Partilhar via


SQL Server habilitado pelo Azure Arc

Aplica-se a:SQL Server

O SQL Server ativado pelo Azure Arc estende os serviços do Azure para instâncias SQL Server alojadas fora do Azure:

  • No seu centro de dados
  • Em locais periféricos, como lojas de retalho
  • Em qualquer nuvem pública ou fornecedor de alojamento

O gerenciamento do SQL Server por meio do Azure Arc também pode ser configurado para VMs do SQL Server na Solução VMware do Azure. Consulte Implantar o Azure VMware Solution compatível com Arc.

Gerencie suas instâncias do SQL Server em escala a partir de um único ponto de controle

O Azure Arc permite que você gerencie todas as suas instâncias do SQL Server a partir de um único ponto de controle: o Azure. Ao conectar suas instâncias do SQL Server ao Azure, você obtém um único local para exibir o inventário detalhado de suas instâncias e bancos de dados do SQL Server.

  • Observe os detalhes de um determinado SQL Server no portal do Azure, como nome, versão, edição, número de núcleos e sistema operacional host.
  • Consulte todas as suas instâncias do SQL Server usando o Azure Resource Graph Explorer para responder a perguntas como:
    • "Quantas instâncias do SQL Server eu tenho que são do SQL Server 2014?"
    • "Quais são os nomes de todas as instâncias do SQL Server que estão sendo executadas no Linux?"
  • Crie rapidamente gráficos a partir dessas consultas e fixe-os em painéis personalizáveis.
  • Exiba uma lista de todos os bancos de dados em um SQL Server e faça consultas entre bancos de dados do SQL Server para ver:
    • Bancos de dados cujo backup não foi feito recentemente.
    • Bancos de dados que não são criptografados.

Exemplo de painel personalizado

Analise um exemplo de um painel personalizado no GitHub microsoft/sql-server-samples.

Uma captura de tela de um painel personalizado no portal do Azure.

Avaliação das melhores práticas

Você pode otimizar a configuração de suas instâncias do SQL Server para obter o melhor desempenho e segurança executando uma avaliação de práticas recomendadas. O relatório de avaliação mostra maneiras específicas de melhorar sua configuração. A avaliação compara sua configuração com as práticas recomendadas estabelecidas pelo Suporte da Microsoft ao longo de muitos anos de experiência no mundo real. Cada sugestão inclui os detalhes sobre como alterar a configuração.

Autenticação do Microsoft Entra

Note

Microsoft Entra ID era anteriormente conhecido como Azure Ative Directory (Azure AD).

Os SQL Servers habilitados para Azure Arc podem utilizar a ID do Microsoft Entra para autenticação. Esse recurso traz uma solução moderna e centralizada de gerenciamento de identidade e acesso para o SQL Server. Esse recurso requer o SQL Server 2022 (16.x) ou posterior.

A autenticação do Microsoft Entra oferece segurança muito maior do que a autenticação tradicional baseada em nome de usuário e senha, que não é recomendada. Para obter mais informações sobre os riscos e desafios que as senhas representam, consulte "Qual é a solução para o crescente problema das senhas?".

A autenticação do Microsoft Entra elimina totalmente a necessidade de segredos autogerenciados ao se comunicar com recursos do Azure, por meio da autenticação de identidade gerenciada. Para autenticação baseada no usuário, o Microsoft Entra ID oferece suporte a medidas de segurança aprimoradas, incluindo autenticação multifator (MFA), logon único (SSO) e práticas modernas de identidade.

Microsoft Defender para a Cloud

O Microsoft Defender for Cloud ajuda-o a descobrir e mitigar potenciais vulnerabilidades da base de dados e alerta-o para atividades anómalas. Essas atividades podem indicar ameaças aos seus bancos de dados em instâncias do SQL Server habilitadas para o Azure Arc.

  • Avaliação de vulnerabilidades: analise bancos de dados para descobrir, rastrear e corrigir vulnerabilidades.
  • Proteção contra ameaças: receba alertas de segurança detalhados e ações recomendadas com base na Proteção Avançada contra Ameaças do SQL para mitigar ameaças.

Ao habilitar o Microsoft Defender por meio do SQL Server habilitado pelo Azure Arc, você pode obter economias substanciais de custos no Defender.

