Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ważne
Dostawcy zasobów SQL i MySQL dla Azure Stack Hub są przestarzali i nie są dostępni do dołączania nowych klientów. Zamiast tego należy wdrożyć program SQL lub MySQL bezpośrednio na maszynach wirtualnych i zarządzać nimi przy użyciu standardowych narzędzi i rozwiązań. Istniejące wdrożenia dostawców zasobów nadal są obsługiwane, ale nie planuje się tworzenia nowych funkcji ani dołączania.
Możesz utworzyć serwery hostujące bazę danych SQL Server na maszynie wirtualnej w usłudze Azure Stack Hub lub na maszynie wirtualnej poza środowiskiem usługi Azure Stack Hub, pod warunkiem że dostawca zasobów SQL może nawiązać połączenie z wystąpieniem.
Uwaga
Dostawca zasobów SQL powinien zostać utworzony w domyślnej subskrypcji dostawcy, podczas gdy serwery hostingu SQL powinny być tworzone w rozliczanej subskrypcji użytkownika. Serwer dostawcy zasobów nie powinien być używany do hostowania baz danych użytkowników.
Omówienie
Przed dodaniem serwera hostingu SQL zapoznaj się z następującymi obowiązkowymi i ogólnymi wymaganiami.
Obowiązkowe wymagania
- Włącz uwierzytelnianie SQL w wystąpieniu programu SQL Server. Ponieważ maszyna wirtualna dostawcy zasobów SQL nie jest przyłączona do domeny, może łączyć się tylko z serwerem hostingu przy użyciu uwierzytelniania SQL.
- Skonfiguruj adresy IP dla wystąpień SQL jako publiczne po zainstalowaniu w usłudze Azure Stack Hub. Dostawca zasobów i użytkownicy, tacy jak aplikacje internetowe, komunikują się za pośrednictwem sieci użytkownika, więc wymagana jest łączność z instancją SQL w tej sieci.
Wymagania ogólne
- Przeznacz instancję SQL na potrzeby dostawcy zasobów i obciążeń roboczych użytkowników. Nie można użyć wystąpienia SQL, z którego korzysta już inny odbiorca. To ograniczenie dotyczy również usług App Services.
- Jeśli masz wiele wystąpień programu SQL Server na jednej maszynie wirtualnej, którą chcesz skonfigurować jako serwery hostingu, każde wystąpienie programu SQL Server powinno mieć unikatowy adres IP lub nazwę FQDN. Nie jest obsługiwana konfiguracja wielu wystąpień SQL Server, które współużytkują ten sam adres IP lub nazwę FQDN co serwery hostujące.
- Skonfiguruj konto przy użyciu odpowiednich poziomów uprawnień dla dostawcy zasobów (opisane poniżej).
- Odpowiadasz za zarządzanie wystąpieniami SQL i ich hostami. Na przykład dostawca zasobów nie stosuje aktualizacji, obsługuje kopie zapasowe ani nie obsługuje rotacji poświadczeń.
Obrazy maszyn wirtualnych programu SQL Server
Obrazy maszyn wirtualnych SQL IaaS są dostępne za pośrednictwem funkcji zarządzania usługą Marketplace. Te obrazy są takie same jak maszyny wirtualne SQL, które są dostępne na platformie Azure.
Przed wdrożeniem maszyny wirtualnej SQL przy użyciu elementu z witryny Marketplace upewnij się, że zawsze pobierasz najnowszą wersję rozszerzenia SQL IaaS. Rozszerzenie IaaS i odpowiednie ulepszenia portalu udostępniają dodatkowe funkcje, takie jak automatyczne stosowanie poprawek i tworzenie kopii zapasowych. Aby uzyskać więcej informacji na temat tego rozszerzenia, zobacz Automatyzowanie zadań zarządzania na maszynach wirtualnych platformy Azure przy użyciu rozszerzenia agenta programu SQL Server.
