Partager via


SQL Server activé par Azure Arc

S’applique à :SQL Server

SQL Server activé par Azure Arc étend les services Azure aux instances SQL Server hébergées en dehors d’Azure :

  • Dans votre centre de données
  • Dans des emplacements de site de périphérie tels que les magasins de vente au détail
  • Sur n’importe quel cloud public ou fournisseur d’hébergement

La gestion de SQL Server via Azure Arc peut également être configurée pour les machines virtuelles SQL Server dans Azure VMware Solution. Consultez Déployer Azure VMware Solution avec Arc.

Gérez vos instances SQL Server à grande échelle à partir d'un point de contrôle unique.

Azure Arc vous permet de gérer toutes vos instances SQL Server à partir d'un point de contrôle unique : Azure. Lorsque vous connectez vos instances SQL Server à Azure, vous disposez d'un endroit unique pour consulter l'inventaire détaillé de vos instances et bases de données SQL Server.

  • Sur le Portail Azure, consultez les informations relatives à un serveur SQL Server donné : nom, version, édition, nombre de cœurs, système d’exploitation hôte, etc.
  • Interrogez toutes vos instances SQL Server à l'aide d'Azure Resource Graph Explorer pour répondre à des questions telles que :
    • « Combien d'instances SQL Server ai-je qui sont SQL Server 2014 ? »
    • « Quels sont les noms de toutes les instances de SQL Server qui s’exécutent sous Linux ? »
  • Créez rapidement des graphes à partir de ces requêtes et épinglez-les à des tableaux de bord personnalisables.
  • Affichez la liste des bases de données d’un serveur SQL Server et effectuez des requêtes croisées sur différents serveurs SQL Server pour afficher les bases de données suivantes :
    • Les bases de données qui n’ont pas été sauvegardées récemment
    • Les bases de données qui ne sont pas chiffrées.

Exemple de tableau de bord personnalisé

Passez en revue un exemple de tableau de bord personnalisé dans GitHub microsoft/sql-server-samples.

Capture d’écran d’un tableau de bord personnalisé dans le portail Azure.

Évaluation des bonnes pratiques

Vous pouvez optimiser la configuration de vos instances SQL Server pour obtenir les meilleures performances et la meilleure sécurité en procédant à une évaluation des meilleures pratiques. Le rapport d’évaluation vous montre des façons spécifiques d’améliorer votre configuration. L’évaluation compare votre configuration aux meilleures pratiques établies par Support Microsoft au cours de nombreuses années d’expérience réelle. Chaque suggestion inclut des détails sur la façon de modifier la configuration.

Authentification Microsoft Entra

Note

L’ID Microsoft Entra était précédemment appelé Azure Active Directory (Azure AD).

Les serveurs SQL Avec Azure Arc peuvent utiliser l’ID Microsoft Entra pour l’authentification. Cette fonctionnalité apporte une solution de gestion des identités et des accès centralisées moderne à SQL Server. Cette fonctionnalité nécessite SQL Server 2022 (16.x) ou une version ultérieure.

L’authentification Microsoft Entra offre une sécurité considérablement améliorée par rapport à l’authentification traditionnelle basée sur le nom d’utilisateur et le mot de passe, ce qui n’est pas recommandé. Pour plus d’informations sur les risques et les défis que posent les mots de passe, reportez-vous à « Quelle est la solution au problème croissant des mots de passe ? ».

L’authentification Microsoft Entra supprime entièrement le besoin de secrets autogérés lors de la communication avec les ressources Azure, via Identity Authentication (authentification d’identité) managée. Pour l’authentification basée sur l’utilisateur, Microsoft Entra ID prend en charge des mesures de sécurité renforcée, notamment Multi-Factor Authentication (MFA, authentification multifacteur), l’authentification unique (SSO) et les pratiques d’identité modernes.

Microsoft Defender pour le cloud

Microsoft Defender pour le cloud vous permet de découvrir et d’atténuer les vulnérabilités potentielles des bases de données et vous avertit des activités anormales. Ces activités peuvent indiquer des menaces pour vos bases de données sur les instances SQL Server activées pour Azure Arc.

  • Évaluation des vulnérabilités : analysez les bases de données pour détecter, suivre et corriger les vulnérabilités.
  • Protection contre les menaces : recevez des alertes de sécurité détaillées et des actions recommandées basées sur SQL Advanced Threat Protection pour atténuer les menaces.