Microsoft Purview

O Microsoft Purview fornece uma solução unificada de governança de dados para ajudar a gerenciar e controlar seus dados locais, multicloud e SaaS (software como serviço). Crie facilmente um mapa holístico e atualizado da sua paisagem de dados com descoberta automatizada de dados, classificação de dados confidenciais e linhagem de dados de ponta a ponta. Permita que os consumidores de dados acessem um gerenciamento de dados valioso e confiável.

O SQL Server habilitado pelo Azure Arc habilita alguns dos recursos do Microsoft Purview, como políticas de acesso, e geralmente facilita a conexão de suas instâncias do SQL Server ao Purview.

Pagamento conforme o uso para o SQL Server

Agora, com o SQL Server habilitado pelo Azure Arc, você tem a opção de comprar o SQL Server usando um modelo 'pay-as-you-go' em vez de comprar licenças. Esse modelo é uma ótima alternativa se você estiver procurando economizar custos em instâncias do SQL Server que têm demanda variável por capacidade de computação ao longo do tempo. Por exemplo, quando você pode desativar um SQL Server à noite ou nos fins de semana, ou até mesmo reduzir o número de núcleos usados durante os horários menos movimentados. Também é uma ótima opção se você planeja usar apenas um SQL Server por um curto período de tempo e, em seguida, não precisará mais dele. O pagamento conforme o uso, cobrado por meio do Azure, agora está disponível para todas as versões do SQL Server de 2012 a 2022.

Atualizações de segurança estendidas (ESU)

Quando o SQL Server chegar ao fim de seu ciclo de vida de suporte, você poderá se inscrever para uma assinatura de Atualização de Segurança Estendida (ESU) para seus servidores e permanecer protegido por até três anos. Quando você atualiza para uma versão mais recente do SQL Server, sua assinatura ESU é cancelada automaticamente. Quando migrar para o Azure SQL, as taxas das ESUs param automaticamente, mas você continua a ter acesso às ESUs.

Painéis de desempenho

Monitore instâncias do SQL Server no portal do Azure com painéis de desempenho. Os painéis de desempenho simplificam o monitoramento de desempenho no portal do Azure.

Captura de tela do painel de desempenho do SQL Server habilitado pelo Azure Arc.

Para obter detalhes, consulte Monitor SQL Server ativado pelo Azure Arc (pré-visualização).

Avaliação da migração

O SQL Server habilitado pela avaliação de migração do Azure Arc é uma ferramenta crucial para sua jornada de migração e modernização para a nuvem. Ele simplifica a deteção e a avaliação de prontidão para migração, fornecendo:

  • Análise de prontidão para a nuvem
  • Identificação de riscos e estratégias de mitigação
  • Recomendações para a camada de serviço específica e a configuração SQL do Azure (tamanho SKU) que melhor se adapta às necessidades de carga de trabalho
  • Geração automática da avaliação
  • Execução contínua em um cronograma padrão de uma vez por semana
  • Disponibilidade para todas as edições do SQL Server

A avaliação de migração é para SQL Servers localizados em vários ambientes, incluindo o seu data center, locais periféricos ou qualquer nuvem pública ou provedor de hospedagem. Ele está disponível para qualquer instância do SQL Server habilitada pelo Azure Arc.

Para obter detalhes, consulte Configurar a avaliação de práticas recomendadas do SQL - SQL Server habilitado pelo Azure Arc.

Architecture

A instância do SQL Server que você deseja habilitar com o Azure Arc pode ser instalada em uma máquina virtual ou física que executa o Windows ou Linux. O agente Azure Connected Machine e a Extensão do Azure para SQL Server conectam-se com segurança ao Azure para estabelecer canais de comunicação com vários serviços do Azure, usando apenas tráfego HTTPS de saída na porta TCP 443 através de TLS. O agente do Azure Connected Machine pode comunicar através de um servidor proxy HTTPS configurável através do Azure Express Route, Azure Private Link ou através da Internet. Analise a visão geral de , os requisitos de rede e os pré-requisitos para o agente de Máquina Conectada do Azure.

Important

Apenas a extensão do Azure para versões do SQL Server lançadas no último ano é suportada.

