Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Penting
Artikel ini berlaku untuk cloud komersial. Jika Anda menggunakan cloud pemerintah, lihat artikel Mengaktifkan Defender untuk Server SQL di Machines pemerintah.
Paket Defender for SQL Servers on Machines adalah salah satu paket Defender for Databases di Microsoft Defender untuk Cloud. Gunakan Defender untuk SQL Server di Komputer untuk melindungi komputer virtual (VM) SQL dan instans Azure Arc SQL Server.
Penting
Paket Defender untuk SQL Servers on Machines sedang mengalami transisi ke arsitektur agen baru. Untuk informasi selengkapnya, lihat Transisi rencana Defender untuk SQL Server di Mesin.
Prasyarat
Izin langganan: Untuk menyebarkan paket pada langganan, termasuk Azure Policy, Anda memerlukan izin Pemilik Langganan .
Izin instans SQL Server: Akun layanan SQL Server harus menjadi anggota peran server tetap sysadmin pada setiap instans SQL Server, yang merupakan pengaturan default. Pelajari selengkapnya tentang persyaratan akun layanan SQL Server.
Sumber Daya yang Didukung:
- Komputer virtual SQL, dan instans Azure Arc SQL Server didukung.
- Komputer lokal harus di-onboard ke Arc dan terdaftar sebagai instans Azure Arc SQL Server.
Komunikasi: Izinkan lalu lintas HTTPS keluar pada port Protokol Kontrol Transmisi (TCP) 443 menggunakan Keamanan Lapisan Transportasi (TLS) ke *.<region>.arcdataservices.com URL. Pelajari selengkapnya tentang persyaratan URL.
Ekstensi: Pastikan ekstensi ini tidak diblokir di lingkungan Anda. Pelajari selengkapnya tentang membatasi penginstalan ekstensi pada VM Windows.
-
Defender untuk SQL (IaaS dan Arc)
- Publisher: Microsoft.Azure.AzureDefenderForSQL
- Jenis: AdvancedThreatProtection.Windows
-
Ekstensi IaaS SQL (IaaS)
- Publisher: Microsoft.SqlServer.Management
- Jenis: SqlIaaSAgent
-
Ekstensi IaaS SQL (Arc)
- Publisher: Microsoft.AzureData
- Jenis: WindowsAgent.SqlServer
-
Defender untuk SQL (IaaS dan Arc)
Versi SQL Server yang didukung - SQL Server 2012 (11.x) dan versi yang lebih baru.
Sistem operasi yang didukung- Windows Server 2012 R2 dan versi yang lebih baru.
Nota
Instans Azure Arc SQL Server dengan fitur proksi Arc diaktifkan saat ini tidak didukung. Proksi Arc adalah fitur konektivitas opsional untuk server dengan dukungan Azure Arc.
Mengaktifkan paket
Mengaktifkan rencana pada langganan Azure
Untuk mengaktifkan defender untuk server SQL pada paket komputer, Anda perlu mengaktifkan paket Defender untuk Database pada langganan Anda. ** Paket Defender untuk server SQL pada mesin-mesin disertakan dalam paket Defender untuk Basis Data.
Masuk ke portal Azure.
Arahkan ke Microsoft Defender untuk Cloud>Pengaturan lingkungan.
Pilih langganan yang relevan.
Pada halaman Paket defender, temukan paket Database dan pilih Pilih jenis.
Di jendela pilihan tipe sumber daya, ubah rencana SQL Server pada Mesin ke Aktif.
Pilih Lanjutkan>Simpan.
Aktifkan rencana pada langganan Amazon Web Services (AWS) atau Google Cloud Platform (GCP)
Untuk mengaktifkan defender untuk server SQL pada paket komputer, Anda perlu mengaktifkan paket Defender untuk Database pada langganan Anda. ** Paket Defender untuk server SQL pada mesin-mesin disertakan dalam paket Defender untuk Basis Data.
Masuk ke portal Azure.
Cari dan pilih Microsoft Defender for Cloud.
Pilih Pengaturan lingkungan.
Pilih langganan AWS atau GCP yang relevan.
Pada halaman Paket Defender, temukan paket Database dan pilih Pengaturan.
Dalam bagian SQL Server pada mesin, alihkan rencana SQL Server pada mesin ke Aktif.
Pilih Simpan.
Mengaktifkan rencana di tingkat sumber daya di SQL Server
Sebaiknya aktifkan paket di seluruh langganan Azure Anda. Namun, Anda mungkin perlu mengaktifkan Defender untuk SQL pada komputer tertentu.
Untuk mengaktifkan paket pada komputer tertentu, Anda perlu menonaktifkan paket pada langganan dan menerapkan instruksi berikut ke komputer yang relevan di tingkat sumber daya.
Di portal Microsoft Azure, cari dan pilih:
-
Azure Arc>Layanan data>Instans SQL Server.
atau - Mesin virtual SQL.
-
Azure Arc>Layanan data>Instans SQL Server.
Pilih instans SQL Server yang relevan.
Temukan menu keamanan dan pilih Pertahanan Microsoft untuk Cloud.
Pilih Aktifkan Microsoft Defender untuk server SQL di Komputer.
Verifikasi bahwa komputer Anda dilindungi
Penting
Jangan lewati langkah ini, karena penting untuk memverifikasi bahwa penyebaran Anda dilindungi.
Bergantung pada lingkungan Anda, diperlukan waktu beberapa jam untuk menemukan dan melindungi instans SQL. Sebagai langkah terakhir, Anda harus memverifikasi bahwa semua komputer dilindungi.