Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
SQL Server Merge Replication için Web senkronizasyonu seçeneği, HTTPS protokolü kullanılarak internet üzerinden veri çoğaltmasını mümkün kılar. Web senkronizasyonunu kullanmak için önce aşağıdaki yapılandırma adımlarını tamamlayın:
Yeni etki alanı hesapları oluşturun ve SQL Server oturum açma bilgilerini eşleyin.
Abonelikleri eşitlemek için Microsoft Internet Information Services (IIS) çalıştıran bilgisayarı yapılandırın.
Web eşitlemesine izin vermek için bir birleştirme yayını yapılandırın.
Web eşitlemesini kullanmak için bir veya daha fazla abonelik yapılandırın.
Not
Büyük hacimli verileri çoğaltmayı planlıyorsanız veya varchar(max)gibi büyük veri türlerini kullanıyorsanız, bu konudaki "Büyük Veri Hacimlerini Çoğaltma" bölümünü okuyun.
Web senkronizasyonunu başarılı bir şekilde kurmak için, güvenliği kendi gereksinimlerinize ve politikalarınıza göre nasıl yapılandıracağınız konusunda karar vermelisiniz. IIS, yayın ve abonelikleri yapılandırmaya çalışmadan önce bu kararları verin ve gerekli hesapları oluşturun.
Aşağıdaki prosedürler, yerel hesaplar kullanan basitleştirilmiş bir güvenlik yapılandırmasını tanımlar. Bu basitleştirilmiş yapılandırma, hem IIS hem de SQL Server Publisher ve Distributor'un aynı bilgisayarda çalıştığı kurulumlar için uygundur, ancak üretim kurulumunda çok daha olası (ve tavsiye edilen) çoklu sunuculu topoloji kullanmanız daha olası (ve tavsiye edilir). Prosedürlerde yerel hesaplar yerine etki alanı hesapları kullanabilirsiniz.
Yeni hesaplar oluşturmak ve SQL Server girişlerini eşlemek
SQL Server Replikasyon Dinleyicisi (replisapi.dll), çoğaltma web sitesiyle ilişkilendirilmiş uygulama havuzu için belirlediğiniz hesabı taklit ederek Publisher'ye bağlanır.
SQL Server Replikasyon Dinleyicisi için kullandığınız hesabın, "Publisher veya Distributor'a Bağlan" bölümünde Merge Agent Security'de tanımlanan izinlere ihtiyacı vardır. Özetle, hesap şunları yapmalıdır:
Yayın Erişim Listesi'ne (PAL) üye olun.
Yayın veritabanındaki bir kullanıcıyla ilişkilendirilmiş bir oturum açmaya eşleştirilir.
Dağıtım veritabanında bir kullanıcıyla ilişkili bir oturum açma bilgisine eşlendirilebilir.
Anlık görüntü paylaşımında Okuma izinlerine sahip olun.
SQL Server Replikasyonu'nu ilk kez kullanıyorsanız, replikasyon ajanları için hesap ve giriş oluşturmanız gerekir. Daha fazla bilgi için bu makaledeki "Yayını Yapılandırmak" ve "Aboneliği Yapılandırmak" bölümlerine bakınız.
Web senkronizasyonunu yapılandırmadan önce, bu makaledeki "Web Senkronizasyonu için Güvenlik En İyi Uygulamaları" bölümünü okuyun. Web eşitleme güvenliği hakkında daha fazla bilgi için bkz. Web Eşitlemesi için Güvenlik Mimarisi.
IIS Çalıştıran Bilgisayarı Yapılandırma
Web eşitlemesi, IIS'yi yüklemenizi ve yapılandırmanızı gerektirir. Web senkronizasyonunu kullanacak bir yayını yapılandırmadan önce replikasyon web sitesinin URL'sine ihtiyacınız vardır.
Web eşitlemesi, 5.0 sürümünden itibaren IIS'de desteklenir. Web Senkronizasyonunu Yapılandır Wizard IIS sürüm 7.0'da desteklenmiyor. SQL Server 2012'den başlayarak, IIS sunucusunda Web senkronizasyon bileşenini kullanmak için SQL Server'ı çoğaltma ile kurun. Bu, ücretsiz SQL Server Express sürümü olabilir.