Uwaga
Rozszerzenie SQL IaaS jest wymagane dla wszystkich obrazów SQL w systemie Windows w witrynie Marketplace; jeśli nie pobrano rozszerzenia, maszyna wirtualna nie zostanie wdrożona. Nie używa się tego z obrazami maszyn wirtualnych SQL opartymi na systemie Linux.
Istnieją inne opcje wdrażania maszyn wirtualnych SQL, w tym szablonów w galerii Szybki start usługi Azure Stack Hub.
Uwaga
Wszystkie serwery hostingu zainstalowane w usłudze Azure Stack Hub z wieloma węzłami muszą zostać utworzone na podstawie subskrypcji użytkownika, a nie subskrypcji domyślnego dostawcy. Należy je utworzyć na podstawie portalu użytkowników lub sesji programu PowerShell z odpowiednim identyfikatorem logowania. Wszystkie serwery hostingu są rozliczanymi maszynami wirtualnymi i muszą mieć odpowiednie licencje SQL. Administrator usługi może być właścicielem tej subskrypcji.
Wymagane uprawnienia
Możesz utworzyć użytkownika administratora z niższymi uprawnieniami niż administrator systemu SQL. Użytkownik potrzebuje tylko uprawnień do następujących operacji:
- Baza danych: Tworzenie, modyfikowanie, z hermetyzacją (tylko dla funkcji Always On), usuwanie, tworzenie kopii zapasowej
- Grupa dostępności: modyfikowanie, dołączanie, dodawanie/usuwanie bazy danych
- Logowanie: tworzenie, wybieranie, zmienianie, usuwanie, odwoływanie
- Wybierz operacje: [master].[sys].[availability_group_listeners] (AlwaysOn), sys.availability_replicas (AlwaysOn), sys.databases, [master].[sys].[dm_os_sys_memory], SERVERPROPERTY, [master].[sys].[availability_groups] (AlwaysOn), sys.master_files
Dodatkowe informacje o zabezpieczeniach
Poniższe informacje zawierają dodatkowe wskazówki dotyczące zabezpieczeń:
- Cała pamięć masowa w usłudze Azure Stack Hub jest szyfrowana za pomocą funkcji BitLocker, więc każda instancja SQL w usłudze Azure Stack Hub będzie używać zaszyfrowanej pamięci masowej obiektów blob.
- Dostawca zasobów SQL w pełni obsługuje protokół TLS 1.2. Upewnij się, że każdy serwer SQL Server zarządzany za pośrednictwem dostawcy zasobów SQL (SQL RP) jest skonfigurowany do obsługi protokołu TLS 1.2 wyłącznie, a dostawca zasobów będzie domyślnie używać tego ustawienia. Wszystkie obsługiwane wersje programu SQL Server obsługują protokół TLS 1.2.
- Użyj menedżera konfiguracji programu SQL Server, aby ustawić opcję ForceEncryption , aby upewnić się, że cała komunikacja z serwerem SQL jest zawsze szyfrowana. Aby uzyskać więcej informacji, zobacz temat Aby skonfigurować serwer w celu wymuszenia szyfrowanych połączeń.
- Upewnij się, że każda aplikacja kliencka komunikuje się również za pośrednictwem szyfrowanego połączenia.
- RP jest skonfigurowany tak, aby ufać certyfikatom używanym przez wystąpienia SQL Server.
Zapewnianie pojemności przez nawiązanie połączenia z autonomicznym hostem programu SQL Server
Można użyć autonomicznych (innych niż HA) serwerów SQL, używając dowolnej wersji programu SQL Server 2014, programu SQL Server 2016 lub programu SQL Server 2019. Upewnij się, że masz poświadczenia dla konta z uprawnieniami administratora systemu.
Aby dodać autonomiczny serwer hostingu, który jest już skonfigurowany, wykonaj następujące kroki:
Zaloguj się do portalu administratora usługi Azure Stack Hub jako administrator usługi.
