Condividi tramite


Aggiornamenti estesi di sicurezza: domande frequenti

Si applica a: SQL Server 2014 (12.x)

Le domande frequenti generali sugli aggiornamenti della sicurezza estesa sono disponibili in Aggiornamenti estesi di sicurezza: domande frequenti. Questo articolo elenca le domande frequenti specifiche di SQL Server.

Per informazioni sull'uso di Azure Arc per ricevere Aggiornamenti estesi di sicurezza (ESU) per le versioni di SQL Server che non rientrano nel supporto "Extended", vedere Che cosa sono gli Aggiornamenti estesi di sicurezza per SQL Server?

Per informazioni sui prezzi di ESU, vedere Pianificazione della fine del supporto di Windows Server e SQL Server.

Quando è la fine del supporto per SQL Server 2014?

La data di fine del supporto per SQL Server 2014 (12.x) era il 9 luglio 2024.

Cosa significa fine del supporto?

I criteri relativi al ciclo di vita Microsoft offrono 10 anni di supporto (cinque anni per il supporto Mainstream e cinque anni per il supporto esteso) per i prodotti Business e Developer, ad esempio SQL Server e Windows Server. Al termine del periodo di supporto esteso, Microsoft non fornisce patch o aggiornamenti della sicurezza. Questa mancanza di supporto può causare problemi di sicurezza e conformità ed espone le applicazioni e l'azienda a gravi rischi per la sicurezza.

Quali edizioni di SQL Server sono idonee per gli aggiornamenti della sicurezza estesa?

Le edizioni Enterprise, Datacenter, Standard, Web e Workgroup di SQL Server 2014 (12.x) sono idonee per le ESU per le versioni x86 e x64.

Cosa accade quando viene modificata l'edizione?

Quando si effettua il downgrade di un'edizione dell'istanza da Enterprise Edition a Standard Edition nello stesso computer, il contatore della fatturazione passa automaticamente da Enterprise a Standard sia per IP che per ESU. Per l'ESU, non c'è alcun costo aggiuntivo. Tuttavia, non è previsto alcun rimborso della fattura originale di EE.

Quando è disponibile l'offerta Aggiornamenti estesi di sicurezza?

È ora possibile acquistare unità ESU e ordinarle da Microsoft o da un partner di licenza Microsoft. Il recapito degli aggiornamenti di sicurezza estesi (ESU) inizia dopo le date di fine del supporto, se disponibili e quando possibile. I clienti interessati alla migrazione ad Azure possono eseguirla immediatamente.

Cosa includono gli aggiornamenti della sicurezza estesa?

Gli aggiornamenti della sicurezza estesa includono il provisioning degli aggiornamenti della sicurezza e dei bollettini classificati come critici da Microsoft Security Response Center (MSRC) per un massimo di tre anni dopo il termine del supporto "Extended":

  • Per SQL Server 2014 (12.x), gli ESU sono disponibili fino all'8 luglio 2027.

Microsoft distribuisce le ESU se e quando disponibili. Le ESU non includono il supporto tecnico, ma è possibile utilizzare altri piani di supporto Microsoft per ottenere assistenza con le domande relative a SQL Server 2014 (12.x) sui carichi di lavoro coperti da ESU. Gli aggiornamenti della sicurezza estesa non includono nuove funzionalità, miglioramenti funzionali o correzioni richieste dai clienti. Tuttavia, Microsoft potrebbe includere alcuni aggiornamenti non di sicurezza, se dovesse reputarlo necessario.

Perché gli aggiornamenti della sicurezza estesa offrono solo aggiornamenti "critici"?

Per gli eventi di fine supporto, in passato SQL Server offriva solo aggiornamenti della sicurezza di livello critico che rispettavano i criteri di conformità dei clienti aziendali. SQL Server non invia un aggiornamento della sicurezza mensile generale. Microsoft offre solo aggiornamenti della sicurezza di SQL Server su richiesta per i bollettini MSRC in cui SQL Server è indicato come prodotto interessato. In situazioni in cui non vengono forniti nuovi aggiornamenti importanti di SQL Server e viene considerato critico dal cliente ma non da MSRC, Microsoft collabora con il cliente caso per caso per suggerire una mitigazione appropriata.

