Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir:Azure SQL Yönetilen Örneği
Bu makalede, hizmet güvenilirliğini izlemek ve sorun algılamayı hızlandırmak için Azure SQL Yönetilen Örneği üzerinde çalışan otomatik iç bağlantı testleri açıklanmaktadır.
Bu testler tamamen otomatiktir ve sizden hiçbir işlem gerektirmez. İç ağ bağlantılarının proaktif olarak izlenmesi, Microsoft olası sorunları hızla belirlemesine ve kararlı uçtan uca bağlantıyı sürdürmesine olanak tanır.
Bağlantı testleri, yönetilen SQL örneğini barındıran alt ağ aralığındaki bir çift iç IP adresinden gerçekleştirilir. Testler herhangi bir dış gelen veya giden bağlantı gerektirmez. Ek IP adresleri bağlantı testleri için ayrılmıştır ve izlemeler gözlemlenebilirlik günlüklerinde görünebilir.
Mayıs 2026'da bağlantı testleri tüm SQL yönetilen örneklerinde düzenli aralıklarla çalıştırılır.
Benefits
Otomatik iç bağlantı testleri aşağıdaki avantajları sağlar:
- İç hizmet ve ağ kullanılabilirliği sorunlarını tanılayın.
- Sorun bulma sürecini hızlandırın ve azaltma süresini kısaltın.
- SQL Yönetilen Örneği iç ağ durumunun görünürlüğünü geliştirin.
Test sonuçları dahili olarak kullanılır ve Hizmet Durumu veya Kaynak Durumu yansıtmaz.
Operasyonel etki
İç bağlantı testlerinin işletimsel etkisi şunlardır:
- Her VM grubu için fazladan iki IP adresi sağlanır ve IP adresi gereksinimi altıdan sekize çıkarılır. Daha fazla bilgi için bkz. Alt ağ boyutunu ve aralığını belirleme.
- Testler 10 saniyede bir çalıştırılır ve ağ aktarım hızı ve hizmet performansı üzerinde göz ardı edilebilir bir performans etkisine sahiptir.
- SQL yönetilen örnekleri için oluşturulan yeni alt ağlar, bağlantı testleri için gereken ek IP adreslerini otomatik olarak ayırır.
- SQL yönetilen örneklerine sahip mevcut alt ağlarda, testler yalnızca alt ağın testlerin gerektirdiği ek IP adreslerini desteklemek için yeterli boş IP adresine sahip olması durumunda ek IP adreslerini ayırır. Mevcut bir alt ağın yeterli boş IP adresi yoksa testler çalışmaz.
Güvenlik konuları
Aşağıdaki güvenlik ilkeleri iç bağlantı testlerinin tasarımına yol gösterir:
- Testler, tek bir SQL yönetilen örneğiyle sınırlıdır ve bu örneğin atandığı sanal ağ ve alt ağ içinde çalışır.
- Bağlantı testleri hiçbir veritabanının içeriğine erişemez.
- Test sonuçları, örnek adının ötesinde müşteri verileri içermez.
- Sonuçlara yalnızca Microsoft mühendisler erişebilir.
- Denetim sistemleri, testler tarafından oluşturulan başarısız oturum açma girişimlerini kaydedebilir. Bu girişleri tanımlama hakkında daha fazla bilgi için bkz. Uçtan uca testlerin neden olduğu başarısız oturum açmaları gözlemleme.
Gerçekleştirilen testler
Aşağıdaki bağlantı testleri otomatik olarak çalıştırılır:
| Test | Description |
|---|---|
| Yük dengeleyici bağlantısı | İç yük dengeleyiciye bağlantıyı doğrular. |
| İç DNS ad çözümlemesi | İç DNS adlarının doğru çözümlendiğini doğrular. |
| Azure altyapı bağımlılığının kullanılabilirliği | Azure altyapı bağımlılıklarının kullanılabilirliğini denetler. |
| Örneğe uçtan uca alt ağ bağlantısı | Başarısız olacağı bilinen bir kimlik bilgisiyle (AzureSQLConnectivityChecker) oturum açmayı deneyerek Azure SQL Yönetilen Örneği’a giden tam bağlantı yolunu doğrular. |
Uçtan uca testlerin neden olduğu başarısız oturum açmaları gözlemleme
Uçtan uca bağlantı testi, tam bağlantı yolunu doğrulamak için kasıtlı olarak başarısız bir oturum açma işlemi gerçekleştirir. Test, mevcut olmayan oturum açma bilgilerini kullanır AzureSQLConnectivityChecker ve Azure SQL Yönetilen Örneği 18456 hatasını döndürmesini bekler. Bu hata, SQL Yönetilen Örneği ağ yolunun tamamının işlevsel olduğunu doğrular.
SQL gözlemlenebilirlik araçları bu başarısız oturum açma bilgilerini algılayabilir. Bağlantı testi girdilerini tanımlamak ve bunları orijinal başarısız oturum açma girişimlerinden ayırmak için aşağıdaki imzaları kullanın.
Aşağıdaki gözlemlenebilirlik araçları başarısız oturum açmaları algılar:
Denetim kayıtları
FAILED_LOGIN_GROUP etkinleştirildiğinde, denetim olayları AzureDiagnostics içinde yaklaşık her 10 saniyede bir görüntülenir:
| Column | Value |
|---|---|
Category |
SQLSecurityAuditEvents |
ResourceType |
MANAGEDINSTANCES |
action_id_s |
LGIF |
server_principal_name_s |
AzureSQLConnectivityChecker |
client_ip_s |
Alt ağ aralığı içindeki IP adresi |
Genişletilmiş Olaylar
error_number = 18456 ve severity = 14’nin aşağıdaki öznitelikleri gösterdiği sqlserver.error_reported’ı yakalayan Genişletilmiş Olay oturumları:
| Attribute | Value |
|---|---|
category |
LOGON |
error_number |
18456 |
severity |
14 |
state |
Değişken (kimlik doğrulaması yapılandırmasına bağlıdır) |
message |
Değişken (kimlik doğrulaması yapılandırmasına bağlıdır) |
sqlazure.is_azure_connection |
True |
Örneğin, SQL kimlik doğrulaması SQL yönetilen örneğinde devre dışı bırakılırsa durum şudur 170 ve ileti yalnızca Microsoft Entra kimlik doğrulamasının etkinleştirildiğini gösterir.
SQL hata günlükleri
içinde sp_readerrorlog, bağlantı testindeki başarısız oturum açma işlemleri satır çiftleri olarak görünür:
| Column | Value |
|---|---|
ProcessInfo |
Logon |
Text |
Error: 18456, Severity: 14, State: (değişken) . |
and
| Column | Value |
|---|---|
ProcessInfo |
Logon |
Text |
İleti, kimlik doğrulaması yapılandırmasına bağlıdır |
Örneğin, SQL kimlik doğrulaması devre dışı bırakıldığında, ileti yalnızca Microsoft Entra kimlik doğrulamasının etkinleştirildiğini ve bir alt ağ IP adresi içerdiğini belirtir.