Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Applies to:SQL Server
Uma instância habilitada para Azure Arc de SQL Server é uma instância local ou em um provedor de nuvem conectado a Azure Arc. Este artigo explica esses pré-requisitos.
Se suas máquinas virtuais SQL Server estiverem em execução em ambientes baseados no VMware vSphere (incluindo ambientes licenciados por meio do VMware vSphere Foundation ou do VMware Cloud Foundation), examine Support no VMware.
Antes da implantação
Antes de ativar o Arc em uma instância de SQL Server, você precisa:
Tenha uma conta Azure com uma assinatura ativa. Se necessário, criar uma Conta de Azure gratuita.
Verifique os pré-requisitos do agente do computador conectado ao Arc. O agente do Arc deve estar em execução no modo "completo" usual.
Verifique os requisitos de rede do agente da computador conectada ao Arc.
Abra o firewall para o serviço de Processamento de Dados do Azure Arc.
Registre os provedores de recursos. Specifically:
Microsoft.AzureArcDataMicrosoft.HybridCompute
Para obter instruções, confira Registrar provedores de recursos.
Permissões de conta de instalação
O usuário ou a entidade de serviço requer:
- Permissão Leitura na assinatura
- Permissão de administrador local no sistema operacional para instalar e configurar o agente.
- Para Linux, use o usuário root.
- Para Windows, use uma conta que seja membro do grupo Administradores Locais
Antes de habilitar SQL Servers com Arc, o script de instalação verifica:
- A região em que o SQL Server habilitado para Arc tem suporte
-
Microsoft.AzureArcDataprovedor de recursos está registrado
Essas verificações precisam de permissão de leitura na assinatura para o usuário.
O usuário ou a entidade de serviço requer as seguintes permissões no grupo de recursos Azure para concluir a tarefa. Specifically:
- função
Azure Connected Machine Onboarding Microsoft.AzureArcData/register/actionMicrosoft.HybridCompute/machines/extensions/readMicrosoft.HybridCompute/machines/extensions/writeMicrosoft.Resources/deployments/validate/action
Os usuários podem ser atribuídos a funções internas que têm essas permissões, por exemplo:
Para obter mais informações, consulte atribuir funções do Azure usando o portal do Azure.
Verificar o estado dos bancos de dados de usuário
Quando uma instância de SQL Server é habilitada por Azure Arc, a conexão define algumas permissões de banco de dados para que você possa gerenciar bancos de dados de Azure. Para obter detalhes sobre as permissões definidas em um nível de banco de dados, veja Permissões SQL.
Somente bancos de dados online e que podem ser atualizados estão incluídos.
Verifique o estado de todos os bancos de dados que você planeja gerenciar de Azure.
Essa consulta lista todos os bancos de dados, seu status e se eles são atualizáveis:
SELECT
name AS DatabaseName,
CASE
WHEN state_desc = 'ONLINE' THEN 'Online'
WHEN state_desc = 'OFFLINE' THEN 'Offline'
ELSE 'Unknown'
END AS Status,
CASE
WHEN is_read_only = 0 THEN 'READ_WRITE'
ELSE 'READ_ONLY'
END AS UpdateableStatus
FROM sys.databases;
Execute essa consulta em qualquer instância habilitada.
Permissões da conta de serviço
A conta de serviço do SQL Server deve ser membro de uma das funções de servidor fixas sysadmin em cada instância do SQL Server. Por padrão, a conta de serviço SQL Server é um membro da função de servidor fixa sysadmin.
Para obter mais informações sobre esse requisito, examine SQL Server conta de serviço.
Definir exclusões de proxy
Note
A exclusão nesta seção é necessária para a versão de março de 2024 e anteriores.
A partir do lançamento, em abril de 2024, essa exclusão não é necessária.
Se um servidor proxy for usado, defina a variável de ambiente NO_PROXY para excluir o tráfego de proxy para:
localhost127.0.0.1
Note
Começando com a versão de extensão 1.1.2986.256, você pode definir NO_PROXY variável de ambiente para ignorar o proxy para URLs.
Você pode configurar a extensão para ignorar o endpoint do proxy para solicitações a URLs específicas, enquanto usa um servidor proxy para todas as outras solicitações.
Por exemplo, você pode configurar a extensão definindo a variável de ambiente NO_PROXY para usar o ponto de extremidade privado nas solicitações ao Azure Key Vault, enquanto que todas as outras solicitações usam o servidor proxy.