Quali programmi di licenza sono idonei per gli aggiornamenti della sicurezza estesa?

I clienti Software Assurance possono acquistare gli aggiornamenti della sicurezza estesa in locale con un Contratto Enterprise (EA), un Contratto Enterprise Subscription (EAS), un'iscrizione Server Cloud Enrollment (SCE) o un programma Enrollment for Education Solutions (EES). Software Assurance non deve essere necessariamente incluso nella stessa iscrizione.

È necessario eseguire il Service Pack più recente per ottenere gli Aggiornamenti estesi di sicurezza?

Sì, per applicare gli ESU è necessario eseguire SQL Server con il Service Pack più recente. Microsoft produce solo aggiornamenti che possono essere applicati al Service Pack più recente.

Quali sono le opzioni per SQL Server senza Software Assurance?

Se non si ha Software Assurance, l'opzione alternativa per ottenere l'accesso alle ESU consiste nel eseguire la migrazione ad Azure. Poiché non si ha Software Assurance, assicurarsi di usare un tipo di licenza "Licenza inclusa" (con pagamento in base al consumo).

Questa offerta si applica alle versioni precedenti di SQL Server?

No. Per SQL Server 2012 (11.x) e versioni precedenti, eseguire l'aggiornamento alle versioni supportate più recenti. È possibile eseguire l'aggiornamento a SQL Server 2014 (12.x) per sfruttare questa offerta.

È possibile distribuire una nuova istanza di SQL Server 2014 in Azure e ottenere comunque gli aggiornamenti della sicurezza estesa?

Sì, è possibile avviare una nuova istanza di SQL Server 2014 (12.x) in una macchina virtuale di SQL Server di Azure e avere accesso a ESU.

È possibile ricevere supporto tecnico locale per SQL Server dopo la data di fine del supporto senza acquistare gli aggiornamenti della sicurezza estesa?

No. Se si ha SQL Server 2014 (12.x) e si sceglie di rimanere in locale durante una migrazione senza ESU, non è possibile registrare un ticket di supporto anche se si dispone di un piano di supporto. Tuttavia, se si esegue la migrazione ad Azure, è possibile ottenere supporto usando il piano di supporto di Azure.

Se si vuole usare la propria licenza di SQL Server (BYOL), è necessario disporre della copertura Software Assurance?

Sì, è necessario disporre di Software Assurance per sfruttare il programma BYOL per SQL Server nelle macchine virtuali di Azure nell'ambito del programma Mobilità delle licenze. Ai clienti senza Software Assurance, si consiglia di eseguire la migrazione degli ambienti SQL Server a Istanza gestita di SQL di Azure.

È anche possibile eseguire la migrazione a macchine virtuali di Azure con pagamento in base al consumo. I clienti Software Assurance che acquistano una licenza SQL per core possono anche eseguire la migrazione ad Azure usando il Vantaggio Azure Hybrid.

Istanza gestita di SQL di Azure è un servizio in Azure che offre una compatibilità quasi al 100% con SQL Server locale. Istanza gestita di SQL offre capacità predefinite di disponibilità elevata e ripristino di emergenza, oltre a funzionalità di prestazioni intelligenti e scalabilità immediata. Offre anche un'esperienza senza versione che non richiede l'applicazione manuale di aggiornamenti e patch di sicurezza. Per ulteriori informazioni sul programma Azure Hybrid Benefit, consultare i Prezzi per Istanza Gestita di Azure SQL.

Quali sono le opzioni disponibili per eseguire SQL Server in Azure?