Web eşitlemesi için TLS gereklidir. Bir sertifikasyon otoritesi tarafından verilen bir güvenlik sertifikasına ihtiyacınız var. Yalnızca test amacıyla, kendi kendine verilen bir güvenlik sertifikası kullanabilirsiniz.
Web senkronizasyonu için IIS'yi yapılandırma
SQL Server Management Studio: Web Eşitlemesi için IIS'i Yapılandırma
SQL Server Management Studio: Web Eşitleme için IIS 7'yi yapılandırma
Web bahçesi oluşturmak
SQL Server Çoğaltma Dinleyicisi iş parçacığı başına iki eşzamanlı eşitleme işlemini destekler. Bu sınırın aşılması, Replikasyon Dinleyicisinin yanıt vermeyi durdurmasına neden olabilir. Uygulama havuzu Maksimum İşçi İşlemleri özelliği, 'ye replisapi.dlltahsis edilen iş parçacığı sayısını belirler. Varsayılan olarak, bu özellik 1 olarak ayarlanmıştır.
En Fazla Çalışan İşlemi özellik değerini artırarak CPU başına daha fazla sayıda eşzamanlı eşitleme işlemini destekleyebilirsiniz. CPU başına çalışan işlemlerinin sayısını artırarak ölçeği genişletme, "Web bahçesi" oluşturma olarak bilinir.
Web bahçeciliği, aynı anda ikiden fazla abonenin senkronize olmasına olanak tanır. Ayrıca CPU kullanımını , replisapi.dllartırıyor ve bu da genel sunucu performansını olumsuz etkileyebilir. Maksimum İşçi Süreçleri için bir değer seçerken bu hususları dengeleyin.
IIS 7'de Maksimum Çalışan İşlem Sayısını Artırmak için
Internet Information Services (IIS) Yöneticisi'de yerel sunucu düğümünü genişletin ve ardından Uygulama Havuzu düğümüne tıklayın.
Web eşitleme sitesiyle ilişkili uygulama havuzunu seçin ve ardından Eylemler bölmesinde Gelişmiş Ayarlar tıklayın.
Gelişmiş Ayarlar iletişim kutusunda,
İşlem Modeli başlığı altında,En Fazla Çalışan İşlemietiketli satıra tıklayın. Özellik değerini değiştirin ve sonra Tamam'a tıklayın.
Yayının Yapılandırılması
Web senkronizasyonunu kullanmak için, standart bir birleştirme topolojisi yayını oluşturduğunuz gibi bir yayın oluşturun. Daha fazla bilgi için bkz. Veri Yayımlama ve Veritabanı Nesneleri.
Yayın oluşturulduktan sonra, Web senkronizasyonuna izin verme seçeneğini aşağıdaki yöntemlerden birini kullanarak etkinleştirin: SQL Server Management Studio, Transact-SQL veya Replication Management Objects (RMO). Web senkronizasyonunu etkinleştirmek için, Abone bağlantıları için Web sunucusu adresini sağlamanız gerekir.
İlk kez bir Publisher kullanıyorsanız, ayrıca bir Dağıtıcı ve bir anlık fotoğraf paylaşımı yapılandırmanız gerekir. Her abonedeki Birleştirme Aracısı'nın anlık görüntü paylaşımında okuma izinleri olmalıdır. Daha fazla bilgi için Dağıtımı Yapılandırma ve Anlık Görüntü Klasörünün Güvenliğini Sağlama bölümüne bakın.
gen, websync XML dosyalarında ayrılmış bir kelimedir. gen adlı sütunlar içeren tabloları yayımlamayı denemeyin.
Aboneliğin yapılandırılması
Yayını etkinleştirdikten ve IIS'yi yapılandırdıktan sonra bir çekme aboneliği oluşturun ve çekme aboneliğinin IIS kullanarak eşitlenmesi gerektiğini belirtin. (Web senkronizasyonu yalnızca pull abonelikleri için desteklenir.)
