Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Komponenten SQL Servers on Machines i Microsoft Defender för molnets Defender for Databases-plan skyddar SQL IaaS och Defender for SQL-tillägg. Den här komponenten identifierar och minimerar potentiella sårbarheter i databasen och identifierar avvikande aktivitet som kan tyda på hot mot dina databaser.
När du aktiverar komponenten SQL-servrar på datorer i Defender för databaser-planen startar automatisk provisionering. Automatisk etablering installerar och konfigurerar nödvändiga komponenter, inklusive Azure Monitor Agent (AMA), SQL IaaS-tillägget och Defender för SQL-tillägg. Den konfigurerar även arbetsytan, regler för datainsamling (DCR) och identitet vid behov.
Den här artikeln beskriver hur du aktiverar automatisk etablering för Defender för SQL i flera prenumerationer med hjälp av ett PowerShell-skript. Denna automatiska provisioneringspropus gäller SQL-servrar som hostas på Azure Virtual Machines (VM), lokala miljöer och Azure Arc-aktiverade SQL-servrar. Den omfattar även valfria konfigurationer som:
- regler för anpassad datainsamling
- anpassad identitetshantering
- standardintegrering av arbetsytor
- konfiguration av anpassad arbetsyta
Förutsättningar
Innan du börjar:
- Granska SQL Server på Azure virtuella datorer, SQL Server aktiverat av Azure Arc och hur du migrerar till Azure Monitor Agent från Log Analytics agent.
- Anslut Amazon Web Services-konton (AWS) till Microsoft Defender för molnet.
- Anslut Google Cloud Platform (GCP) till Microsoft Defender för molnet.
- Installera PowerShell för din plattform: Installera PowerShell på Windows, installera PowerShell på Linux, installera PowerShell på macOS eller installera PowerShell på ARM.
- Installera dessa PowerShell-moduler. För installationsinstruktioner, se referensen förInstall-Module cmdlet:
Az.ResourcesAz.OperationalInsightsAz.AccountsAzAz.PolicyInsightsAz.Security
- Ha behörighet som Deltagare för virtuella datorer, Deltagare eller Ägare.
PowerShell-skriptparametrar och exempel
PowerShell-skriptet som aktiverar Microsoft Defender för SQL på datorer i en viss prenumeration har flera parametrar som du kan anpassa efter dina behov. I följande tabell visas parametrarna och deras beskrivningar:
| Parameternamn | Krävs | Description |
|---|---|---|
SubscriptionId |
Krävs | Det Azure-prenumerations-ID som du vill aktivera Defender för SQL-servrar på datorer för. |
RegisterSqlVmAgnet |
Krävs | En flagga som anger om SQL VM-agenten ska registreras i bulk. Det här parameternamnet matchar det aktuella överordnade skriptet. Du kan registrera flera virtuella SQL-datorer i Azure med SQL IaaS Agent-tillägget i bulk. Mer information finns i Registrera flera virtuella SQL-datorer med SQL IaaS Agent-tillägget. |
WorkspaceResourceId |
Valfritt | Resurs-ID:t för Log Analytics-arbetsytan om du vill använda en anpassad arbetsyta i stället för standardarbetsytan. |
DataCollectionRuleResourceId |
Valfritt | Resurs-ID:t för datainsamlingsregeln om du vill använda en anpassad datainsamlingsregel (DCR) i stället för standardregeln. |
UserAssignedIdentityResourceId |
Valfritt | Resurs-ID för den användartilldelade identiteten om du vill använda en anpassad användartilldelad identitet i stället för standardidentiteten. |
Följande exempel möjliggör Defender för SQL på maskiner med bulk SQL VM Agent-registrering (RegisterSqlVmAgnet = $true) och använder standardarbetsytan Log Analytics, datainsamlingsregeln och den hanterade identiteten.
Write-Host "------ Enable Defender for SQL on Machines example ------"
$SubscriptionId = "<SubscriptionID>"
$RegisterSqlVmAgnet = $true
.\EnableDefenderForSqlOnMachines.ps1 -SubscriptionId $SubscriptionId -RegisterSqlVmAgnet $RegisterSqlVmAgnet
Följande exempel möjliggör Defender för SQL på maskiner utan bulk SQL VM Agent-registrering (RegisterSqlVmAgnet = $false) och specificerar en anpassad Log Analytics-arbetsyta, datainsamlingsregel och hanterad identitet.
Write-Host "------ Enable Defender for SQL on Machines example ------"
$SubscriptionId = "<SubscriptionID>"
$RegisterSqlVmAgnet = $false
$WorkspaceResourceId = "/subscriptions/<SubscriptionID>/resourceGroups/someResourceGroup/providers/Microsoft.OperationalInsights/workspaces/someWorkspace"
$DataCollectionRuleResourceId = "/subscriptions/<SubscriptionID>/resourceGroups/someOtherResourceGroup/providers/Microsoft.Insights/dataCollectionRules/someDcr"
$UserAssignedIdentityResourceId = "/subscriptions/<SubscriptionID>/resourceGroups/someElseResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/someManagedIdentity"
.\EnableDefenderForSqlOnMachines.ps1 -SubscriptionId $SubscriptionId -RegisterSqlVmAgnet $RegisterSqlVmAgnet -WorkspaceResourceId $WorkspaceResourceId -DataCollectionRuleResourceId $DataCollectionRuleResourceId -UserAssignedIdentityResourceId $UserAssignedIdentityResourceId
Aktivera Defender för SQL-servrar på datorer i stor skala
Så här aktiverar du Defender för SQL-servrar på datorer i stor skala:
Öppna ett PowerShell-fönster.
Kopiera EnableDefenderForSqlOnMachines.ps1-skriptet från lagringsplatsen Defender för molnet GitHub.
Klistra in skriptet i PowerShell.
Ange parameterinformation efter behov.
Kör skriptet.