適用於:Azure SQL 資料庫
本文說明了在建立資料庫後可以修改哪些 Azure SQL Database 設定,哪些設定是不可變且需要重新建立資料庫的。
傳說
| Symbol | Meaning |
|---|---|
| 是 | 建立資料庫後可以完全修改。 |
| No | 您無法變更。 需要休閒或變通方法。 |
| 部分 | 可加以限制或附加條件修改。 |
| N/A | 不是持續設定。 只有在建立資料庫時才相關。 |
範圍欄位表示某設定是針對邏輯伺服器並適用於所有資料庫,還是單一資料庫,或兩者皆適用。
Basics
建立資料庫時,你提供(或接受預設值)的設定,以及基本的元資料。
| Configuration | Scope | 價值觀 | 部署後可修改 |
|---|---|---|---|
| 訂閱或資源群組 | 邏輯伺服器(資料庫會隨之移動) | 任何活躍的 Azure 訂閱或資源群組 |
部分是。 你無法單獨移動資料庫。 你可以用 Azure Resource Manager 移動父邏輯伺服器,所有資料庫和彈性池都會跟著移動。 若要移動單一 資料庫,則 可複製或 地理複製 至目標訂閱或資源群組中的伺服器。 |
| 資料庫名稱 | 資料庫 | 使用者定義(每台伺服器唯一) |
是。 你可以用 重新命名資料庫。 ALTER DATABASE ... MODIFY NAME 在重新命名期間無法連接任何使用者,資料庫也無法參與 主動的地理複製 或建立 資料庫副本的過程。 |
| 邏輯伺服器名稱 | 邏輯伺服器 | 使用者定義(Azure 上全球唯一) | 否。 |
| 父邏輯伺服器 | 資料庫 | 現有或新的邏輯伺服器 |
否。 建立資料庫後,你無法更改資料庫的邏輯伺服器。 複製 或 地理複製 到另一台伺服器。 |
| 伺服器位置 | 邏輯伺服器 | 任何由 Azure SQL Database 支援的 Azure 區域。 |
否。 請參閱 Azure SQL Database 區域可用性。 |
| SQL 認證方法 | 邏輯伺服器 | 僅 SQL 認證,Microsoft Entra + SQL 認證(混合),僅 Microsoft Entra |
是。 請參閱配置 Microsoft Entra 認證。 |
| SQL 認證伺服器管理員登入 | 邏輯伺服器 | 使用者定義(建立伺服器時設定) |
否。 伺服器配置完成後,你無法重新命名 SQL 認證伺服器的管理員登入帳號。 |
| SQL 認證伺服器管理員密碼 | 邏輯伺服器 | User-defined | 是。 |
| Microsoft Entra 管理員 | 邏輯伺服器 | 使用者或群組 |
是。 請參見「配置與管理 Microsoft Entra 認證」。 |
| 工作負載環境 | 資料庫(建立時間預設) | 開發與製作 |
不適用。 工作負載環境是 Azure 入口網站專用的預設,會影響建立資料庫時的預設值(計算、備份冗餘)。 它不是儲存的配置。 |
| Collation | 資料庫 | 資料庫整合(例如, SQL_Latin1_General_CP1_CI_AS。 |
否。 建立資料庫後,你無法更改資料庫的整合。 你必須重建資料庫。 請參閱 定序和 Unicode 支援。 |
| Tags | 邏輯伺服器與每個資料庫(獨立) | 鍵值對 | 是。 |
計算和儲存
| Configuration | Scope | 價值觀 | 部署後可修改 |
|---|---|---|---|
| 彈性池成員資格 | 資料庫 | 彈性池,獨立遊戲 |
是。 請參閱彈性集區。 |
| 服務層級 | 資料庫(或彈性池) | 通用型、商業關鍵型、超大規模(vCore) 基本、標準、高級(DTU) |
部分是。 你可以在服務等級間切換,也可以在 vCore 購買模式下 升級到 Hyperscale 。 從超大規模逆向遷移回通用用途,轉換後 45 天內即可實現。 原本以超大規模方式建立的資料庫無法還原。 欲了解更多,請參閱 Scale 資源。 |
| 計算層 | 資料庫(或彈性池) | 配置好,無伺服器。 |
