適用対象:Azure SQL データベース
この記事では、データベース作成後に変更可能なAzure SQL Databaseの設定と、不可変でデータベースの再作成が必要な設定を特定しています。
伝説
| Symbol | Meaning |
|---|---|
| Yes | データベースを作成した後に完全に変更可能です。 |
| いいえ | これは変更できません。 娯楽か回避策が必要です。 |
| 部分的には | ただし、注意事項や制限付きで変更可能です。 |
| N/A | 永続的な設定ではありません。 データベースを作成するときだけ関係があります。 |
スコープ列は、設定が論理サーバー用で全データベースに適用されるか、個別のデータベースに適用されるか、あるいは両方に適用されるかを示します。
Basics
データベース作成時に提供(またはデフォルトを受け入れる)設定と基本的なメタデータです。
| Configuration | Scope | Values | 展開後に変更可能 |
|---|---|---|---|
| サブスクリプションまたはリソースグループ | 論理サーバー(データベースもそれに合わせて動く) | アクティブなAzureサブスクリプションやリソースグループは |
部分的には。 データベース自体を移動することはできません。 親の論理サーバーはAzure Resource Managerを使って移動し、すべてのデータベースやエラスティックプールもそれに伴って移動します。 単一のデータベースを移動するには、ターゲットのサブスクリプションまたはリソースグループのサーバーに コピー または ジオレプリケート します。 |
| データベース名 | データベース | ユーザー定義(サーバーごとに一意) |
[はい] 。ALTER DATABASE ... MODIFY NAMEでデータベースの名前を変更することができます。 リネーム中はユーザーに接続できず、データベースは アクティブなジオレプリケー ションに参加したり、 データベースコピーの作成過程に入っていません。 |
| 論理サーバー名 | 論理サーバー | ユーザー定義(Azure上でグローバルに一意) | いいえ。 |
| 親論理サーバー | データベース | 既存または新規の論理サーバー |
いいえ。 データベースを作成した後は、論理サーバーを変更することはできません。 コピー または ジオレプリケート を別のサーバーに行ってください。 |
| サーバーの所在地 | 論理サーバー | Azure SQL Databaseでサポートされている任意のAzureリージョン。 |
いいえ。 Azure SQL Database region availabilityを参照してください。 |
| SQL認証方法 | 論理サーバー | SQL認証のみ、Microsoft Entra + SQL認証(混合)、Microsoft Entra専用 |
[はい] 。 「Microsoft Entra認証の構成」を参照してください。 |
| SQL認証サーバー管理者ログイン | 論理サーバー | ユーザー定義(サーバー作成時に設定) |
いいえ。 サーバーがプロビジョニングされた後は、SQL認証サーバーの管理者ログイン名を変更することはできません。 |
| SQL認証サーバー管理者パスワード | 論理サーバー | User-defined | [はい] 。 |
| Microsoft Entra 管理者 | 論理サーバー | ユーザーまたはグループ |
[はい] 。 「Microsoft Entra認証の設定と管理」を参照してください。 |
| ワークロード環境 | データベース(作成時プリセット) | 開発、制作 |
該当なし。 ワークロード環境はAzureポータル専用のプリセットで、データベース作成時にデフォルト(計算、バックアップ冗長性)に影響を与えます。 それは保存された構成ではありません。 |
| Collation | データベース | データベースの照合(例えば SQL_Latin1_General_CP1_CI_AS)。 |
いいえ。 データベースを作成した後は、データベースの照合を変更することはできません。 データベースを再作成しなければなりません。 照合順序と Unicode のサポートを参照してください。 |
| Tags | 論理サーバーと各データベース(独立) | キーと値のペア | [はい] 。 |
コンピューティングとストレージ
| Configuration | Scope | Values | 展開後に変更可能 |
|---|---|---|---|
| エラスティックプールのメンバーシップ | データベース | エラスティックプール、スタンドアロン |
[はい] 。 エラスティック プールに関する記事を参照してください。 |
| サービス レベル | データベース(またはエラスティックプール) | 汎用、ビジネスクリティカル、ハイパースケール(vCore) ベーシック、スタンダード、プレミアム(DTU) |
部分的には。 サービス層間を切り替えることができ、vCore購入モデルで Hyperscaleにアップグレード することもできます。 Hyperscaleから General Purposeへの逆移行は、変換後45日以内に可能です。 元々Hyperscaleとして作成されたデータベースは元に戻せません。 詳しくは Scaleリソースをご覧ください。 |
| コンピューティング レベル | データベース(またはエラスティックプール) | プロビジョニングされ、サーバーレス。 |