Wybierz pozycję Wszystkie usługi>ZASOBY ADMINISTRACYJNE>Serwery hostingu SQL.
W obszarze Serwery hostujące SQL można połączyć dostawcę zasobów SQL z wystąpieniami programu SQL Server, które będą służyć jako zaplecze tego dostawcy zasobów.
Kliknij przycisk Dodaj, a następnie podaj szczegóły dotyczące połączenia dla wystąpienia SQL Server w bloku Dodawanie serwera hostingu SQL.
Ważne
Nie wybieraj grupy
system.<region>.sqladapterzasobów, która została utworzona przez instalatora dostawcy zasobów SQL podczas wdrażania. Musisz podać inną grupę zasobów dla autonomicznego serwera hostingu.
Opcjonalnie podaj nazwę wystąpienia i określ numer portu, jeśli wystąpienie nie jest przypisane do domyślnego portu 1433.
Uwaga
Jeśli wystąpienie SQL jest dostępne dla użytkownika i administratora Azure Resource Manager, dostawca zasobów może objąć je kontrolą. Wystąpienie SQL musi być przypisane wyłącznie do dostawcy zasobów.
Podczas dodawania serwerów należy przypisać je do istniejącej jednostki SKU lub utworzyć nową jednostkę SKU. W sekcji Dodaj serwer hostingu wybierz pozycję SKU.
Aby użyć istniejącej jednostki SKU, wybierz dostępną jednostkę SKU, a następnie wybierz pozycję Utwórz.
Aby utworzyć jednostkę SKU, wybierz pozycję + Utwórz nową jednostkę SKU. W obszarze Tworzenie jednostki SKU wprowadź wymagane informacje, a następnie wybierz przycisk OK.
Zapewnianie wysokiej dostępności przy użyciu zawsze włączonych grup dostępności SQL
Konfigurowanie zawsze włączonych wystąpień SQL wymaga dodatkowych kroków i wymaga trzech maszyn wirtualnych (lub maszyn fizycznych). W tym artykule założono, że masz już solidną wiedzę na temat zawsze włączonych grup dostępności. Aby uzyskać więcej informacji, zobacz następujące artykuły:
- Przedstawiamy grupy dostępności Always On dla SQL Server na maszynach wirtualnych Azure
- Grupy dostępności Always On (SQL Server)
Uwaga
Dostawca zasobów adaptera SQL tylko obsługuje wystąpienia SQL 2016 SP1 Enterprise lub nowsze w przypadku grup dostępności Always On. Ta konfiguracja adaptera wymaga nowych funkcji SQL, takich jak automatyczne inicjowanie.
Automatyczne seedowanie
Dla każdego wystąpienia programu SQL Server należy włączyć w każdej grupie dostępności opcję Automatyczne inicjowanie.
Aby włączyć automatyczne inicjowanie na wszystkich wystąpieniach, edytuj, a następnie uruchom następujące polecenie SQL na replice podstawowej dla każdego wystąpienia pomocniczego:
ALTER AVAILABILITY GROUP [<availability_group_name>]
MODIFY REPLICA ON '<secondary_node>'
WITH (SEEDING_MODE = AUTOMATIC)
GO
Grupa dostępności musi być ujęta w nawiasach kwadratowych.
W węzłach pomocniczych uruchom następujące polecenie SQL:
ALTER AVAILABILITY GROUP [<availability_group_name>] GRANT CREATE ANY DATABASE
GO
Konfigurowanie uwierzytelniania zawartej bazy danych
Przed dodaniem zawartej bazy danych do grupy dostępności upewnij się, że opcja zawartego serwera uwierzytelniania bazy danych jest ustawiona na 1 w każdym wystąpieniu serwera, które hostuje replikę dostępności dla grupy dostępności. Aby uzyskać więcej informacji, zobacz Zawarta opcja konfiguracji serwera uwierzytelniania bazy danych.