È possibile spostare gli ambienti SQL Server legacy in Istanza gestita di SQL di Azure, un servizio della piattaforma dati (PaaS) completamente gestito che offre un'opzione "senza versione" per eliminare le preoccupazioni legate alla data di fine supporto, oppure in Macchine virtuali di Microsoft Azure per avere accesso agli aggiornamenti della sicurezza. I database di cui è stata eseguita la migrazione mantengono la compatibilità con il sistema legacy. Per altre informazioni, vedere Certificazione della compatibilità.

Gli ESU saranno disponibili per SQL Server 2014 (12.x) in Macchine virtuali di Azure dopo la data di fine del supporto del 9 luglio 2024 per i successivi tre anni.

Se si vuole eseguire l'aggiornamento da SQL Server 2014 (12.x), sono supportate tutte le versioni successive di SQL Server. Per SQL Server 2014 (12.x) e SQL Server 2016 (13.x), è necessario disporre del Service Pack supportato più recente. A partire da SQL Server 2017 (14.x), è consigliabile di scaricare l'aggiornamento cumulativo più recente. I Service Pack non sono disponibili a partire da SQL Server 2017 (14.x). Possono essere scaricati solo gli aggiornamenti cumulativi e le General Distribution Release (GDR).

Istanza gestita di SQL di Azure è un'opzione di distribuzione nell'ambito dell'istanza in Azure SQL che offre la massima compatibilità con il motore di SQL Server e il supporto di rete virtuale (VNET) nativo in modo che sia possibile eseguire la migrazione dei database SQL Server a Istanza gestita senza apportare modifiche alle app. Unisce la ricca superficie di SQL Server ai vantaggi operativi e finanziari di un servizio intelligente completamente gestito. È possibile usare il nuovo Servizio Migrazione del database di Azure per spostare SQL Server 2014 (12.x) in Istanza gestita di SQL di Azure con poche o nessuna modifica del codice dell'applicazione.

È possibile usare il vantaggio Azure Hybrid per SQL Server 2014?

Sì, i clienti con Software Assurance attivo o sottoscrizioni server equivalenti possono usare l'Azure Hybrid Benefit per allocare investimenti in licenze locali per prezzi scontati su SQL Server in esecuzione su Azure SQL e macchine virtuali di Azure.

È possibile ottenere gli Aggiornamenti estesi di sicurezza gratuiti nelle aree di Azure per enti pubblici?

Attualmente non è possibile. Per ulteriori informazioni, vedere la sezione Aree supportate.

I clienti di enti pubblici che non sono in grado di connettersi o registrare le istanze di SQL Server in una delle aree di Azure supportate possono aprire un ticket con supporto tecnico Microsoft per chiedere ulteriori istruzioni. Per ulteriori informazioni, vedere le opzioni di supporto per le aziende.

È possibile ottenere gli Aggiornamenti estesi di sicurezza gratuiti in Azure Stack?

Sì, è possibile eseguire la migrazione di SQL Server ad Azure Stack e ricevere gli ESU senza costi aggiuntivi dopo le dati di fine del supporto.

È possibile usare gli Aggiornamenti estesi di sicurezza per SQL Server con un servizio di hosting di terzi?

Non è possibile ottenere ESU se si sposta l'ambiente SQL Server 2014 (12.x) in un'implementazione PaaS presso altri fornitori di servizi cloud. Se SQL Server è in esecuzione in una macchina virtuale (IaaS) con mobilità delle licenze per SQL Server attraverso Software Assurance, è possibile sottoscrivere agli Aggiornamenti estesi di sicurezza abilitati da Azure Arc.

In che modo i clienti del Governo federale degli Stati Uniti si registrano e ottengono le unità ESU di SQL Server 2014 se sono in esecuzione su Azure Government, O365 GCCH, O365 DOD?

Le aree di Azure per enti pubblici non sono attualmente supportate nel portale di Azure. Fino ad allora, i clienti di SQL Server 2014 (12.x) nelle aree governative interessate agli aggiornamenti della sicurezza estesa (ESU) devono creare una sottoscrizione di Azure in una delle aree supportate e registrare le istanze di SQL Server.