Quand vous activez Microsoft Defender via SQL Server activé par Azure Arc, vous pouvez réaliser des économies importantes sur Defender.

Microsoft Purview

Microsoft Purview est une solution unifiée de gouvernance des données qui permet de gérer et de gouverner les données locales, multiclouds et SaaS (software as a service). Créez facilement une carte holistique et à jour du paysage de vos données, avec la découverte automatisée des données, la classification des données sensibles et la traçabilité des données de bout en bout. Donnez les moyens aux consommateurs de données d’accéder à une gestion des données utile et fiable.

SQL Server activé par Azure Arc alimente certaines des fonctionnalités de Microsoft Purview, telles que les stratégies d'accès, et facilite généralement la connexion de vos instances SQL Server à Purview.

Paiement à l’utilisation pour SQL Server

Dorénavant, grâce à SQL Server activé par Azure Arc, vous pouvez désormais acheter SQL Server avec un modèle de « paiement à l’utilisation » au lieu d’acheter des licences. Ce modèle est une excellente alternative si vous cherchez à réduire les coûts des instances SQL Server dont la demande de capacité de calcul est variable dans le temps. Par exemple, lorsque vous pouvez éteindre le serveur SQL la nuit ou le week-end, ou même simplement réduire le nombre de cœurs utilisés pendant les périodes moins chargées. Il s’agit également d’une excellente option si vous prévoyez d’utiliser brièvement un serveur SQL qui ne vous sera ensuite plus utile. Le paiement à l’utilisation, facturé via Azure, est à présent disponible pour toutes les versions de SQL Server de 2012 à 2022.

Mises à jour de la sécurité étendue (ESU)

Une fois que SQL Server a atteint la fin de son cycle de vie de support, vous pouvez souscrire un abonnement de Correctifs de sécurité étendue (ESU, Extended Security Updates) pour vos serveurs et rester protégé pendant trois ans maximum. Lorsque vous effectuez une mise à niveau vers une version plus récente de SQL Server, votre abonnement ESU est automatiquement annulé. Lorsque vous migrez vers Azure SQL, les frais d’ESU s’arrêtent automatiquement, mais vous continuez à avoir accès aux ESU.

Tableaux de bord des performances

Surveillez les instances de SQL Server depuis le Portail Azure avec des tableaux de bord des performances. Les tableaux de bord des performances simplifient le monitoring des performances dans le Portail Azure.

Capture d’écran du tableau de bord de performances pour SQL Server activé par Azure Arc.

Pour plus d’informations, consultez Surveiller SQL Server activé par Azure Arc (préversion).

Évaluation de la migration

L’évaluation de la migration de SQL Server avec Azure Arc est un outil important pour votre migration cloud et votre parcours de modernisation. Il simplifie la découverte et l'évaluation de l'aptitude à la migration en fournissant :

  • Analyse de l’état de préparation au cloud
  • Identification des risques et stratégies d’atténuation
  • Recommandations pour le niveau de service spécifique et la configuration Azure SQL (taille de référence SKU) qui répond le mieux aux besoins de la charge de travail
  • Génération automatique de l’évaluation
  • Exécution continue selon une planification par défaut d’une fois par semaine
  • Disponibilité pour toutes les éditions de SQL Server

L’évaluation de la migration concerne les serveurs SQL Server situés dans divers environnements, notamment votre centre de données, les sites périphériques ou tout cloud public ou fournisseur d’hébergement. Elle est disponible pour toute instance de SQL Server avec Azure Arc.

Pour plus d’informations, consultez Configurer l’évaluation des meilleures pratiques SQL - SQL Server activé par Azure Arc.

Architecture

Vous pouvez installer l’instance SQL Server avec Azure Arc sur une machine virtuelle ou physique exécutant Windows ou Linux. L’agent Azure Connected Machine et l’extension Azure pour SQL Server se connectent en toute sécurité à Azure pour établir des canaux de communication avec plusieurs services Azure utilisant uniquement le trafic HTTPS sortant sur le port TCP 443 à l’aide du protocole TLS (Transport Layer Security). L’agent Azure Connected Machine peut communiquer par le biais d’un serveur proxy HTTPS configurable sur Azure Express Route, Azure Private Link ou Internet. Consultez l'aperçu, les exigences réseau et les conditions préalables pour l'Agent Azure Connected Machine.

