Modifiable configuration reference for Azure SQL Database

適用於:Azure SQL 資料庫

本文說明了在建立資料庫後可以修改哪些 Azure SQL Database 設定,哪些設定是不可變且需要重新建立資料庫的。

傳說

Symbol Meaning
是 建立資料庫後可以完全修改。
No 您無法變更。 需要休閒或變通方法。
部分 可加以限制或附加條件修改。
N/A 不是持續設定。 只有在建立資料庫時才相關。

範圍欄位表示某設定是針對邏輯伺服器並適用於所有資料庫,還是單一資料庫,或兩者皆適用。

Basics

建立資料庫時,你提供(或接受預設值)的設定,以及基本的元資料。

Configuration Scope 價值觀 部署後可修改
訂閱或資源群組 邏輯伺服器(資料庫會隨之移動) 任何活躍的 Azure 訂閱或資源群組 部分是。

你無法單獨移動資料庫。 你可以用 Azure Resource Manager 移動父邏輯伺服器,所有資料庫和彈性池都會跟著移動。 若要移動單一 資料庫,則 可複製或 地理複製 至目標訂閱或資源群組中的伺服器。
資料庫名稱 資料庫 使用者定義(每台伺服器唯一) 是。

你可以用 重新命名資料庫。ALTER DATABASE ... MODIFY NAME 在重新命名期間無法連接任何使用者,資料庫也無法參與 主動的地理複製 或建立 資料庫副本的過程。
邏輯伺服器名稱 邏輯伺服器 使用者定義(Azure 上全球唯一) 否。
父邏輯伺服器 資料庫 現有或新的邏輯伺服器 否。

建立資料庫後,你無法更改資料庫的邏輯伺服器。 複製 或 地理複製 到另一台伺服器。
伺服器位置 邏輯伺服器 任何由 Azure SQL Database 支援的 Azure 區域。 否。

請參閱 Azure SQL Database 區域可用性。
SQL 認證方法 邏輯伺服器 僅 SQL 認證,Microsoft Entra + SQL 認證(混合),僅 Microsoft Entra 是。

請參閱配置 Microsoft Entra 認證。
SQL 認證伺服器管理員登入 邏輯伺服器 使用者定義(建立伺服器時設定) 否。

伺服器配置完成後,你無法重新命名 SQL 認證伺服器的管理員登入帳號。
SQL 認證伺服器管理員密碼 邏輯伺服器 User-defined 是。
Microsoft Entra 管理員 邏輯伺服器 使用者或群組 是。

請參見「配置與管理 Microsoft Entra 認證」。
工作負載環境 資料庫(建立時間預設) 開發與製作 不適用。

工作負載環境是 Azure 入口網站專用的預設,會影響建立資料庫時的預設值(計算、備份冗餘)。 它不是儲存的配置。
Collation 資料庫 資料庫整合(例如, SQL_Latin1_General_CP1_CI_AS。 否。

建立資料庫後,你無法更改資料庫的整合。 你必須重建資料庫。 請參閱 定序和 Unicode 支援。
Tags 邏輯伺服器與每個資料庫(獨立) 鍵值對 是。

計算和儲存

Configuration Scope 價值觀 部署後可修改
彈性池成員資格 資料庫 彈性池,獨立遊戲 是。

請參閱彈性集區。
服務層級 資料庫(或彈性池) 通用型、商業關鍵型、超大規模(vCore)
基本、標準、高級(DTU)
部分是。

你可以在服務等級間切換,也可以在 vCore 購買模式下 升級到 Hyperscale 。 從超大規模逆向遷移回通用用途,轉換後 45 天內即可實現。 原本以超大規模方式建立的資料庫無法還原。 欲了解更多,請參閱 Scale 資源。
計算層 資料庫(或彈性池) 配置好,無伺服器。 是。

你可以在配置和無伺服器之間切換。 無伺服器僅在通用型與超大規模支援上提供。 它在 Business Critical 上沒有。 請參見 無伺服器運算層。
運算硬體 資料庫(或彈性池) 標準系列(Gen5)、高級系列、高級系列記憶體優化、DC 系列 是。

可用性取決於服務層級和運算層級。 請參見 硬體配置。
vCore(配置,或無伺服器的最小/最大) 資料庫(或彈性池) 從 0.5 vCore(無伺服器)到 128+ vCore,視服務層級、運算層級和硬體而定 是。

你可以在適用的範圍內調整規模。 參見 單一資料庫限制、 彈性池限制及 超大規模限制。
自動暫停延遲(無伺服器) 資料庫 可設定延遲,已停用 是。

適用於通用無伺服器版本。

目前,無伺服器自動暫停與自動恢復是 Azure SQL Database Hyperscale 的預覽功能。
保留儲存容量 資料庫(或彈性池) 這會依服務層級和硬體而異。 是。

你可以將保留儲存空間放大或縮小,但不能低於已使用的儲存空間。 參見 單一資料庫的資源限制、 彈性池的資源限制,以及 超大規模資源限制。

網路

Configuration Scope 價值觀 部署後可修改
連通性方法 邏輯伺服器 公共端點、私有端點、無公開存取權。 是。

請參閱 Azure SQL Database 連接架構。
Allow Azure services access 邏輯伺服器(防火牆規則) 是/否 是。

實作為伺服器層防火牆規則 AllowAllWindowsAzureIps (0.0.0.0)。 請參見網路存取控制。
防火牆規則 邏輯伺服器與資料庫 基於智慧財產權的規則。 是。