La registrazione fornisce l'accesso alle offerte attraverso il portale di Azure, inclusi gli ESU, per le istanze di SQL Server che non possono essere connesse direttamente ad Azure. È possibile registrare l'istanza in uno stato disconnesso usando i metadati seguenti per ciascuna istanza: name,version,edition,cores,hostType. Per ulteriori informazioni, vedere i requisiti di formattazione.

Se è presente una patch di sicurezza critica per SQL Server 2014 (12.x), è necessario scaricare la patch dal portale di Azure seguendo queste istruzioni dettagliate e quindi applicare la patch alle istanze di SQL Server.

I clienti di enti pubblici che non sono in grado di connettersi o registrare le istanze di SQL Server in una delle aree di Azure supportate possono aprire un ticket con supporto tecnico Microsoft per chiedere ulteriori istruzioni. Per ulteriori informazioni, vedere le opzioni di supporto per le aziende.

Quali sono i vantaggi degli Aggiornamenti estesi di sicurezza (ESU) abilitati da Azure Arc?

Aggiornamenti estesi di sicurezza abilitati da Azure Arc (sottoscrizione ESU) include diversi vantaggi aggiuntivi rispetto ai prodotti ESU acquistati da Volume Licensing Service Center (VLSC):

  • Una sottoscrizione ESU offre visibilità dell'intero parco di SQL Server, automatizzando gli aggiornamenti e le patch ripetibili, e possono migliorare la sicurezza e la governance dei dati con i servizi di Azure.
  • Viene offerta come sottoscrizione mensile che si annulla in automatico in caso di migrazione o aggiornamento. Si pagano solo le risorse usate.
  • Non è necessario ripetere la sottoscrizione per l'anno 3.

Come si attiva una sottoscrizione ESU su più istanze di SQL Server?

Per attivare gli aggiornamenti della sicurezza estesi abilitati dalle sottoscrizioni di Azure Arc in un ampio set di istanze di SQL Server 2014 (12.x), usare uno script di PowerShell open source. Lo script supporta ambiti diversi, ad esempio gruppo di risorse, sottoscrizione di Azure, più sottoscrizioni o l'intero account.

Come si passa dall'ESU corrente alla sottoscrizione ESU abilitata da Azure Arc?

Se l'ESU è già stato acquistato per l'anno 1 da VLSC, ma non è stato pagato per l'anno 2, è possibile attivare la sottoscrizione ESU tramite Azure Arc. Se l'anno 2 è già stato acquistato, è necessario attendere fino all'anno 3 prima di passare alle ESU abilitate per Arc.

È necessario aver acquistato il primo anno di ESU per abilitare la sottoscrizione ESU?

Sì, è necessario aver acquistato l'ESU dell'anno 1 da VLSC per qualificarsi per la sottoscrizione mensile. Se non si ha familiarità con i piani ESU, è necessario pagare l'ESU dell'anno 1 prima di attivare la sottoscrizione ESU mensile.

È possibile continuare a usare l'ESU dell'anno 2 acquistato da VLSC per le istanze di SQL Server 2012/2014 con abilitazione Arc?

Sì, è possibile usare l'ESU dell'anno 2 acquistato VLSC per entrambe le istanze di SQL Server registrate (disconnesse) abilitate per Azure Arc. Tuttavia, le patch non vengono distribuite automaticamente. È necessario installarle manualmente. A differenza della sottoscrizione ESU, i clienti VLSC si impegnano per l'intero anno del termine ESU.

Come si annullano gli addebiti di ESU?

Gli addebiti di ESU si arrestano immediatamente nei casi seguenti:

  • Si annulla manualmente la sottoscrizione agli ESU per qualsiasi motivo. Si perde l'accesso alle patch future.

  • È stata eseguita la migrazione di SQL Server ad Azure; non è necessario alcun annullamento manuale. Si continua ad avere accesso agli ESU futuri.