[はい] 。 プロビジョニングとサーバーレスを切り替えることができます。 サーバーレスは汎用目的とハイパースケールでのみ利用可能です。 ビジネスクリティカルでは利用できません。 サーバー レス計算層を参照してください。 |
| 計算ハードウェア | データベース(またはエラスティックプール) | スタンダードシリーズ(Gen5)、プレミアムシリーズ、メモリ最適化プレミアムシリーズ、DCシリーズ |
[はい] 。 可用性はサービス層とコンピュート層によって異なります。 ハードウェア 構成を参照してください。 |
| vCore(プロビジョーニング済み、またはサーバーレスの場合は最小/最大) | データベース(またはエラスティックプール) | サービスティア、コンピュートティア、ハードウェアによって0.5 vCore(サーバーレス)から最大128+ vCoreまで |
[はい] 。 該当する制限内でスケールアップまたはダウンできます。 単 一データベース制限、 エラスティックプール制限、 ハイパースケール制限を参照してください。 |
| 自動一時停止遅延(サーバーレス) | データベース | 設定可能な遅延、無効化 |
[はい] 。 一般目的サーバーレス専用です。 Hyperscale Serverlessは自動一時停止をサポートしていません。 「 自動一時停止」と「自動再開」を参照してください。 |
| 予約ストレージ容量 | データベース(またはエラスティックプール) | サービス層やハードウェアによって異なります。 |
[はい] 。 予約ストレージは上下に拡大できますが、すでに使われているストレージより下回ることはできません。 単 一データベースのリソース制限、 エラスティックプールのリソース制限、 ハイパースケールリソース制限を参照してください。 |
ネットワーク
| Configuration | Scope | Values | 展開後に変更可能 |
|---|---|---|---|
| 接続方法 | 論理サーバー | パブリックエンドポイント、プライベートエンドポイント、パブリックアクセスなし。 |
[はい] 。 Azure SQL Database connectivity architecture を参照してください。 |
| Allow Azure services access | 論理サーバー(ファイアウォールルール) | はい、いいえ |
[はい] 。 サーバーレベルのファイアウォールルール AllowAllWindowsAzureIps (0.0.0.0)として実装されています。 ネットワーク アクセス制御を参照してください。 |
| ファイアウォール規則 | 論理サーバーとデータベース | 知的財産に基づくルール。 |
[はい] 。 サーバー レベルおよびデータベースレベルのファイアウォールルールを参照してください。 |
| 仮想ネットワーク規則 | 論理サーバー | サブネットベースのサービスエンドポイント。 |
[はい] 。 詳細は 仮想ネットワークサービスエンドポイントを参照してください。 |
| プライベート エンドポイント | 論理サーバー | 論理サーバーへのプライベートエンドポイント接続。 |
[はい] 。 Azure SQL Database の Azure Private Link を参照してください。 |
| 接続ポリシー | 論理サーバー | デフォルト、プロキシ、リダイレクト。 |
[はい] 。 Azure SQL Databaseの接続ポリシーを参照してください。 |
| TLS の最小バージョン | 論理サーバー | TLS 1.2 |
[はい] 。 TLS 1.2がデフォルトです。 TLS 1.0と1.1は廃止されました。 TLS の最低バージョン および TLS 1.3のサポートを参照してください。 |
セキュリティ
| Configuration | Scope | Values | 展開後に変更可能 |
|---|---|---|---|
| Microsoft Defender for SQL | 論理サーバー | 有効、無効。 |
[はい] 。 SQLについてはMicrosoft Defenderを参照してください。 |
| Ledger | データベース | 有効(Ledgerデータベース)、無効化 |
いいえ。 台帳データベースを通常のデータベースに変換することはできませんし、その逆もできません。 Azure SQL Database ledgerを参照してください。 |
| マネージド ID | 論理サーバー | システム割り当て、ユーザー割り当て、なし。 |
[はい] 。 See Managed identities for Azure SQL. |
| 透過的なデータ暗号化 (TDE) | 論理サーバー(TDEプロテクタ);データベースごとに強制される | サービス管理キー、カスタマー管理キー(CMK)です。 |
[はい] 。 サービス管理キーと顧客管理キーを切り替えたり、キーを手動または自動でローテーションしたりできます。 Azure SQL Database の TDE を参照してください。 |
| TDE暗号鍵(CMK) | 論理サーバー(TDEプロテクタ) | Specific Azure Key Vault key. |
[はい] 。 キーは手動または自動で回転させることができます。 顧客 管理TDEを参照してください。 |
| 監査 | 論理サーバーとデータベース | 有効、無効。 |
[はい] 。 サーバーレベルの監査はサーバー上のすべてのデータベースに適用されます。 データベースレベルの監査は独立して設定可能です。 Azure SQL DatabaseのAuditing を参照してください。 |
高可用性と災害復旧
| Configuration | Scope | Values | 展開後に変更可能 |