是。 你可以在配置和無伺服器之間切換。 無伺服器僅在通用型與超大規模支援上提供。 它在 Business Critical 上沒有。 請參見 無伺服器運算層。 |
| 運算硬體 | 資料庫(或彈性池) | 標準系列(Gen5)、高級系列、高級系列記憶體優化、DC 系列 |
是。 可用性取決於服務層級和運算層級。 請參見 硬體配置。 |
| vCore(配置,或無伺服器的最小/最大) | 資料庫(或彈性池) | 從 0.5 vCore(無伺服器)到 128+ vCore,視服務層級、運算層級和硬體而定 |
是。 你可以在適用的範圍內調整規模。 參見 單一資料庫限制、 彈性池限制及 超大規模限制。 |
| 自動暫停延遲(無伺服器) | 資料庫 | 可設定延遲,已停用 |
是。 適用於通用無伺服器版本。 目前,無伺服器自動暫停與自動恢復是 Azure SQL Database Hyperscale 的預覽功能。 |
| 保留儲存容量 | 資料庫(或彈性池) | 這會依服務層級和硬體而異。 |
是。 你可以將保留儲存空間放大或縮小,但不能低於已使用的儲存空間。 參見 單一資料庫的資源限制、 彈性池的資源限制,以及 超大規模資源限制。 |
網路
| Configuration | Scope | 價值觀 | 部署後可修改 |
|---|---|---|---|
| 連通性方法 | 邏輯伺服器 | 公共端點、私有端點、無公開存取權。 |
是。 請參閱 Azure SQL Database 連接架構。 |
| Allow Azure services access | 邏輯伺服器(防火牆規則) | 是/否 |
是。 實作為伺服器層防火牆規則 AllowAllWindowsAzureIps (0.0.0.0)。 請參見網路存取控制。 |
| 防火牆規則 | 邏輯伺服器與資料庫 | 基於智慧財產權的規則。 |
是。 請參閱 伺服器層級與資料庫層級防火牆規則。 |
| 虛擬網路規則 | 邏輯伺服器 | 基於子網的服務端點。 |
是。 請參見 虛擬網路服務端點。 |
| 私人端點 | 邏輯伺服器 | 私有端點連線到邏輯伺服器。 |
是。 請參閱 Azure Private Link for Azure SQL Database。 |
| 連線政策 | 邏輯伺服器 | 預設、代理、重定向。 |
是。 請參閱 Azure SQL Database 連線政策。 |
| 最低的 TLS 版本 | 邏輯伺服器 | TLS 1.2 |
是。 TLS 1.2 是預設版本。 TLS 1.0 和 1.1 已經退役。 請參閱 最低 TLS 版本 與 TLS 1.3 支援。 |
安全性
| Configuration | Scope | 價值觀 | 部署後可修改 |
|---|---|---|---|
| 適用於 SQL 的 Microsoft Defender | 邏輯伺服器 | 啟用,停用。 |
是。 請參閱 Microsoft Defender 的 SQL 相關說明。 |
| Ledger | 資料庫 | 啟用(Ledger 資料庫),已停用 |
否。 你無法將帳本資料庫轉換成一般資料庫,反之亦然。 請參閱 Azure SQL Database ledger。 |
| 受控識別 | 邏輯伺服器 | 系統指派、使用者指派、無。 |
是。 請參閱 Managed identitiess for Azure SQL. |
| 透明資料加密 (TDE) | 邏輯伺服器(TDE 保護器);強制執行於資料庫中 | 服務管理金鑰,客戶管理金鑰(CMK)。 |
是。 你可以在服務管理與客戶管理的金鑰間切換,並手動或自動輪換金鑰。 請參閱 Azure SQL Database 的 TDE。 |
| TDE 加密金鑰(CMK) | 邏輯伺服器(TDE 保護器) | Specific Azure Key Vault key. |
是。 你可以手動或自動旋轉按鍵。 請參見 客戶管理的TDE。 |
| Auditing | 邏輯伺服器與資料庫 | 啟用,停用。 |
是。 伺服器層級的稽核適用於伺服器上的所有資料庫。 資料庫層級稽核可以獨立設定。 請參閱 Auditing for Azure SQL Database。 |