  • È stato eseguito l'aggiornamento di SQL Server a una versione più recente; non è necessario alcun annullamento manuale. È possibile accedere a tutti gli aggiornamenti di SQL Server.

Che cosa accade se si annulla accidentalmente la sottoscrizione e si deve reintegrare?

Se si annulla accidentalmente la sottoscrizione ESU, è possibile riattivarla entro 30 giorni. La fatturazione viene riportata all'ora dell'addebito precedente. Dopo 30 giorni la sottoscrizione viene terminata e si perde l'accesso alle patch future. Per ottenere l'accesso alle patch future, è necessario riabilitare ESU, il che è considerato una nuova sottoscrizione.

Cosa accade se si perde la connettività Internet ad Azure a causa di un'interruzione?

Se l'istanza di SQL Server perde la connettività, la fatturazione viene arrestata e la sottoscrizione sospesa. La riattivazione viene eseguita in automatico se l'istanza si riconnette entro 30 giorni. La fattura include un addebito per i giorni trascorsi dall'ultimo giorno in cui il server è stato connesso. Se il server si riconnette dopo 30 giorni di disconnessione, la sottoscrizione viene terminata.

Nota

L'impostazione di ESU nel portale di Azure non viene modificata in automatico. Se ESU è abilitato per il server, la riconnessione dopo 30 giorni di disconnessione viene trattata come una nuova sottoscrizione ESU e fatturata di conseguenza.

È possibile riattivare una sottoscrizione ESU se è stata eseguita la migrazione ad Azure, ma si decide di tornare in locale?

Se è stata eseguita la migrazione di un'istanza a SQL Server in una VM di Azure e quindi si è tornati indietro riavviando SQL Server nello stesso computer, questo caso viene trattato come un caso di disconnessione temporanea. È necessario assicurarsi che il server originale sia riconnesso ad Azure Arc usando la stessa sottoscrizione di Azure, il gruppo di risorse e il nome del computer. L'istanza di SQL Server deve avere lo stesso nome di istanza. A queste condizioni, la sottoscrizione ESU viene riattivata in automatico se SQL Server si riconnette entro 30 giorni. Dopo 30 giorni di disconnessione, è necessaria una nuova sottoscrizione ESU.

Se è stato pagato l'impegno annuale usando l'opzione (disconnessa) registrata, è possibile passare alla sottoscrizione ESU nell'anno seguente?

È necessario eseguire l'onboarding delle istanze di SQL Server in Azure Arc e selezionare la sottoscrizione ESU. Durante questa fase viene richiesto di confermare l'acquisto annuale precedente.

La sottoscrizione all'anno 3 è automatica o è necessario ricordarsi di ripeterla?

Dopo aver sottoscritto il piano ESU mensile, non è necessario ripetere la sottoscrizione per l'anno 3. La fatturazione continua fino a quando non si esegue l'aggiornamento o la migrazione ad Azure.

Se sono state registrate istanze disconnesse prima del 10 luglio 2024, è necessario eseguire di nuovo la registrazione?

Sì. È possibile selezionare l'istanza di SQL Server 2014 (12.x) nel portale di Azure e collegarsi alla fattura Anno 2. La data di scadenza di ESU si aggiorna in automatico.

Che cosa accade se si dispone di una sottoscrizione ESU attiva, ma si disconnette involontariamente SQL Server da Azure Arc disinstallando l'estensione?

Non si ha accesso alle patch fino a quando non si reinstalla l'estensione Azure per SQL Server. Si applicano le seguenti regole:

  • Se la risorsa dell'istanza di SQL Server è ancora presente come Offline, è previsto un costo aggiuntivo per il periodo durante la disconnessione dell'istanza, perché il piano ESU rimane attivo.

  • Se si reinstalla l'estensione di Azure per SQL Server nella stessa sottoscrizione o nello stesso gruppo di risorse, si paga un costo aggiuntivo per il periodo durante la disconnessione dell'istanza, perché il piano ESU rimane attivo.

