is_azure_connection True

Por ejemplo, si la autenticación de SQL está deshabilitada en la instancia administrada de SQL, el estado es 170 y el mensaje indica que la autenticación solo Microsoft Entra está habilitada.

Registros de errores de SQL

En sp_readerrorlog, los inicios de sesión con errores de la prueba de conectividad aparecen como pares de filas:

Columna Value
ProcessInfo Logon
Text Error: 18456, Severity: 14, State: (variable) .

y

Columna Value
ProcessInfo Logon
Text El mensaje depende de la configuración de autenticación

Por ejemplo, cuando la autenticación de SQL está deshabilitada, el mensaje indica que la autenticación de solo Microsoft Entra está habilitada e incluye una dirección IP de subred.