高可用性和災害復原
| Configuration | Scope | 價值觀 | 部署後可修改 |
|---|---|---|---|
| 區域備援 | 資料庫(或彈性池) | 啟用,停用。 |
部分是。 你可以在線上操作中啟用或停用 Azure SQL Database 通用用途(vCore)及 Business Critical/Premium 層級的區域冗餘。 Azure SQL Database Hyperscale:你只能在建立資料庫時指定區域冗餘,之後不能更改。 要更改它,可以使用 資料庫複製、 點點還原或 地理複本。 參見 區域冗餘可用性。 |
| 高可用性複本 | 資料庫 | 0-4(超縮放);固定為3(業務關鍵與高級) |
是的(僅限超大規模)。 在 Business Critical 和 Premium 中,三個 HA 副本是自動的,且無法設定數量。 在超大規模中,你可以配置 0-4 個 HA 複本。 參見 超大規模高可用性。 |
| 讀取縮放 | 資料庫 | 啟用、停用 |
是。 讀取擴展複製品提供於高級及商業關鍵層級。 超大規模提供等效的讀取擴展,透過 HA 複本及最多 30 個可獨立配置的 命名複本 (詳見 高可用性複本 列)。 請參見 Read scale-out。 |
| Geo-replication | 資料庫(主動地理複製);邏輯伺服器(故障轉移群組) | 主動地理複製,故障轉移群組 |
是。 你可以在建立資料庫後設定地理複製。 請參見 主動地理複製 與 故障轉移群組。 |
備份與還原
| Configuration | Scope | 價值觀 | 部署後可修改 |
|---|---|---|---|
| 備份儲存體冗餘 | 資料庫 | LRS、ZRS、GRS、GZRS |
部分是。 通用/業務關鍵:備份儲存冗餘是可修改的。 變更將適用於未來的備份,且可能需要長達48小時才能生效。 Hyperscale 和 Basic:備份儲存冗餘是在建立時設定的,之後無法更改。 若要更改冗餘,請使用 主動式地理複製、 資料庫複製或點 時還原。 超大規模支援 LRS、ZRS、GRS 及 GZRS(如有)。 請參見 備份儲存冗餘。 |
| 備用保留(PITR) | 資料庫 | 1–35天(預設7天) |
是。 這會依服務層級而異。 請參見時間點還原(PITR)。 |
| 長期保留 (LTR) | 資料庫 | 每週、每月、每年,最長可達十年。 |
是。 參見 長期留任。 |
其他設定
| Configuration | Scope | 價值觀 | 部署後可修改 |
|---|---|---|---|
| 維護時間範圍 | 資料庫(或彈性池) | 系統預設(下午5點至早上8點)、平日(週一至週四晚上10點至早上6點)、週末(週五至週日晚上10點至早上6點) |
是。 對於 Azure SQL Database,你可以隨時更改想要的維護時段。 關於支援的服務層級與硬體,請參見 維護視窗。 |
| 診斷設定 | 資料庫 | Log Analytics、Event Hubs、Storage Account。 |
是。 請參見 「診斷遙測」以進行匯出。 |
部署後設定無法更改
建立資料庫後,你無法更改以下設定。 在設定資料庫前,請仔細規劃。
| Setting | 為什麼這很重要 |
|---|---|
| Collation | 建立資料庫後,你無法更改資料庫的整合。 |
| Ledger | 當你建立一個資料庫作為帳本資料庫(或一般資料庫)後,你無法在兩者之間切換。 |
| 邏輯伺服器名稱與區域 | 建立伺服器後,你無法更改邏輯伺服器名稱或區域。 |
| 父邏輯伺服器 | 建立資料庫後,你無法更改資料庫的邏輯伺服器。 複製或地理複製到另一台伺服器。 |
| SQL 認證伺服器管理員登入 | 建立伺服器後,你無法重新命名 SQL 認證伺服器的管理員登入。 |
| 僅限超尺度的細節 | 當你在 Hyperscale 建立資料庫時,之後無法更改備份儲存冗餘或區域冗餘。 你可以在 45 天內 將資料庫轉換成超大規模 並逆 向遷移, 但原本以超大規模建立的資料庫無法還原。 |