SQL Server'ın önceki sürümünden yükseltme
Mevcut bir Web senkronizasyon topolojisi yapılandırılmışsa ve SQL Server'ı yükseltiyorsanız, en son sürümünün replisapi.dll Web senkronizasyonu tarafından kullanılan sanal dizine kopyalandığından emin olun. Varsayılan olarak, replisapi.dll öğesinin en son sürümü C:\Program Files\Microsoft SQL Server\<nnn>\COM konumunda bulunur.
Büyük veri hacmlerinin çoğaltılması
Abone bilgisayarlarda olası bellek sorunlarını önlemek için, Web senkronizasyonu, değişiklikleri aktarmak için kullanılan XML dosyası için varsayılan maksimum 100 MB boyutunu kullanır. Aşağıdaki kayıt anahtarını ayarlayarak sınırı artırın:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\100\Replication
WebSyncMaxXmlSize DWORD 2000000
Bu anahtar için kabul edilebilir değerler aralığı 100 MB ile 4 GB arasındadır. Değer KB olarak belirtilir. Bu parametreyi yüksek bir değere ayarlamak, o miktarda veriyi senkronize edebileceğinizi garanti etmez. Geçerli sınır, Abone bilgisayarda ne kadar bitişik belleğin kullanılabilir olduğuyla sınırlıdır. Eğer değeriniz 100 MB'den büyük olursa, değeri kademeli olarak artırın ve Abone üzerindeki tipik bir iş yükünle bellek tüketimini test edin.
XML dosyasının boyut üst sınırı 4 GB'tır, ancak çoğaltma bu dosyadaki değişiklikleri toplu olarak eşitler. Veri ve meta verilerin toplu iş boyutu üst sınırı 25 MB'tır. Her partideki verinin yaklaşık 20 MB'yi aşmadığından emin olmalısınız; bu da meta veri ve diğer ek yükleri sağlar. Bu sınırın aşağıdaki etkileri vardır:
Veri ve meta verilerin 25 MB'yi aşmasına neden olan hiçbir sütunu çoğaltamazsınız. Bu sınır, varchar(max) gibi büyük veri türleri içeren satırları çoğaltırken sorun olabilir.
Büyük hacimlerde veri çoğaltıyorsanız, Merge Agent toplu boyutunu ayarlamanız gerekebilir.
Birleştirme replikasyonu için toplu işlem boyutu, makale başına değişiklik koleksiyonları olan nesillerile ölçülür. Merge Agent'ın -DownloadGenerationsPerBatch ve -UploadGenerationsPerBatch parametrelerini kullanarak bir batch'teki nesil sayısını belirtin. Daha fazla bilgi için bkz. Çoğaltma Birleştirme Aracısı.
Büyük hacimli veriler için, toplu işlem parametrelerinin her biri için küçük bir sayı belirtin. 10 değeriyle başlayın, ardından uygulama ihtiyaçları ve performansa göre ayarlayın. Genellikle, bu parametreleri bir ajan profilinde belirlersiniz. Profiller hakkında daha fazla bilgi için bkz. Çoğaltma Aracısı Profilleri.
Web senkronizasyonu için güvenlik en iyi uygulamaları
Web senkronizasyonu, güvenlikle ilgili ayarlar için birçok seçenek sunar. Aşağıdaki yaklaşımı kullanın:
SQL Server Dağıtımcısı ve Yayımlayıcı, birleştirme replikasyonu için tipik bir kurulum olarak, aynı bilgisayarda bulunabilir. Ancak, IIS'i ayrı bir bilgisayara kurun.
Abone ile IIS çalıştıran bilgisayar arasındaki bağlantıyı şifrelemek için daha önce Güvenli Yuva Katmanı (SSL) olarak bilinen Aktarım Katmanı Güvenliği'ni (TLS) kullanın. Web senkronizasyonu bu şifrelemeyi gerektirir.
Aboneden IIS'ye bağlantılar için Temel Kimlik Doğrulaması'nı kullanın. Temel Kimlik Doğrulaması kullanıldığında, IIS delegation gerektirmeden Subscriber adına Publisher/Distributor’a bağlantı kurabilir. Tümleşik Kimlik Doğrulaması kullanıyorsanız temsilci seçmek gerekir.