Important

Seule l’extension Azure pour les versions de SQL Server publiées au cours de l’année dernière est prise en charge.

Certains des services fournis par SQL Server activé par Azure Arc, comme Microsoft Defender pour le cloud et l’évaluation des meilleures pratiques, nécessitent l’installation et la connexion de l’extension Azure Monitoring Agent (AMA) à un espace de travail Azure Log Analytics pour la collecte de données et la création de rapports.

Le diagramme suivant illustre l’architecture de SQL Server activé par Azure Arc.

Diagramme de l’architecture pour [ ! INCLUDE [ssazurearc](.. /.. /includes/ssazurearc.md)]

Note

Pour télécharger ce diagramme d’architecture en haute résolution, visitez Jumpstart Gems.

Régions Azure prises en charge

SQL Server activé par Azure Arc est disponible dans les régions suivantes :

  • East US
  • USA Est 2
  • West US
  • USA Ouest 2
  • USA Ouest 3
  • Central US
  • Centre-Nord des États-Unis
  • États-Unis - partie centrale méridionale
  • Centre-USA Ouest
  • Gouvernement américain Virginie 1
  • Canada Central
  • Canada East
  • UK South
  • UK West
  • France Central
  • West Europe
  • North Europe
  • Switzerland North
  • Central India
  • Brazil South
  • Afrique du Sud Nord
  • UAE North
  • Japan East
  • Korea Central
  • Southeast Asia
  • Australia East
  • Sweden Central
  • Norway East

1 Toutes les fonctionnalités ne sont pas encore prises en charge dans la région de Virginie du gouvernement des États-Unis. Pour plus d’informations, passez en revue SQL Server activé par Azure Arc dans US Government.

Important

  • Pour réussir l’intégration et le fonctionnement, affectez la même région à Server avec Arc et à SQL Server avec Arc.

Disponibilité des fonctionnalités en fonction du type de licence

Le tableau suivant identifie les fonctionnalités et les droits d’utilisation offerts avec chaque type de licence :

Droits de fonctionnalité et d’utilisation Licence uniquement Licence avec Software Assurance
ou abonnement SQL Server
Abonnement paiement à l’utilisation
Mise à niveau gratuite de la nouvelle version No Yes Yes
Avantage de haute disponibilité et de récupération d’urgence No Yes Yes
Virtualisation illimitée avec l’édition Entreprise No Yes Yes
Guide de gestion des licences Flexible Virtualization Benefit No Yes Yes
Option de licence par machine virtuelle No Yes Yes
Licence Power BI Report Server gratuite Oui1 Yes Yes
Avantage à double utilisation de 180 jours No Yes Yes
Connecter votre serveur SQL Server à Azure Arc2 Yes Yes Yes
Abonnement ESU No Yes Yes
Inventaire SQL Server Yes Yes Yes
Évaluation des meilleures pratiques No Yes Yes
Préparation de la migration Yes Yes Yes
Migration de base de données Yes Yes Yes
Inventaire détaillé Yes Yes Yes
Authentification Microsoft Entra Yes Yes Yes
Microsoft Defender pour le Cloud Yes Yes Yes
Gouverner par Microsoft Purview Yes Yes Yes
Sauvegardes automatisées dans le stockage local (préversion) No Yes Yes
Restauration à un instant dans le passé No Yes Yes
Mises à jour automatiques No Yes Yes
Instances de cluster de basculement Yes Yes Yes
Groupes de disponibilité Always On Yes Yes Yes
Monitoring (préversion) No Yes Yes
Résumé de la connexion cliente No Yes Yes
Utiliser avec des privilèges minimum Yes Yes Yes

1 Pour SQL Server 2022 (16.x) et versions antérieures, la licence Power BI Report Server gratuite est limitée aux clients Enterprise Edition (EE) avec Software Assurance (SA) ou des abonnements. Pour SQL Server 2025 (17.x), la licence Power BI Report Server gratuite est disponible pour les clients Standard Edition (SE) et Enterprise Edition (EE) avec tous les types de licences.
2 La connexion de SQL Server à Azure Arc est soumise à des règles d’externalisation.