Alguns dos serviços fornecidos pelo SQL Server habilitados pelo Azure Arc, como o Microsoft Defender for Cloud e a avaliação de práticas recomendadas, exigem que a extensão do agente de monitoramento do Azure (AMA) seja instalada e conectada a um espaço de trabalho do Azure Log Analytics para coleta de dados e relatórios.

O diagrama a seguir ilustra a arquitetura do SQL Server habilitada pelo Azure Arc.

Diagrama da arquitetura para [!INCLUIR [ssazurearc](../../includes/ssazurearc.md)]

Note

Para baixar este diagrama de arquitetura em alta resolução, visite Jumpstart Gems.

Regiões do Azure suportadas

O SQL Server habilitado pelo Azure Arc está disponível nas seguintes regiões:

  • E.U.A. Leste
  • E.U.A. Leste 2
  • E.U.A. Oeste
  • E.U.A. Oeste 2
  • E.U.A. Oeste 3
  • E.U.A. Central
  • E.U.A. Centro-Norte
  • E.U.A. Centro-Sul
  • E.U.A. Centro-Oeste
  • Governo dos EUA Virgínia 1
  • Canadá Central
  • Leste do Canadá
  • Sul do Reino Unido
  • Oeste do Reino Unido
  • Centro de França
  • Europa Ocidental
  • Europa do Norte
  • Norte da Suíça
  • Índia Central
  • Sul do Brasil
  • Norte da África do Sul
  • Norte dos E.A.U.
  • Leste do Japão
  • Coreia Central
  • Sudeste Asiático
  • Leste da Austrália
  • Suécia Central
  • Leste da Noruega

1 Nem todos os recursos são suportados ainda na região da Virgínia do governo dos EUA. Para obter detalhes, consulte o SQL Server habilitado pelo Azure Arc no governo dos EUA.

Important

  • Para uma integração e um funcionamento bem-sucedidos, atribua a mesma região ao Servidor habilitado para Arc e ao SQL Server habilitado para Arc.

Disponibilidade de recursos dependendo do tipo de licença

A tabela a seguir identifica os recursos e direitos de uso oferecidos com cada tipo de licença:

Capacidade e direitos de utilização Somente licença Licença com Software Assurance
ou assinatura do SQL Server
Subscrição pré-paga
Atualização gratuita da nova versão No Yes Yes
Benefício de alta disponibilidade e recuperação de desastres No Yes Yes
Virtualização ilimitada com a edição Enterprise No Yes Yes
Guia de licenciamento do Flexible Virtualization Benefit No Yes Yes
Opção para licenciar por máquina virtual No Yes Yes
Licença gratuita do Servidor de Relatórios do Power BI Sim1 Yes Yes
Prestações de dupla utilização por 180 dias No Yes Yes
Conectar seu SQL Server ao Azure Arc2 Yes Yes Yes
Subscrição ESU No Yes Yes
Inventário do SQL Server Yes Yes Yes
Avaliação das melhores práticas No Yes Yes
Prontidão para migração Yes Yes Yes
Migração de banco de dados Yes Yes Yes
Inventário detalhado Yes Yes Yes
autenticação do Microsoft Entra Yes Yes Yes
Microsoft Defender para a Nuvem Yes Yes Yes
Governar através do Microsoft Purview Yes Yes Yes
Backups automáticos para armazenamento local (pré-visualização) No Yes Yes
Restauração em um ponto específico no tempo No Yes Yes
Atualizações automáticas No Yes Yes
Instâncias em cluster de failover Yes Yes Yes
Grupos de disponibilidade Always On Yes Yes Yes
Monitorização (pré-visualização) No Yes Yes
Resumo da conexão do cliente No Yes Yes
Opere com o menor privilégio Yes Yes Yes

1 Para o SQL Server 2022 (16.x) e versões anteriores, a licença gratuita do Power BI Report Server é limitada a clientes Enterprise Edition (EE) com Software Assurance (SA) ou assinaturas. Para o SQL Server 2025 (17.x), a licença gratuita Power BI Report Server está disponível tanto para clientes da Edição Standard (SE) como da Edição Empresarial (EE) com todos os tipos de licença.
2 Conectar o SQL Server ao Azure Arc está sujeito a regras de terceirização.