請參閱 伺服器層級與資料庫層級防火牆規則。
虛擬網路規則 邏輯伺服器 基於子網的服務端點。 是。

請參見 虛擬網路服務端點。
私人端點 邏輯伺服器 私有端點連線到邏輯伺服器。 是。

請參閱 Azure Private Link for Azure SQL Database。
連線政策 邏輯伺服器 預設、代理、重定向。 是。

請參閱 Azure SQL Database 連線政策。
最低的 TLS 版本 邏輯伺服器 TLS 1.2 是。

TLS 1.2 是預設版本。 TLS 1.0 和 1.1 已經退役。 請參閱 最低 TLS 版本 與 TLS 1.3 支援。

安全性

Configuration Scope 價值觀 部署後可修改
適用於 SQL 的 Microsoft Defender 邏輯伺服器 啟用,停用。 是。

請參閱 Microsoft Defender 的 SQL 相關說明。
Ledger 資料庫 啟用(Ledger 資料庫),已停用 否。

你無法將帳本資料庫轉換成一般資料庫,反之亦然。 請參閱 Azure SQL Database ledger。
受控識別 邏輯伺服器 系統指派、使用者指派、無。 是。

請參閱 Managed identitiess for Azure SQL.
透明資料加密 (TDE) 邏輯伺服器(TDE 保護器);強制執行於資料庫中 服務管理金鑰,客戶管理金鑰(CMK)。 是。

你可以在服務管理與客戶管理的金鑰間切換,並手動或自動輪換金鑰。 請參閱 Azure SQL Database 的 TDE。
TDE 加密金鑰(CMK) 邏輯伺服器(TDE 保護器) Specific Azure Key Vault key. 是。

你可以手動或自動旋轉按鍵。 請參見 客戶管理的TDE。
Auditing 邏輯伺服器與資料庫 啟用,停用。 是。

伺服器層級的稽核適用於伺服器上的所有資料庫。 資料庫層級稽核可以獨立設定。 請參閱 Auditing for Azure SQL Database。

高可用性和災害復原

Configuration Scope 價值觀 部署後可修改
區域備援 資料庫(或彈性池) 啟用,停用。 部分是。

你可以在線上操作中啟用或停用 Azure SQL Database 通用用途(vCore)及 Business Critical/Premium 層級的區域冗餘。 Azure SQL Database Hyperscale:你只能在建立資料庫時指定區域冗餘,之後不能更改。 要更改它,可以使用 資料庫複製、 點點還原或 地理複本。 參見 區域冗餘可用性。
高可用性複本 資料庫 0-4(超縮放);固定為3(業務關鍵與高級) 是的(僅限超大規模)。

在 Business Critical 和 Premium 中,三個 HA 副本是自動的,且無法設定數量。 在超大規模中,你可以配置 0-4 個 HA 複本。 參見 超大規模高可用性。
讀取縮放 資料庫 啟用、停用 是。

讀取擴展複製品提供於高級及商業關鍵層級。 超大規模提供等效的讀取擴展,透過 HA 複本及最多 30 個可獨立配置的 命名複本 (詳見 高可用性複本 列)。 請參見 Read scale-out。
Geo-replication 資料庫(主動地理複製);邏輯伺服器(故障轉移群組) 主動地理複製,故障轉移群組 是。

你可以在建立資料庫後設定地理複製。 請參見 主動地理複製 與 故障轉移群組。

備份與還原

Configuration Scope 價值觀 部署後可修改
備份儲存體冗餘 資料庫 LRS、ZRS、GRS、GZRS 部分是。

通用/業務關鍵:備份儲存冗餘是可修改的。 變更將適用於未來的備份,且可能需要長達48小時才能生效。 Hyperscale 和 Basic:備份儲存冗餘是在建立時設定的,之後無法更改。 若要更改冗餘,請使用 主動式地理複製、 資料庫複製或點 時還原。 超大規模支援 LRS、ZRS、GRS 及 GZRS(如有)。 請參見 備份儲存冗餘。
備用保留(PITR) 資料庫 1–35天(預設7天) 是。

這會依服務層級而異。 請參見時間點還原(PITR)。
長期保留 (LTR) 資料庫 每週、每月、每年,最長可達十年。 是。

參見 長期留任。

其他設定

Configuration Scope 價值觀 部署後可修改
維護時間範圍 資料庫(或彈性池) 系統預設(下午5點至早上8點)、平日(週一至週四晚上10點至早上6點)、週末(週五至週日晚上10點至早上6點) 是。

對於 Azure SQL Database,你可以隨時更改想要的維護時段。 關於支援的服務層級與硬體,請參見 維護視窗。
診斷設定 資料庫 Log Analytics、Event Hubs、Storage Account。 是。

請參見 「診斷遙測」以進行匯出。

部署後設定無法更改

建立資料庫後,你無法更改以下設定。 在設定資料庫前,請仔細規劃。

Setting 為什麼這很重要
Collation 建立資料庫後,你無法更改資料庫的整合。
Ledger 當你建立一個資料庫作為帳本資料庫(或一般資料庫)後,你無法在兩者之間切換。
邏輯伺服器名稱與區域 建立伺服器後,你無法更改邏輯伺服器名稱或區域。
父邏輯伺服器 建立資料庫後,你無法更改資料庫的邏輯伺服器。 複製或地理複製到另一台伺服器。
SQL 認證伺服器管理員登入 建立伺服器後,你無法重新命名 SQL 認證伺服器的管理員登入。
僅限超尺度的細節 當你在 Hyperscale 建立資料庫時,之後無法更改備份儲存冗餘或區域冗餘。 你可以在 45 天內 將資料庫轉換成超大規模 並逆 向遷移, 但原本以超大規模建立的資料庫無法還原。