常见问题解答 - Azure Arc 启用的 SQL Server

常见问题解答

通过已启用 Azure Arc 的 SQL Server 使用 Azure Policy 加入时,是否可以排除任何 SQL Server 实例?

是的,可以使用 Azure Policy 中的 excludedInstances 设置来指示不希望包含在加入过程中的 SQL Server 实例。

例如,如果有任何备用实例,则可能不希望在门户中查看这些实例。 使用 Azure Policy 加入时,可以使用实例名称的模式匹配来排除此类实例。

  1. 创建我们在 Azure 中提供的定义的副本,以创建自定义定义。
  2. 在自定义定义中设置排除实例的值。
  3. 面向订阅和资源组。

我的 SQL Server 实例中的数据是否发送到 Azure?

否。 Microsoft仅捕获有关 SQL Server 的元数据和信息,以帮助进行故障排除和清点。 发送的数据不包括用户数据或有关 SQL Server 使用情况的数据。

计费

当 SQL Server 资源与 Azure 之间的连接暂时中断时,即用即付计费是否停止收费?

否,互联网间歇性中断不会停止即用即付计费。 恢复连接时,计费逻辑将报告并说明使用量。

如果虚拟机停止,是否需要付费?

否。 虚拟机停止后,不会收集使用情况数据。 因此,无需为虚拟机停止的时间付费。

如果 SQL Server 实例停止,是否需要付费?

否。 要收集使用情况数据,需要有一个活动的 SQL Server 实例。 因此,不会对 SQL Server 实例停止的时间收费。

如果我的 SQL Server 实例运行时间不到一小时,是否需要付费?

计费粒度为一小时。 如果实例的活动时间不到一小时,会按整小时计费。

即用即付计费是否要求最小核心数?

即用即付计费不更改 SQL Server 的许可条款。 因此,它受到 SQL Server 许可条款中定义的四核限制约束。

如果为我的 SQL Server 指定了关联掩码来使用虚拟核心子集,这是否会减少即用即付费用?

否。 在虚拟机或物理计算机上运行 SQL Server 实例时,需要为计算机可访问的完整内核集提供许可。 因此,即用即付费用基于完整核心计数,即使使用关联掩码来限制 SQL Server 使用这些核心也是如此。 有关详细信息,请参阅 SQL Server 许可指南

我是否可从即用即付切换到许可证计费,是否也能反向操作?

是,你可更改你的选择。 若要更改,请再次运行 SQL Server 安装程序,选择“维护”选项卡,然后选择“版本升级”。 模式现在更改为企业许可证。 若要还原为即用即付,可使用相同的步骤并更改设置。

安全性

安全方面的最佳做法是什么?

是否支持具有 Azure Key Vault 的 TDE?

否。 目前,Azure Arc 启用的 SQL Server 不支持具有 Azure Key Vault 的 TDE。可以为自己的实例手动设置 TDE。

是否支持密钥保管库?

是的,Azure Arc 启用的 SQL Server 当前支持使用密钥保管库来存储 Entra ID 证书。

已启用 Azure Arc 的 SQL Server 是否支持专用链接?

是的。 已启用 Azure Arc 的 SQL Server 支持大多数终结点的专用链接,但部分终结点不需要专用链接,部分终结点不受支持。 有关特定信息,请参阅 Connected Machine 代理网络要求

进行了哪些配置更改?

可以在适用于 SQL Server 的 Azure 扩展安装创建的角色中找到有关适用于 SQL Server 的 Azure 扩展创建的角色的详细信息。

需要打开的端点的 URL 列表是什么?

需要在 *.<region>.arcdataservices.com 处打开端点。 有关特定信息,请查看先决条件 - 连接到 Azure Arc 数据处理服务

分配的权限的详细信息是什么?

Microsoft SQL Server 扩展服务以哪个用户身份运行?

启用最低特权模式后,它将作为 NT Service\SQLServerExtension 帐户运行。 禁用后,它将作为本地系统运行。 若要启用最低特权模式,请查看最低特权模式(预览版)

Azure Arc 启用的 SQL Server 是否支持最低特权模式?

是的,Azure Arc 启用的 SQL Server 的最低特权模式目前处于预览状态。当此模式正式发布时,最低特权模式将成为默认配置。 现有部署也将自动迁移到最低特权模式,以增强安全性。 在为适用于 SQL Server 的 Azure 扩展配置 Windows 服务帐户和权限详细了解分配的权限。

如何设置部署 Azure Arc 启用的 SQL Server 的最低权限?

最低特权模式使用最少权限量来部署 Azure Arc 启用的 SQL Server。