Disponibilidade de recursos por sistema operativo

A tabela a seguir identifica os recursos disponíveis por sistema operacional:

Feature Windows Linux
Descubra e registre instâncias do SQL Server no Azure Yes Yes
faturação por consumo do Azure Yes Yes
Instalar a extensão do Azure para SQL Server durante a instalação1 Yes No
Avaliação das melhores práticas Yes No
Avaliação da migração Yes No
Migração de banco de dados Yes No
Inventário detalhado Yes No
autenticação do Microsoft Entra ID1 Yes Yes
Microsoft Defender para a Nuvem Yes No
Microsoft Purview Yes Yes
Backups automáticos para armazenamento local (pré-visualização) Yes No
Restauração no ponto específico no tempo (antevisão) Yes No
Atualizações automáticas Yes No
atualizações de segurança estendidas do SQL Server 2012 Yes Não aplicável
Instâncias em cluster de failover Yes Não aplicável
Grupos de disponibilidade Always On Yes Não aplicável
Monitorização (pré-visualização) Yes No
Resumo da conexão do cliente Yes No
Opere com o menor privilégio Yes No

1 apenas SQL Server 2022 (16.x).

Disponibilidade de recursos por versão

A tabela a seguir identifica os recursos disponíveis pela versão do SQL Server:

Disponibilidade de recursos com base na versão do SQL Server 2012
2014
2016
2017
2019
2022 2025
faturação por consumo do Azure Yes Yes Yes Yes
Avaliação das melhores práticas Yes Yes Yes Yes
Avaliação da migração Yes Yes Yes Yes
Migração de banco de dados Apenas LRS Ligação LRS & MI Ligação LRS & MI Ligação LRS & MI
Inventário detalhado Yes Yes Yes Yes
Autenticação do Microsoft Entra ID para o SQL Server No No Yes Yes
Microsoft Defender para a Nuvem Yes Yes Yes Yes
Microsoft Purview: políticas de DevOps No No Yes No
Microsoft Purview: políticas de proprietário de dados (pré-visualização) No No Yes No
Backups automáticos para armazenamento local (pré-visualização) Yes Yes Yes Yes
Restauração no ponto específico no tempo (antevisão) Yes Yes Yes Yes
Atualizações automáticas Sim 1 Yes Yes Yes
Instâncias em cluster de failover Yes Yes Yes Yes
Grupos de disponibilidade Always On Yes Yes Yes Yes
Monitorização (pré-visualização) No Sim2 Yes Yes
Resumo da conexão do cliente No Sim2 Yes Yes
Opere com o menor privilégio Yes Yes Yes Yes

1 Requer assinatura das Atualizações de Segurança Estendidas (ESU) habilitadas pelo Azure Arc para SQL Server 2012 (11.x).

2 Requer o SQL Server 2016 (13.x) SP1 ou versões posteriores. Para obter mais informações, consulte os pré-requisitos.

Disponibilidade de funcionalidades por edição

A tabela a seguir identifica os recursos disponíveis pela edição do SQL Server:

Feature Enterprise Standard Web Expresso Desenvolvedor Evaluation
faturação por consumo do Azure Yes Yes Não aplicável Não aplicável Não aplicável Não aplicável
Avaliação das melhores práticas Yes Yes Yes Yes Yes Yes
Prontidão para migração Yes Yes Yes Yes Yes Yes
Migração de banco de dados LRS e
Link MI
LRS e
Link MI
Apenas LRS Apenas LRS LRS e
Link MI
Apenas LRS
Inventário detalhado Yes Yes Yes Yes Yes Yes
autenticação do Microsoft Entra Yes Yes Yes Yes Yes Yes
Microsoft Defender para a Nuvem Yes Yes Yes Sim 1 Yes Yes
Microsoft Purview: Governe usando DevOps e políticas de proprietário de dados Yes Yes Yes Yes Yes Yes
Backups automáticos para armazenamento local (pré-visualização) Yes Yes Yes Yes Yes Yes
Restauração em um ponto específico no tempo Yes Yes Yes Yes Yes Yes
Atualizações automáticas Yes Yes Yes Yes Yes Yes
Instâncias em cluster de failover Yes Yes Não aplicável Não aplicável Yes Não aplicável
Grupos de disponibilidade Always On Yes Yes Não aplicável Não aplicável Yes Não aplicável
Monitorização (pré-visualização) Yes Yes No No No No
Resumo da conexão do cliente Yes Yes Yes Yes Yes Yes
Opere com o menor privilégio Yes Yes Yes Yes Yes Yes

1Express LocalDB não é suportado.