Disponibilité des fonctionnalités en fonction du système d’exploitation

Le tableau suivant identifie les fonctionnalités disponibles en fonction du système d’exploitation :

Feature Windows Linux
Découvrir et inscrire des instances SQL Server dans Azure Yes Yes
Facturation de paiement à l’utilisation Azure Yes Yes
Installer l’extension Azure pour SQL Server pendant l’installation1 Yes No
Évaluation des meilleures pratiques Yes No
Évaluation de la migration Yes No
Migration de base de données Yes No
Inventaire détaillé Yes No
Authentification Microsoft Entra ID1 Yes Yes
Microsoft Defender pour le Cloud Yes No
Champ d’action de Microsoft Yes Yes
Sauvegardes automatisées dans le stockage local (préversion) Yes No
Restauration ponctuelle (préversion) Yes No
Mises à jour automatiques Yes No
Mises à jour de sécurité étendues sql Server 2012 Yes Sans objet
Instances de cluster de basculement Yes Sans objet
Groupes de disponibilité Always On Yes Sans objet
Monitoring (préversion) Yes No
Résumé de la connexion cliente Yes No
Utiliser avec des privilèges minimum Yes No

1 SQL Server 2022 (16.x) uniquement.

Disponibilité des fonctionnalités par version

Le tableau suivant identifie les fonctionnalités disponibles en fonction de la version SQL Server :

Disponibilité des fonctionnalités basée sur la version de SQL Server 2012
2014
2016
2017
2019
2022 2025
Facturation de paiement à l’utilisation Azure Yes Yes Yes Yes
Évaluation des meilleures pratiques Yes Yes Yes Yes
Évaluation de la migration Yes Yes Yes Yes
Migration de base de données LRS uniquement Lien LRS & MI Lien LRS & MI Lien LRS & MI
Inventaire détaillé Yes Yes Yes Yes
Authentification d’ID Microsoft Entra pour SQL Server No No Yes Yes
Microsoft Defender pour le Cloud Yes Yes Yes Yes
Microsoft Purview : Stratégies DevOps No No Yes No
Microsoft Purview : stratégies de propriétaire de données (préversion) No No Yes No
Sauvegardes automatisées dans le stockage local (préversion) Yes Yes Yes Yes
Restauration ponctuelle (préversion) Yes Yes Yes Yes
Mises à jour automatiques Oui 1 Yes Yes Yes
Instances de cluster de basculement Yes Yes Yes Yes
Groupes de disponibilité Always On Yes Yes Yes Yes
Monitoring (préversion) No Oui 2 Yes Yes
Résumé de la connexion cliente No Oui 2 Yes Yes
Utiliser avec des privilèges minimum Yes Yes Yes Yes

1 Nécessite l’abonnement aux mises à jour de sécurité étendues (ESU) activées par Azure Arc pour SQL Server 2012 (11.x).

2 Nécessite SQL Server 2016 (13.x) SP1 ou versions ultérieures. Pour plus d’informations, consultez les conditions préalables.

Disponibilité des fonctionnalités par édition

Le tableau suivant identifie les fonctionnalités disponibles en fonction de l’édition SQL Server :

Feature Enterprise Standard Web Express Developer Evaluation
Facturation de paiement à l’utilisation Azure Yes Yes Sans objet Sans objet Sans objet Sans objet
Évaluation des meilleures pratiques Yes Yes Yes Yes Yes Yes
Préparation de la migration Yes Yes Yes Yes Yes Yes
Migration de base de données LRS et
Lien MI
LRS et
Lien MI
LRS uniquement LRS uniquement LRS et
Lien MI
LRS uniquement
Inventaire détaillé Yes Yes Yes Yes Yes Yes
Authentification Microsoft Entra Yes Yes Yes Yes Yes Yes
Microsoft Defender pour le Cloud Yes Yes Yes Oui 1 Yes Yes
Microsoft Purview : gouverner à l’aide des politiques DevOps et des propriétaires de données Yes Yes Yes Yes Yes Yes
Sauvegardes automatisées dans le stockage local (préversion) Yes Yes Yes Yes Yes Yes
Restauration à un instant dans le passé Yes Yes Yes Yes Yes Yes
Mises à jour automatiques Yes Yes Yes Yes Yes Yes
Instances de cluster de basculement Yes Yes Sans objet Sans objet Yes Sans objet
Groupes de disponibilité Always On Yes Yes Sans objet Sans objet Yes Sans objet
Monitoring (préversion) Yes Yes No No No No
Résumé de la connexion cliente Yes Yes Yes Yes Yes Yes
Utiliser avec des privilèges minimum Yes Yes Yes Yes Yes Yes

1Express LocalDB n’est pas pris en charge.

