Azure SQL Yönetilen Örneği için otomatik iç bağlantı testleri

Şunlar için geçerlidir:Azure SQL Yönetilen Örneği

Bu makalede, hizmet güvenilirliğini izlemek ve sorun algılamayı hızlandırmak için Azure SQL Yönetilen Örneği üzerinde çalışan otomatik iç bağlantı testleri açıklanmaktadır.

Bu testler tamamen otomatiktir ve sizden hiçbir işlem gerektirmez. İç ağ bağlantılarının proaktif olarak izlenmesi, Microsoft olası sorunları hızla belirlemesine ve kararlı uçtan uca bağlantıyı sürdürmesine olanak tanır.

Bağlantı testleri, yönetilen SQL örneğini barındıran alt ağ aralığındaki bir çift iç IP adresinden gerçekleştirilir. Testler herhangi bir dış gelen veya giden bağlantı gerektirmez. Ek IP adresleri bağlantı testleri için ayrılmıştır ve izlemeler gözlemlenebilirlik günlüklerinde görünebilir.

Mayıs 2026'da bağlantı testleri tüm SQL yönetilen örneklerinde düzenli aralıklarla çalıştırılır.

Benefits

Otomatik iç bağlantı testleri aşağıdaki avantajları sağlar:

  • İç hizmet ve ağ kullanılabilirliği sorunlarını tanılayın.
  • Sorun bulma sürecini hızlandırın ve azaltma süresini kısaltın.
  • SQL Yönetilen Örneği iç ağ durumunun görünürlüğünü geliştirin.

Test sonuçları dahili olarak kullanılır ve Hizmet Durumu veya Kaynak Durumu yansıtmaz.

Operasyonel etki

İç bağlantı testlerinin işletimsel etkisi şunlardır:

  • Her VM grubu için fazladan iki IP adresi sağlanır ve IP adresi gereksinimi altıdan sekize çıkarılır. Daha fazla bilgi için bkz. Alt ağ boyutunu ve aralığını belirleme.
  • Testler 10 saniyede bir çalıştırılır ve ağ aktarım hızı ve hizmet performansı üzerinde göz ardı edilebilir bir performans etkisine sahiptir.
  • SQL yönetilen örnekleri için oluşturulan yeni alt ağlar, bağlantı testleri için gereken ek IP adreslerini otomatik olarak ayırır.
  • SQL yönetilen örneklerine sahip mevcut alt ağlarda, testler yalnızca alt ağın testlerin gerektirdiği ek IP adreslerini desteklemek için yeterli boş IP adresine sahip olması durumunda ek IP adreslerini ayırır. Mevcut bir alt ağın yeterli boş IP adresi yoksa testler çalışmaz.

Güvenlik konuları

Aşağıdaki güvenlik ilkeleri iç bağlantı testlerinin tasarımına yol gösterir:

  • Testler, tek bir SQL yönetilen örneğiyle sınırlıdır ve bu örneğin atandığı sanal ağ ve alt ağ içinde çalışır.
  • Bağlantı testleri hiçbir veritabanının içeriğine erişemez.
  • Test sonuçları, örnek adının ötesinde müşteri verileri içermez.
  • Sonuçlara yalnızca Microsoft mühendisler erişebilir.
  • Denetim sistemleri, testler tarafından oluşturulan başarısız oturum açma girişimlerini kaydedebilir. Bu girişleri tanımlama hakkında daha fazla bilgi için bkz. Uçtan uca testlerin neden olduğu başarısız oturum açmaları gözlemleme.

Gerçekleştirilen testler

Aşağıdaki bağlantı testleri otomatik olarak çalıştırılır:

Test Description
Yük dengeleyici bağlantısı İç yük dengeleyiciye bağlantıyı doğrular.
İç DNS ad çözümlemesi İç DNS adlarının doğru çözümlendiğini doğrular.
Azure altyapı bağımlılığının kullanılabilirliği Azure altyapı bağımlılıklarının kullanılabilirliğini denetler.
Örneğe uçtan uca alt ağ bağlantısı Başarısız olacağı bilinen bir kimlik bilgisiyle (AzureSQLConnectivityChecker) oturum açmayı deneyerek Azure SQL Yönetilen Örneği’a giden tam bağlantı yolunu doğrular.

Uçtan uca testlerin neden olduğu başarısız oturum açmaları gözlemleme

Uçtan uca bağlantı testi, tam bağlantı yolunu doğrulamak için kasıtlı olarak başarısız bir oturum açma işlemi gerçekleştirir. Test, mevcut olmayan oturum açma bilgilerini kullanır AzureSQLConnectivityChecker ve Azure SQL Yönetilen Örneği 18456 hatasını döndürmesini bekler. Bu hata, SQL Yönetilen Örneği ağ yolunun tamamının işlevsel olduğunu doğrular.

SQL gözlemlenebilirlik araçları bu başarısız oturum açma bilgilerini algılayabilir. Bağlantı testi girdilerini tanımlamak ve bunları orijinal başarısız oturum açma girişimlerinden ayırmak için aşağıdaki imzaları kullanın.

Aşağıdaki gözlemlenebilirlik araçları başarısız oturum açmaları algılar:

Denetim kayıtları

FAILED_LOGIN_GROUP etkinleştirildiğinde, denetim olayları AzureDiagnostics içinde yaklaşık her 10 saniyede bir görüntülenir:

Column Value
Category SQLSecurityAuditEvents
ResourceType MANAGEDINSTANCES
action_id_s LGIF
server_principal_name_s AzureSQLConnectivityChecker
client_ip_s Alt ağ aralığı içindeki IP adresi

Genişletilmiş Olaylar

error_number = 18456 ve severity = 14’nin aşağıdaki öznitelikleri gösterdiği sqlserver.error_reported’ı yakalayan Genişletilmiş Olay oturumları:

Attribute Value
category LOGON
error_number 18456
severity 14
state Değişken (kimlik doğrulaması yapılandırmasına bağlıdır)
message Değişken (kimlik doğrulaması yapılandırmasına bağlıdır)
sqlazure.is_azure_connection True

Örneğin, SQL kimlik doğrulaması SQL yönetilen örneğinde devre dışı bırakılırsa durum şudur 170 ve ileti yalnızca Microsoft Entra kimlik doğrulamasının etkinleştirildiğini gösterir.

SQL hata günlükleri

içinde sp_readerrorlog, bağlantı testindeki başarısız oturum açma işlemleri satır çiftleri olarak görünür:

Column Value
ProcessInfo Logon
Text Error: 18456, Severity: 14, State: (değişken) .

and

Column Value
ProcessInfo Logon
Text İleti, kimlik doğrulaması yapılandırmasına bağlıdır

Örneğin, SQL kimlik doğrulaması devre dışı bırakıldığında, ileti yalnızca Microsoft Entra kimlik doğrulamasının etkinleştirildiğini ve bir alt ağ IP adresi içerdiğini belirtir.