設定適用于 SAP 解決方案的 Azure 監視器的 SQL Server
在本操作指南中,您將瞭解如何透過Azure 入口網站設定適用于 SAP 解決方案的 Azure 監視器 SQL Server 提供者。
必要條件
- Azure 訂用帳戶。
- 現有的 Azure Monitor for SAP Solutions 資源。 若要建立適用于 SAP 的 Azure 監視器解決方案資源,請參閱 適用于 PowerShell 的Azure 入口網站 快速入門或 快速入門。
開啟 Windows 埠
在 SQL Server 的本機防火牆和 SQL Server 和適用于 SAP 解決方案的 Azure 監視器所在的網路安全性群組中開啟 Windows 埠。 預設的連接埠為 1433。
設定 SQL Server
設定 SQL Server 以接受來自 Windows 和 SQL Server 的登入:
- 開啟 SQL Server Management Studio。
- 開啟 [伺服器屬性 > 安全性 > 驗證]。
- 選取 [SQL Server] 和 [Windows 驗證模式 ]。
- 選取 [確定] 以儲存您的變更。
- 重新開機 SQL Server 以完成變更。
為 SQL Server 建立適用于 SAP 解決方案使用者的 Azure 監視器
使用下列腳本建立 Azure Monitor for SAP 解決方案的使用者,以登入 SQL Server。 請務必取代:
<Database to monitor>
使用 SAP 資料庫的名稱。<password>
使用使用者的密碼。
您可以將適用于 SAP 解決方案的 Azure 監視器使用者的範例資訊取代為任何其他 SQL 使用者名稱。
USE [<Database to monitor>]
DROP USER [AMS]
GO
USE [master]
DROP USER [AMS]
DROP LOGIN [AMS]
GO
CREATE LOGIN [AMS] WITH
PASSWORD=N'<password>',
DEFAULT_DATABASE=[<Database to monitor>],
DEFAULT_LANGUAGE=[us_english],
CHECK_EXPIRATION=OFF,
CHECK_POLICY=OFF
CREATE USER AMS FOR LOGIN AMS
ALTER ROLE [db_datareader] ADD MEMBER [AMS]
ALTER ROLE [db_denydatawriter] ADD MEMBER [AMS]
GRANT CONNECT TO AMS
GRANT VIEW SERVER STATE TO AMS
GRANT VIEW ANY DEFINITION TO AMS
GRANT EXEC ON xp_readerrorlog TO AMS
GO
USE [<Database to monitor>]
CREATE USER [AMS] FOR LOGIN [AMS]
ALTER ROLE [db_datareader] ADD MEMBER [AMS]
ALTER ROLE [db_denydatawriter] ADD MEMBER [AMS]
GO
啟用安全通訊的必要條件
若要啟用 TLS 1.2 或更高版本 ,請遵循本文 中的 步驟。
安裝適用于 SAP 解決方案提供者的 Azure 監視器
若要從適用于 SAP 解決方案的 Azure 監視器安裝提供者:
- 在 Azure 入口網站 中開啟適用于 SAP 的 Azure 監視器解決方案資源。
- 在資源功能表上的 [設定 ] 下 ,選取 [ 提供者 ]。
- 在提供者頁面上,選取 [新增 ] 以新增提供者。
- 在 [ 新增提供者] 頁面上,輸入所有必要的資訊:
- 針對 [ 類型 ],選取 [Microsoft SQL Server ]。
- 針對 [ 名稱 ],輸入提供者的名稱。
- (選擇性)選取 [ 啟用安全通訊 ],然後從下拉式清單中選擇憑證類型。
- 針對 [ 主機名稱 ],輸入主機名稱的 IP 位址。
- 針對 [ 埠 ],輸入 SQL Server 正在接聽的埠。 預設值是 1433。
- 針對 [SQL 使用者名稱 ],輸入 SQL Server 帳戶的使用者名稱。
- 針對 [ 密碼 ],輸入帳戶的密碼。
- 針對 SID ,輸入 SAP 系統識別碼。
- 選取 [建立] 以建立提供者。
- 視需要重複上一個步驟,以建立更多提供者。
- 選取 [ 檢閱 + 建立 ] 以完成部署。