SQL Server-provider configureren voor Azure Monitor voor SAP-oplossingen

In Azure Monitor voor SAP-oplossingen maakt een provider verbinding met een onderdeel in uw SAP-landschap en verzamelt deze bewakingsgegevens. Wanneer uw SAP-omgeving gebruikmaakt van een SQL Server-database, voegt u een SQL Server provider toe om prestatie- en operationele gegevens uit die database te verzamelen. Zie Providers in Azure Monitor voor SAP-oplossingen voor meer informatie over providers.

In dit artikel configureert u een SQL Server-provider via de Azure-portal, inclusief de firewall, verificatie en gebruikersmachtigingen die de provider nodig heeft.

Vereiste voorwaarden

Een Windows poort openen

Open de Windows-poort in de lokale firewall en de netwerkbeveiligingsgroep (NSG) waar SQL Server en Azure Monitor voor SAP-oplossingen bestaan.

  1. Open op de SQL Server host de lokale Windows Firewall en sta binnenkomend verkeer toe op de SQL Server-poort (standaard 1433).
  2. Open in de Azure-portal de NSG voor het subnet waarin SQL Server en Azure Monitor voor SAP-oplossingen bestaan en voeg een regel voor inkomend verkeer toe voor dezelfde poort.

SQL Server configureren

Configureer SQL Server om aanmeldingen van Windows en SQL Server te accepteren:

  1. Open SQL Server Management Studio.
  2. Open Servereigenschappen>Beveiliging>Verificatie.
  3. Selecteer SQL Server- en Windows-verificatiemodus.
  4. Selecteer OK om uw wijzigingen op te slaan.
  5. Start SQL Server opnieuw om de wijzigingen te voltooien.

Een gebruikersaccount voor Azure Monitor voor SAP-oplossingen voor SQL Server maken

Maak een gebruiker voor Azure Monitor voor SAP-oplossingen om u aan te melden bij SQL Server met behulp van het volgende script. Zorg ervoor dat u het volgende vervangt:

  • <Database to monitor> met de naam van uw SAP-database.
  • <password> met het wachtwoord voor uw gebruiker.

U kunt de voorbeeldinformatie voor de Azure Monitor voor SAP-oplossingen vervangen door een andere SQL-gebruikersnaam.

USE [<Database to monitor>]
DROP USER [AMS]
GO
USE [master]
DROP USER [AMS]
DROP LOGIN [AMS]
GO
CREATE LOGIN [AMS] WITH
    PASSWORD=N'<password>',
    DEFAULT_DATABASE=[<Database to monitor>],
    DEFAULT_LANGUAGE=[us_english],
    CHECK_EXPIRATION=OFF,
    CHECK_POLICY=OFF
CREATE USER AMS FOR LOGIN AMS
ALTER ROLE [db_datareader] ADD MEMBER [AMS]
ALTER ROLE [db_denydatawriter] ADD MEMBER [AMS]
GRANT CONNECT TO AMS
GRANT VIEW SERVER STATE TO AMS
GRANT VIEW ANY DEFINITION TO AMS
GRANT EXEC ON xp_readerrorlog TO AMS
GO
USE [<Database to monitor>]
CREATE USER [AMS] FOR LOGIN [AMS]
ALTER ROLE [db_datareader] ADD MEMBER [AMS]
ALTER ROLE [db_denydatawriter] ADD MEMBER [AMS]
GO

Veilige communicatie inschakelen

Als u TLS 1.2 of hoger wilt inschakelen, volgt u de stappen in Configure SQL Server encryption.

Een Azure Monitor voor SAP-oplossingenprovider installeren

De provider installeren vanuit Azure Monitor voor SAP-oplossingen:

  1. Open de Azure Monitor voor SAP-oplossingenresource in de Azure-portal.
  2. Selecteer Providers in het resourcemenu onder Instellingen.
  3. Selecteer Toevoegen op de pagina provider om een nieuwe provider toe te voegen.
  4. Voer op de pagina Provider toevoegen alle vereiste gegevens in:
    1. Selecteer voor TypeMicrosoft SQL Server.
    2. Voer bij Naam een naam in voor de provider.
    3. (Optioneel) Selecteer Beveiligde communicatie inschakelen en selecteer een certificaattype in de vervolgkeuzelijst.
    4. Voer bij Hostnaam het IP-adres van de hostnaam in.
    5. Voer voor Port de poort in waarop SQL Server luistert. De standaardwaarde is 1433.
    6. Voer voor SQL-gebruikersnaam een gebruikersnaam in voor het SQL Server-account.
    7. Voer voor Wachtwoord een wachtwoord in voor het account.
    8. Voer voor SID de SAP-systeem-id in.
    9. Selecteer Maken om de provider te maken.
  5. Herhaal de vorige stap indien nodig om meer providers te maken.
  6. Selecteer Beoordelen en maken om de implementatie te voltooien.

Volgende stappen