Użyj tych poleceń, aby ustawić opcję zawartego serwera uwierzytelniania bazy danych dla każdego wystąpienia:
EXEC sp_configure 'contained database authentication', 1
GO
RECONFIGURE
GO
Aby dodać serwery hostujące SQL Always On
Zaloguj się do portalu administratora usługi Azure Stack Hub jako administrator usługi.
Wybierz Przeglądaj>ZASOBY ADMINISTRACYJNE>Serwery hostingu SQL>+Dodaj.
W obszarze Serwery hostujące SQL można połączyć dostawcę zasobów SQL Server z rzeczywistymi wystąpieniami programu SQL Server, które stanowią zaplecze dostawcy zasobów.
Wypełnij formularz danymi połączenia dla instancji programu SQL Server. Upewnij się, że używasz adresu FQDN listenera Always On (oraz opcjonalnie numeru portu i nazwy wystąpienia). Podaj informacje o koncie skonfigurowanym z uprawnieniami administratora systemu.
Ważne
Nie wybieraj grupy
system.<region>.sqladapterzasobów, która została utworzona przez instalatora dostawcy zasobów SQL podczas wdrażania. Musisz podać inną grupę zasobów dla autonomicznego serwera hostingu.Zaznacz pole wyboru Always On Availability Group, aby włączyć obsługę wystąpień SQL Always On Availability Group.
Dodaj instancję SQL Always On do SKU.
Ważne
Nie można mieszać samodzielnych serwerów z wystąpieniami Always On w ramach tej samej jednostki SKU. Próba połączenia typów po dodaniu pierwszego serwera hostingu powoduje wystąpienie błędu.
Uwagi dotyczące jednostki SKU
Użyj nazwy jednostki SKU, która opisuje możliwości serwerów w jednostce SKU, takie jak pojemność i wydajność. Nazwa służy jako pomoc, aby ułatwić użytkownikom wdrażanie baz danych w odpowiedniej jednostce SKU. Na przykład nazwy jednostek SKU można używać do rozróżniania ofert usług według następujących cech:
- wysoka pojemność
- o wysokiej wydajności
- wysoka dostępność
Najlepszym rozwiązaniem jest to, że wszystkie serwery hostingu w jednostce SKU powinny mieć te same właściwości zasobów i wydajności.
SKU nie mogą być ukryte przed niektórymi dzierżawcami ani przypisane wyłącznie do niektórych dzierżawców.
Jednostki SKU mogą być widoczne w portalu dopiero po upływie godziny. Użytkownicy nie mogą utworzyć bazy danych, dopóki jednostka SKU nie zostanie w pełni utworzona.
Aby edytować jednostkę SKU, przejdź do Wszystkie usługi>SQL Adapter>SKU. Wybierz jednostkę SKU do zmodyfikowania, wprowadź niezbędne zmiany, a następnie kliknij przycisk Zapisz , aby zapisać zmiany.
Aby usunąć jednostkę SKU, która nie jest już potrzebna, przejdź do Wszystkie usługi>SQL Adapter>SKUs. Kliknij prawym przyciskiem myszy nazwę jednostki SKU i wybierz polecenie Usuń , aby ją usunąć.
Ważne
Udostępnienie nowych jednostek SKU w portalu użytkowników może potrwać do godziny.
Udostępnianie baz danych SQL użytkownikom
Tworzenie planów i ofert umożliwiających udostępnienie baz danych SQL użytkownikom. Dodaj usługę Microsoft.SqlAdapter do planu i utwórz nowy limit przydziału.
Ważne
Może upłynąć do dwóch godzin, zanim nowe limity przydziału będą dostępne w portalu użytkowników lub zanim zostanie wymuszony zmieniony limit przydziału.
Uwaga
Nie można usunąć limitu przydziału, jeśli istnieją jakiekolwiek bieżące plany, które go używają. Najpierw należy usunąć plan, który odwołuje się do limitu przydziału.