  • Se si reinstalla l'istanza di SQL Server in una sottoscrizione, un gruppo di risorse o un'area diversa, l'istanza viene considerata una nuova risorsa. È necessario abilitare la sottoscrizione ESU e pagarla.

Cosa accade se si porta offline una macchina virtuale di SQL Server con una sottoscrizione ESU attiva e quindi si riporta online?

Non si ha accesso alle patch finché la VM non è online. Quando la macchina virtuale è di nuovo online e l'istanza di SQL Server mostra lo stato Connected, si applicano le regole seguenti:

  • Vengono addebitati i costi per il periodo di tempo inattivo (fino all'addebito di ESU precedente).
  • Il piano ESU viene riattivato.

La fatturazione verrà avviata in automatico all'iscrizione?

Mentre è possibile iscriversi in qualsiasi momento, i costi degli ESU vengono addebitati dall'inizio dell'anno 2. Quando si esegue l'iscrizione, la fattura include un addebito una tantum per ogni istanza di SQL Server 2014 (12.x) con una sottoscrizione ESU attiva, dal 12 luglio 2023 alla data corrente. Dopo la data corrente, ogni server viene fatturato su base oraria. Entrambi gli addebiti utilizzano la tariffa oraria ((numero di core) x (100% del prezzo di licenza ESU del secondo anno) / 730). Per maggiori informazioni sui prezzi di ESU, vedere Pianificazione della fine del supporto di Windows Server e SQL Server.

Microsoft estende gli Aggiornamenti estesi di sicurezza di SQL Server 2008/2008 R2 e Windows Server 2008?

Microsoft non estende gli Aggiornamenti estesi di sicurezza di SQL Server e Windows Server 2008. Il supporto per SQL Server 2008 (10.0.x) e SQL Server 2008 R2 (10.50.x) in Azure è terminato il 9 luglio 2023 ed è necessario aggiornare tali server per mantenere il supporto.

I clienti che usano Windows Server in Azure avevano fino al 14 gennaio 2024 per eseguire l'aggiornamento a una versione supportata.

È possibile sottoscrivere notifiche asincrone sugli aggiornamenti della sicurezza estesi pubblicati?

Gli aggiornamenti di sicurezza estesa di SQL Server sono inclusi nella Guida agli aggiornamenti di sicurezza pubblicata dal Microsoft Security Response Center (MSRC). I clienti possono sottoscrivere il feed RSS, usare servizi di automazione come IFTTT per creare azioni automatizzate o sottoscrivere notifiche di posta elettronica dirette da tale pagina.

Domande frequenti sulla licenza ESU di Azure Arc SQL Server

Questa sezione presenta domande e risposte specifiche relative a SQL Server abilitate dalla licenza ESU di Azure Arc.

La licenza ESU di SQL Server supporta l'edizione Standard?

No. La licenza ESU di SQL Server è un'implementazione del vantaggio di virtualizzazione illimitato per L'ESU. Una volta attivata, la licenza viene fatturata usando un contatore ESU Enterprise Edition in base al numero di core fisici dei server che ospitano la macchina virtuale con istanze di SQL Server idonee per ESU.

La licenza ESU di SQL Server supporta i core virtuali?

No. La licenza ESU di SQL Server è un'implementazione del vantaggio di virtualizzazione illimitato per L'ESU. Si applica ai core fisici dei server che ospitano la macchina virtuale con istanze di SQL Server idonee per ESU con almeno 16 core. Le istanze di SQL Server nelle macchine virtuali ospitate dai server ottengono l'accesso alle ESU senza costi aggiuntivi.

I vantaggi di Software Assurance includono gli aggiornamenti della sicurezza estesa?

No. Software Assurance (SA) è un prerequisito per gli aggiornamenti della sicurezza estesa (ESU), ma la sottoscrizione ESU deve essere attivata separatamente. Vedere Quali programmi di licenza sono idonei per gli aggiornamenti della sicurezza estesa?

La licenza ESU di SQL Server usa il piano di fatturazione con pagamento in base al consumo.