|---|---|---|---|
| ゾーン冗長性 | データベース(またはエラスティックプール) | 有効、無効。 |
部分的には。 Azure SQL Database General Purpose(vCore)およびBusiness Critical/Premiumティアのゾーン冗長性は、オンライン操作として有効または無効にできます。 Azure SQL Database Hyperscale:ゾーン冗長性はデータベース作成時に指定でき、後で変更することはできません。 変更するには 、データベースコピー、 ポイントインタイム復元、 またはジオレプリカを使ってください。 ゾーン 冗長可用性を参照してください。 |
| 高可用性レプリカ | データベース | 0-4(ハイパースケール);固定は3(ビジネスクリティカルおよびプレミアム) |
はい(ハイパースケールのみ)。 Business Critical and Premiumでは、3つのHAレプリカが自動で、数を設定できません。 ハイパースケールでは、0〜4台のHAレプリカを設定できます。 詳細は ハイパースケールの高可用性を参照してください。 |
| 読み取りスケールアウト | データベース | 有効、無効 |
[はい] 。 リードスケールアウトレプリカはプレミアムおよびビジネスクリティカル層で利用可能です。 HyperscaleはHAレプリカと最大30個 の名前付きレプリカ を通じた同等のリードスケールアウトを提供し、独立して設定可能な計算が可能です(高 可用性レプリカ の行を参照)。 「 Read scale-out」を参照してください。 |
| Geo-replication | データベース(アクティブジオレプリケーション);論理サーバー(フェイルオーバーグループ) | アクティブジオレプリケーション、フェイルオーバーグループ |
[はい] 。 データベースを作成した後にジオレプリケーションを設定できます。 アクティブ ジオレプリケーション および フェイルオーバーグループを参照してください。 |
バックアップと復元
| Configuration | Scope | Values | 展開後に変更可能 |
|---|---|---|---|
| バックアップ ストレージの冗長性 | データベース | LRS、ZRS、GRS、GZRS |
部分的には。 汎用/ビジネスクリティカル:バックアップストレージの冗長性は変更可能です。 変更は今後のバックアップに適用され、効果が適用されるまでに最大48時間かかる場合があります。 ハイパースケールとベーシック:バックアップストレージの冗長性は作成時に設定され、その後は変更できません。 冗長性を変更するには、 アクティブジオレプリケーション、 データベースコピー、または ポイントインタイム復元を使用します。 ハイパースケールは利用可能な場合、LRS、ZRS、GRS、GZRSをサポートしています。 詳細は バックアップストレージ冗長性を参照してください。 |
| バックアップリテンション(PITR) | データベース | 1〜35日(デフォルト7日) |
[はい] 。 サービスティアによって異なります。 詳細は 「ポイントインタイム復元(PITR)」を参照してください。 |
| 長期保有 (LTR) | データベース | 週単位、月単位、年間単位、最大10年まで。 |
[はい] 。 詳細は 「長期保持」を参照してください。 |
追加設定
| Configuration | Scope | Values | 展開後に変更可能 |
|---|---|---|---|
| メンテナンス期間 | データベース(またはエラスティックプール) | システムデフォルト(午後5時〜午前8時)、平日(月・木午後10時〜午前6時)、週末(金・日 午後10時〜午前6時) |
[はい] 。 Azure SQL Databaseでは、いつでも希望するメンテナンスウィンドウを変更できます。 サポートされるサービス層やハードウェアについては 、メンテナンスウィンドウをご覧ください。 |
| 診断設定 | データベース | Log Analytics、Event Hubs、Storage Account。 |
[はい] 。 エクスポートについては診断テレメトリーを参照してください。 |
展開後の変更不可設定
データベースを作成した後は、以下の設定を変更することはできません。 データベースをプロビジョニングする前に、慎重に計画してください。
| Setting | これが重要な理由 |
|---|---|
| Collation | データベースを作成した後は、データベースの照合を変更することはできません。 |
| Ledger | 一度台帳データベース(または通常のデータベース)としてデータベースを作成した後は、両者を切り替えることはできません。 |
| 論理サーバー名とリージョン | サーバーを作成した後に論理サーバー名や地域を変更することはできません。 |
| 親論理サーバー | データベースを作成した後は、論理サーバーを変更することはできません。 コピーまたはジオレプリケートを別のサーバーに行ってください。 |
| SQL認証サーバー管理者ログイン | サーバーを作成した後にSQL認証サーバーの管理者ログイン名を変更することはできません。 |
| ハイパースケール専用の詳細 | Hyperscaleでデータベースを作成すると、後からバックアップストレージの冗長性やゾーンの冗長性を変更することはできません。 データベースをハイパースケールに変換し、45日以内にリバースマイグレーションが可能ですが、元々ハイパースケールとして作成されたデータベースは元々元に戻せません。 |