Feature Empresa 1 Padrão 1 Expresso Evaluation
faturação por consumo do Azure Yes Yes Não aplicável Não aplicável
Avaliação das melhores práticas Yes Yes Yes Yes
Preparação para migração (pré-visualização) Yes Yes Yes Yes
Inventário detalhado Yes Yes Yes Yes
autenticação do Microsoft Entra Yes Yes Yes Yes
Microsoft Defender para a Nuvem Yes Yes Sim2 Yes
Microsoft Purview: Governe usando DevOps e políticas de proprietário de dados Yes Yes Yes Yes
Backups automáticos para armazenamento local (pré-visualização) Yes Yes Yes Yes
Restauração em um ponto específico no tempo Yes Yes Yes Yes
Atualizações automáticas Yes Yes Yes Yes
Instâncias em cluster de failover Yes Yes Não aplicável Não aplicável
Grupos de disponibilidade Always On Yes Yes Não aplicável Não aplicável
Monitorização (pré-visualização) Yes Yes No No
Resumo da conexão do cliente Yes Yes Yes Yes
Opere com o menor privilégio Yes Yes Yes Yes

1 SQL Server 2025 (17.x) introduz edições separadas para Desenvolvedores Empresariais e Desenvolvedores Padrão do SQL Server.

2 Express LocalDB não é suportado.

Disponibilidade de recursos por tipo de serviço

A tabela a seguir identifica os recursos disponíveis por tipo de serviço do SQL Server:

Feature Mecanismo de Banco de Dados do SQL Server SQL Server Integration Services Serviços de Relatórios SQL Server SQL Server Analysis Services Power BI Report Server
conectar-se ao Azure Arc Yes Yes Yes Yes Yes
faturação por consumo do Azure Yes Yes Yes Yes Yes
subscrição ESU Yes Yes Yes Yes Yes
Inventário do SQL Server Yes Yes Yes Yes Yes
Avaliação das melhores práticas Yes No No No No
Prontidão para migração Yes No No No No
Migração de banco de dados Yes No No No No
Inventário detalhado Yes Não aplicável Não aplicável Não aplicável Não aplicável
Autenticação do Microsoft Entra ID Sim 1 No No No No
Microsoft Defender para a Nuvem Yes No No No No
Microsoft Purview: Governe usando DevOps e políticas de proprietário de dados Yes No No No No
Backups automáticos para armazenamento local (pré-visualização) Yes No No No No
Point-in-time-restore Yes No No No No
Atualizações automáticas Yes Yes Yes Yes Yes
Instâncias em cluster de failover Yes Não aplicável Não aplicável Não aplicável Não aplicável
Grupos de disponibilidade Always On Yes Não aplicável Não aplicável Não aplicável Não aplicável
Monitorização (pré-visualização) Yes No No No No
Resumo da conexão do cliente Yes No No No No
Opere com o menor privilégio Yes Yes Yes Yes Yes

1 apenas SQL Server 2022 (16.x).

Configurações suportadas

Versão do SQL Server

SQL Server 2012 (11.x) e versões posteriores.

Note

Apenas versões de 64 bits do SQL Server são suportadas.

Sistemas operacionais

  • Windows 10 e 11
  • Windows Server 2012 e versões posteriores
  • Ubuntu 20.04 (x64)
  • Red Hat Enterprise Linux (RHEL) 8 (x64)
  • Servidor SUSE Linux Enterprise (SLES) 15 (x64)

Important

O suporte ao Windows Server 2012 e ao Windows Server 2012 R2 terminou em 10 de outubro de 2023. Para obter mais informações, consulte fim do suporte do SQL Server 2012 e do Windows Server 2012/2012 R2.

.NET Framework

No Windows, .NET Framework 4.7.2 ou posterior.