Feature Enterprise 1 Standard 1 Express Evaluation
Facturation de paiement à l’utilisation Azure Yes Yes Sans objet Sans objet
Évaluation des meilleures pratiques Yes Yes Yes Yes
Préparation de la migration (préversion) Yes Yes Yes Yes
Inventaire détaillé Yes Yes Yes Yes
Authentification Microsoft Entra Yes Yes Yes Yes
Microsoft Defender pour le Cloud Yes Yes Oui 2 Yes
Microsoft Purview : gouverner à l’aide des politiques DevOps et des propriétaires de données Yes Yes Yes Yes
Sauvegardes automatisées dans le stockage local (préversion) Yes Yes Yes Yes
Restauration à un instant dans le passé Yes Yes Yes Yes
Mises à jour automatiques Yes Yes Yes Yes
Instances de cluster de basculement Yes Yes Sans objet Sans objet
Groupes de disponibilité Always On Yes Yes Sans objet Sans objet
Monitoring (préversion) Yes Yes No No
Résumé de la connexion cliente Yes Yes Yes Yes
Utiliser avec des privilèges minimum Yes Yes Yes Yes

1 SQL Server 2025 (17.x) introduit des éditions Enterprise Developer et Standard Developer distinctes de SQL Server.

2Express LocalDB n’est pas pris en charge.

Disponibilité des fonctionnalités par type de service

Le tableau suivant identifie les fonctionnalités disponibles par type de service SQL Server :

Feature Moteur de base de données SQL Server SQL Server Integration Services SQL Server Reporting Services SQL Server Analysis Services Serveur de rapports Power BI
Se connecter à Azure Arc Yes Yes Yes Yes Yes
Facturation de paiement à l’utilisation Azure Yes Yes Yes Yes Yes
Abonnement ESU Yes Yes Yes Yes Yes
Inventaire SQL Server Yes Yes Yes Yes Yes
Évaluation des meilleures pratiques Yes No No No No
Préparation de la migration Yes No No No No
Migration de base de données Yes No No No No
Inventaire détaillé Yes Sans objet Sans objet Sans objet Sans objet
Authentification Microsoft Entra ID Oui 1 No No No No
Microsoft Defender pour le Cloud Yes No No No No
Microsoft Purview : gouverner à l’aide des politiques DevOps et des propriétaires de données Yes No No No No
Sauvegardes automatisées dans le stockage local (préversion) Yes No No No No
Point-in-time-restore Yes No No No No
Mises à jour automatiques Yes Yes Yes Yes Yes
Instances de cluster de basculement Yes Sans objet Sans objet Sans objet Sans objet
Groupes de disponibilité Always On Yes Sans objet Sans objet Sans objet Sans objet
Monitoring (préversion) Yes No No No No
Résumé de la connexion cliente Yes No No No No
Utiliser avec des privilèges minimum Yes Yes Yes Yes Yes

1 SQL Server 2022 (16.x) uniquement.

Configurations prises en charge

Version de SQL Server

SQL Server 2012 (11.x) et versions ultérieures.

Note

Seules les versions 64 bits de SQL Server sont prises en charge.

Systèmes d’exploitation

  • Windows 10 et 11
  • Windows Server 2012 et versions ultérieures
  • Ubuntu 20.04 (x64)
  • Red Hat Enterprise Linux (RHEL) 8 (x64)
  • SUSE Linux Enterprise Server (SLES) 15 (x64)

Important

La prise en charge de Windows Server 2012 et de Windows Server 2012 R2 a pris fin le 10 octobre 2023. Pour plus d’informations, consultez la fin de prise en charge de SQL Server 2012 et Windows Server 2012/2012 R2.

.NET Framework

Sur Windows, .NET Framework 4.7.2 et versions ultérieures.