Conectar-se ao serviço de processamento de dados Azure Arc
O SQL Server habilitado para Arc requer conexão de saída com o Serviço de Processamento de Dados Azure Arc.
Cada servidor virtual ou físico precisa se comunicar com Azure. Especificamente, eles precisam de conectividade para:
- URL:
*.<region>.arcdataservices.com- Para regiões do governo dos EUA na Virgínia, use
*.<region>.arcdataservices.azure.us.
- Para regiões do governo dos EUA na Virgínia, use
- Porta: 443
- Direção: De saída
- Provedor de autenticação: Microsoft Entra ID
Para obter o segmento de região de um ponto de extremidade regional, remova todos os espaços do nome da região do Azure. Por exemplo, região Leste dos EUA 2, o nome da região é eastus2.
Por exemplo: *.<region>.arcdataservices.com deve estar *.eastus2.arcdataservices.com na região Leste dos EUA 2.
Para obter uma lista de regiões do Azure com suporte, examine Regiões do Azure com Suporte.
Para ver uma lista de todas as regiões, execute este comando:
az account list-locations -o table
Note
Você não pode usar conexões do Link Privado do Azure com o serviço de processamento de dados do Azure Arc. Confira Configurações sem suporte.
Requisitos de rede para habilitar a autenticação Microsoft Entra
Para habilitar a autenticação do Microsoft Entra para o SQL Server habilitado pelo Azure Arc, é necessário permitir explicitamente algumas URLs se um firewall bloquear URLs de saída. Adicione as seguintes URLs à lista de permissões:
https://login.microsoftonline.com/https://login.microsoft.com/https://enterpriseregistration.windows.net/https://graph.microsoft.com/-
https://<azure-keyvault-name>.vault.azure.net/(obrigatório somente se você estiver usando certificados para autenticação Microsoft Entra)
Além disso, talvez seja necessário permitir URLs de autenticação do portal do Azure.
Versões e ambientes de SQL Server com suporte
Configurações suportadas
SQL Server versão
SQL Server 2012 (11.x) e versões posteriores.
Note
Há suporte apenas para versões de SQL Server de 64 bits.
Sistemas operacionais
- Windows 10 e 11
- Windows Server 2012 e versões posteriores
- Ubuntu 20.04 (x64)
- RHEL (Red Hat Enterprise Linux) 8 (x64)
- SLES (SUSE Linux Enterprise Server) 15 (x64)
Important
O suporte Windows Server 2012 e Windows Server 2012 R2 terminou em 10 de outubro de 2023. Para obter mais informações, consulte SQL Server 2012 e Windows Server 2012/2012 R2 fim do suporte.
.NET Framework
No Windows, .NET Framework 4.7.2 ou versões posteriores.
Esse requisito começa com a versão 1.1.2504.99 da extensão (versão de 14 de novembro de 2023). Sem essa versão, talvez a extensão não funcione como planejado. Windows Server 2012 R2 não vem com .NET Framework 4.7.2 por padrão e deve ser atualizado adequadamente.
Suporte no VMware
Você pode implantar o SQL Server habilitado por Azure Arc em VMs VMware em execução:
- On-premises
- Em soluções VMware, por exemplo:
Solução VMware no Azure (AVS)
O VMware vSphere continua sendo a plataforma de virtualização subjacente. Após a aquisição do VMware pela Broadcom, o nome do produto vSphere não foi alterado; no entanto, o VMware atualizou como o vSphere é empacotado e licenciado (por exemplo, por meio do VMware vSphere Foundation e do VMware Cloud Foundation).
Warning
Se você estiver executando VMs do SQL Server na nuvem privada Solução VMware no Azure (AVS), siga as etapas em Implantar a Solução Arc habilitada para Azure VMware para ativar.
Esse é o único mecanismo de implantação que fornece uma experiência totalmente integrada com os recursos do Arc na nuvem privada da AVS.
VMware Cloud na AWS
VMware Engine do Google Cloud
Empacotamento e escopo de suporte do VMware
SQL Server habilitado pelo Azure Arc dá suporte a instâncias SQL Server em execução em máquinas virtuais hospedadas em ambientes baseados em VMware vSphere, incluindo Solução VMware no Azure.