Este requisito começa com a versão de extensão 1.1.2504.99 (versão de 14 de novembro de 2023). Sem esta versão, a extensão pode não funcionar como pretendido. O Windows Server 2012 R2 não vem com o .NET Framework 4.7.2 por padrão e deve ser atualizado adequadamente.

Suporte em VMware

Você pode implantar o SQL Server habilitado pelo Azure Arc em VMs VMware executadas:

  • On-premises
  • Em soluções VMware, por exemplo:
    • Azure VMware Solution (AVS)

      Warning

      Se estiver a executar VMs do SQL Server na nuvem privada Azure VMware Solution (AVS), siga as etapas em Implementar a solução Azure VMware habilitada para Arc para ativar.

      Este é o único mecanismo de implantação que oferece uma experiência totalmente integrada com recursos Arc dentro da nuvem privada AVS.

    • VMware Cloud na AWS

    • Motor VMware do Google Cloud

Configurações

A tabela a seguir identifica as configurações, se elas estiverem habilitadas por padrão e onde a configuração está configurada:

Nome da configuração Padrão (Ativado ou Desativado) Pode ser desativado Local de configuração
Atualizações de segurança estendidas Desabilitado Yes Extensão
Modo de privilégios mínimos Desabilitado Yes Extensão
Correção automatizada Desabilitado Yes Extensão
Avaliação das melhores práticas Desabilitado Yes Extensão
Autenticação do Microsoft Entra Desabilitado Yes Extensão por instância
Purview Desabilitado Yes Extensão, Instância
Backups automatizados Desabilitado Yes Instância, Banco de Dados
Coletar métricas de desempenho (visualização) Ativado(a) Yes Instância
Avaliação da migração Ativado(a) Yes Instância
Migração de banco de dados Ativado(a) No Extensão
Gestão da descoberta de grupos de disponibilidade Ativado(a) Yes AvailabilityGroupDiscovery marcador de funcionalidade
Recolha de registos de extensão Ativado(a) No Não configurável
Instância do SQL Server e descoberta de banco de dados Ativado(a) No Não configurável

Configurações não suportadas

Atualmente, o SQL Server habilitado para Azure Arc não oferece suporte às seguintes configurações:

  • Windows Server 2012 ou versões mais antigas do Windows Server. Eles não têm as versões mínimas necessárias do TLS para autenticar com segurança no Azure.
  • O Windows Server 2012 R2 é suportado para DPS porque suporta TLS 1.2. O Windows Server 2012 R2 não suporta o ponto final de telemetria. Portanto, recursos como painel de desempenho, avaliação de migração e outros não são suportados.
  • SQL Server em execução em contêineres.
  • Edições do SQL Server: Business Intelligence.
  • Conexões do Private Link com o serviço de processamento de dados do Azure Arc no ponto de extremidade <region>.arcdataservices.com usado para inventário e carregamento de dados de utilização.
  • SQL Server 2008 (10.0.x), SQL Server 2008 R2 (10.50.x) e versões mais antigas.
  • A instalação do agente Arc e da extensão do SQL Server não pode ser feita como parte da criação da imagem sysprep.
  • Várias instâncias do SQL Server instaladas no mesmo sistema operativo host e com o mesmo nome de instância.
  • SQL Server em Máquinas Virtuais do Azure.
  • Um grupo de disponibilidade Always On onde uma ou mais réplicas estão numa instância de cluster de failover.
  • SQL Server Reporting Services (modo do SharePoint).
  • DBCC CLONEDATABASE (Transact-SQL) lança erro na instalação padrão da extensão do Azure para SQL Server. Para executar o , a extensão do Azure deve ser executada DBCC CLONEDATABASEno modo de privilégios mínimos.
  • Não há suporte para nomes de instância do SQL Server que contenham um # símbolo. Para obter uma lista completa de regras e restrições de nomenclatura, revise as regras e restrições de nomenclatura.

Installation

O Assistente de Instalação da Instalação do SQL Server 2022 (16.x) não oferece suporte à instalação da extensão do Azure para SQL Server. Você pode instalar esse componente a partir da linha de comando ou conectando o servidor ao Azure Arc.

Para os clusters VMware, consulte Suporte na VMware.