Cette exigence s’applique à partir de la version 1.1.2504.99 de l’extension (version du 14 novembre 2023). Sans cette version, l’extension peut ne pas fonctionner comme prévu. Windows Server 2012 R2 n’est pas associé à .NET Framework 4.7.2 par défaut et doit être mis à jour en conséquence.

Assistance pour VMware

Vous pouvez déployer SQL Server avec Azure Arc dans les machines virtuelles VMware en cours d’exécution :

  • On-premises
  • Dans les solutions VMware, par exemple :
    • Azure VMware Solution (AVS)

      Warning

      Si vous exécutez des machines virtuelles SQL Server dans un cloud privé Azure VMware Solution (AVS), suivez les étapes décrites dans Déployer Azure VMware Solution avec Arc pour l’activer.

      Il s’agit du seul mécanisme de déploiement qui vous offre une expérience entièrement intégrée avec les fonctionnalités Arc dans le cloud privé AVS.

    • Cloud VMware sur AWS

    • Moteur Google Cloud VMware

Paramètres

Le tableau suivant identifie les paramètres, s’ils sont activés par défaut et où le paramètre est configuré :

Nom de paramètre Par défaut (activé ou désactivé) Peut être désactivé Emplacement de configuration
mises à jour de sécurité étendues Handicapé Yes Extension
Mode privilège minimum Handicapé Yes Extension
Mise à jour corrective automatisée Handicapé Yes Extension
Évaluation des meilleures pratiques Handicapé Yes Extension
Authentification Microsoft Entra Handicapé Yes Extension par instance
Purview Handicapé Yes Extension, Instance
Sauvegardes automatisées Handicapé Yes Instance, base de données
Collecter les métriques de performances (préversion) Activé Yes Cas
Évaluation de la migration Activé Yes Cas
Migration de base de données Activé No Extension
Gestion de la découverte de groupes de disponibilité Activé Yes AvailabilityGroupDiscovery indicateur de fonctionnalité
Collection de journaux d’extension Activé No Non configurable
Instance SQL Server et découverte de base de données Activé No Non configurable

Configurations non prises en charge

SQL Server avec Azure Arc ne prend actuellement pas en charge les configurations suivantes :

  • Windows Server 2012 ou versions antérieures de Windows Server. Ils n’ont pas les versions minimales requises de TLS pour s’authentifier en toute sécurité auprès d’Azure.
  • Windows Server 2012 R2 est pris en charge pour DPS, car il prend en charge TLS 1.2. Windows Server 2012 R2 ne prend pas en charge le point de terminaison de télémétrie. Par conséquent, les fonctionnalités telles que le tableau de bord des performances, l’évaluation de la migration et d’autres ne sont pas prises en charge.
  • SQL Server s’exécutant dans des conteneurs.
  • Éditions SQL Server : Business Intelligence.
  • Connexions Private Link au service de traitement des données Azure Arc sur le point de terminaison <region>.arcdataservices.com utilisé pour le chargement d’inventaire et d’utilisation.
  • SQL Server 2008 (10.0.x), SQL Server 2008 R2 (10.50.x) et versions antérieures.
  • L’installation de l’agent Arc et de l’extension SQL Server ne peut pas être effectuée dans le cadre de la création d’images sysprep.
  • Plusieurs instances de SQL Server installées sur le même système d’exploitation hôte avec le même nom d’instance.
  • SQL Server dans Machines virtuelles Azure.
  • Un groupe de disponibilité Always On dans lequel un ou plusieurs répliques se trouvent sur une instance de cluster de basculement.
  • SQL Server Reporting Services (mode SharePoint).
  • DBCC CLONEDATABASE (Transact-SQL) génère une erreur lors de l’installation par défaut de l’extension Azure pour SQL Server. Pour exécuter le DBCC CLONEDATABASE, l’extension Azure doit être exécutée en mode privilège minimum.
  • Les noms d’instances SQL Server contenant un # symbole ne sont pas pris en charge. Pour obtenir la liste complète des règles et restrictions d’affectation de noms, passez en revue les règles et restrictions d’affectation de noms.

Installation

L’Assistant Installation de SQL Server 2022 (16.x) ne prend pas en charge l’installation de l’extension Azure pour SQL Server. Vous pouvez installer ce composant à partir de la ligne de commande ou en connectant le serveur à Azure Arc.

Pour les clusters VMware, consultez la prise en charge sur VMware.