Not
Temel Kimlik Doğrulaması, kimlik bilgilerinin IIS'ye geçirildiği yöntemdir. Temel Kimlik Doğrulama, IIS'e yapılan bağlantılar için Windows alan alan hesaplarının belirlenmesini engellemez.
Snapshot Agent'ın bir Windows alan alanı hesabı altında çalıştığını belirtin ve ajanın bu hesap olarak bağlantılar kurduğunu belirtin. (Bu varsayılan yapılandırmadır.) Her Merge Agent'ın, Abone bilgisayarını kullanan kullanıcının alan adı hesabında çalıştığını belirtin ve ajanın bu hesap olarak bağlantılar kurduğunu belirtin.
Ajanların ihtiyaç duyduğu izinler hakkında daha fazla bilgi için Replikasyon Ajanı Güvenlik Modeli'ne bakınız.
Yeni Abonelik Sihirbazı'nın Web Sunucusu Bilgileri sayfasında bir hesap ve parola belirttiğinizde, veya
@internet_url'in@internet_loginve parametreleri için değerler belirttiğinizde, Birleştirme Aracısı'nın kullandığı etki alanı hesabını belirtin. Bu hesabın anlık görüntü paylaşımı için okuma izinlerine sahip olması gerekir.Her yayın, IIS için ayrı bir sanal dizin kullanmalıdır.
SQL Server Replikasyon Dinleyicisi (
replisapi.dll) üzerinde çalıştığı hesap, senkronizasyon sırasında Publisher ve Distributor'a bağlanan hesaptır. Bu hesab, Publisher and Distributor'da bir SQL Server Giriş hesabına eşlenmelidir. Daha fazla bilgi için, "Web Eşitlemesi için IIS'i Yapılandırma " bölümünde "SQL Server Çoğaltma Dinleyicisi İzinlerini Ayarlama" başlığına başvurun.FTP ile anlık görüntüyü Publisher'dan IIS çalıştıran bilgisayara iletebilirsiniz. IIS çalıştıran bilgisayar, anlık görüntüyü her zaman HTTPS kullanarak aboneye iletir. Daha fazla bilgi için bkz. ftp aracılığıyla anlık görüntüleri aktarma.
Çoğaltma topolojisindeki sunucular bir güvenlik duvarının arkasındaysa, Web eşitlemesini etkinleştirmek için güvenlik duvarında bağlantı noktalarını açmanız gerekebilir.
Abone bilgisayarı, genellikle 443 numaralı bağlantı noktasını kullanacak şekilde yapılandırılmış TLS kullanarak, HTTPS üzerinden IIS çalıştıran bilgisayara bağlanır. SQL Server Compact Aboneleri genellikle 80 numaralı bağlantı noktasını kullanacak şekilde yapılandırılmış HTTP üzerinden de bağlanabilir.
IIS çalıştıran bilgisayar genellikle Publisher veya Distributor'a 1433 portunu (varsayılan örnek) kullanarak bağlanır. Yayımcı veya Dağıtımcı başka bir varsayılan örneğe sahip bir sunucuda adlandırılmış örnek olduğunda, adlandırılmış örneğe bağlanmak için genellikle 1500 numaralı bağlantı noktası kullanılır.
IIS çalıştıran bilgisayar, Dağıtımcıdan bir güvenlik duvarı ile ayrılmışsa ve snapshot teslimatı için FTP paylaşımı kullanılıyorsa, FTP için kullanılan portları açmalısınız. Daha fazla bilgi için bkz. ftp aracılığıyla anlık görüntüleri aktarma.
Önemli
Güvenlik duvarınızda bağlantı noktalarını açmak, sunucunuzu kötü amaçlı saldırılara maruz bırakabilir. Bağlantı noktalarını açmadan önce güvenlik duvarı sistemlerini anladığınızdan emin olun. Daha fazla bilgi için bkz. SQL Server Yüklemesi için Güvenlik Konuları.