O suporte não depende de pacotes comerciais, edições ou empacotamentos específicos do VMware. Os seguintes requisitos determinam o suporte:
- O sistema operacional convidado suportado
- A versão de SQL Server com suporte
- Requisitos do agente do Azure Arc Connected Machine
O VMware (Broadcom) define as políticas de empacotamento, licenciamento e ciclo de vida do VMware e pode alterá-las independentemente de Azure Arc.
Configurações sem suporte
O SQL Server habilitado para Azure Arc atualmente não dá suporte às seguintes configurações:
- Windows Server 2012 ou versões mais antigas do Windows Server. Eles não têm as versões mínimas necessárias do TLS para se autenticarem com segurança no Azure.
- Windows Server 2012 R2 tem suporte para DPS porque dá suporte ao TLS 1.2. Windows Server 2012 R2 não suporta o endpoint de telemetria. Portanto, não há suporte para recursos como painel de desempenho, avaliação de migração e outros.
- SQL Server em execução em contêineres.
- edições SQL Server: Inteligência de Negócios.
- Conexões Vínculo Privado com o serviço de processamento de dados do Azure Arc no endpoint
<region>.arcdataservices.com, usado para o upload de inventário e uso. - SQL Server 2008 (10.0.x), SQL Server 2008 R2 (10.50.x) e versões mais antigas.
- A instalação do agente Arc e da extensão SQL Server não pode ser feita como parte da criação de imagem sysprep.
- Várias instâncias de SQL Server instaladas no mesmo sistema operacional host com o mesmo nome de instância.
- SQL Server em Máquinas Virtuais do Azure.
- Um grupo de disponibilidade Always On em que uma ou mais réplicas estão em uma instância de cluster de failover.
- SQL Server Reporting Services (modo SharePoint).
-
DBCC CLONEDATABASE (Transact-SQL) lança um erro na instalação padrão da extensão Azure para SQL Server. Para executar o
, a extensão Azure deve ser executada no modo de privilégio mínimo . - nomes de instância do SQL Server que contêm um símbolo de
#não são suportados. Para obter uma lista completa de regras e restrições de nomenclatura, examine as regras de nomenclatura e as restrições.
Registrar provedores de recursos
Para registrar os provedores de recursos, use um dos seguintes métodos:
- Selecione Assinaturas.
- Escolha sua assinatura.
- Em Configurações, selecione Provedores de recursos.
- Pesquise
Microsoft.AzureArcDataeMicrosoft.HybridComputee selecione Register.
Azure assinatura e limites de serviço
Antes de configurar suas instâncias e máquinas SQL Server com Azure Arc, examine os limites de assinatura e limites de grupo de recursos do Azure Resource Manager para planejar o número de máquinas a serem conectadas.
Regiões com suporte
SQL Server habilitado pelo Azure Arc está disponível nas seguintes regiões:
- Leste dos EUA
- Leste dos EUA 2
- Oeste dos EUA
- Oeste dos EUA 2
- Oeste dos EUA 3
- EUA Central
- Centro-Norte dos EUA
- Centro-Sul dos EUA
- Centro-oeste dos EUA
- Governo dos EUA Virgínia 1
- Canadá Central
- Leste do Canadá
- Sul do Reino Unido
- Oeste do Reino Unido
- França Central
- Oeste da Europa
- Europa Setentrional
- Norte da Suíça
- Índia Central
- Sul do Brasil
- Norte da África do Sul
- Norte dos EAU
- Leste do Japão
- Coreia Central
- Sudeste Asiático
- Leste da Austrália
- Suécia Central
- Leste da Noruega
1 Nem todos os recursos são suportados ainda na região da Virgínia do governo dos EUA. Para obter detalhes, examine SQL Server habilitado por Azure Arc no governo dos EUA.
Important
- Para integração e funcionamento bem-sucedidos, atribua a mesma região ao servidor habilitado para Arc e ao SQL Server habilitado para Arc.
Instalar a extensão Azure para SQL Server
O Assistente de Instalação do SQL Server 2022 (16.x) não dá suporte à instalação da extensão Azure para SQL Server. Há duas maneiras principais de instalar esse componente. Realize um dos seguintes procedimentos:
- Opções de implantação do SQL Server habilitadas por meio do Azure Arc
- Instalar a extensão do Azure para SQL Server da linha de comando
Para ambientes baseados em VMware vSphere, examine o suporte no VMware.