Domande frequenti - SQL Server abilitato da Azure Arc

Domande frequenti generali

È possibile escludere tutte le istanze di SQL Server durante l'inserimento con Criteri di Azure mediante SQL Server con abilitazione di Azure Arc?

Sì, puoi usare l'impostazione excludedInstances nei Criteri di Azure per indicare le istanze di SQL Server che non vuoi includere nel processo di inserimento.

Ad esempio, se sono presenti istanze di standby, potresti non volerle visualizzare nel portale. Quando usi Criteri di Azure per eseguire l'onboarding, puoi escludere tali istanze in base ai criteri di ricerca dei nomi delle istanze.

  1. Crea una copia della definizione specificata in Azure per creare una definizione personalizzata.
  2. Imposta il valore per le istanze escluse nella definizione personalizzata.
  3. Individua la sottoscrizione obiettivo e il gruppo di risorse.

I dati dell'istanza di SQL Server vengono inviati ad Azure?

No. Microsoft acquisisce solo metadati e informazioni su SQL Server per contribuire a risolvere i problemi ed effettuare un inventario. I dati inviati non includono i dati utente o relativi all'utilizzo di SQL Server.

Fatturazione

La fatturazione con pagamento in base al consumo interrompe l'addebito quando la connettività tra la risorsa di SQL Server e Azure viene temporaneamente interrotta?

No, la connessione Internet intermittente non interrompe la fatturazione con pagamento in base al consumo. L'utilizzo viene segnalato e considerato dalla logica di fatturazione quando viene ripristinata la connettività.

Se la macchina virtuale viene arrestata si riceve un addebito?

No. Quando la VM viene arrestata, i dati di utilizzo non vengono raccolti. Di conseguenza, non ti verrà addebitato il tempo di arresto della VM.

Se l'istanza di SQL Server viene arrestata, si riceve un addebito?

No. La raccolta di dati di utilizzo richiede un'istanza di SQL Server attiva. Di conseguenza, non ti verrà addebitato il tempo in cui l'istanza di SQL Server è stata arrestata.

Si riceve un addebito se l'istanza di SQL Server è in esecuzione per meno di un'ora?

La granularità della fatturazione è di un'ora. Se l'istanza è attiva per meno di un'ora, viene fatturata l'ora intera.

Esiste un numero minimo di memorie centrali per la fatturazione con pagamento in base al consumo?

La fatturazione con pagamento in base al consumo non modifica i termini della licenza di SQL Server. Pertanto, è soggetta al limite di quattro core definito nei temini della licenza di SQL Server.

Se la maschera di affinità viene specificata per SQL Server per l'uso di un sottoinsieme di memorie centrali virtuali, ciò ridurrà i costi con pagamento in base al consumo?

No. Quando si esegue l'istanza di SQL Server in una VA o un computer fisico, è necessario concedere in licenza l’insieme completo di memorie centrali a cui il computer può accedere. Di conseguenza, gli addebiti con pagamento in base al consumo sono basati sul numero completo di memorie centrali anche se usi la maschera di affinità per limitare l'utilizzo di questi core di SQL Server. Per informazioni dettagliate, vedere la guida alla concessione in licenza di SQL Server.

È possibile passare dal pagamento in base al consumo alla licenza e viceversa?

Sì, puoi cambiare la selezione. Per la modifica, esegui di nuovo il programma di installazione di SQL Server e scegli la scheda Manutenzione, quindi seleziona Aggiorna edizione. La modalità viene ora modificata in Licenza Enterprise. Per ripristinare il pagamento in base al consumo, puoi usare gli stessi passaggi e modificare l'impostazione.

Sicurezza

Quali sono le procedure consigliate per la sicurezza?

TDE con Azure Key Vault è supportato?

No. TDE con Azure Key Vault non è attualmente supportato da SQL Server abilitato da Azure Arc. È possibile configurare manualmente TDE per le proprie istanze.

È disponibile il supporto dell'insieme di credenziali delle chiavi?

Sì, attualmente è disponibile il supporto dell'insieme di credenziali delle chiavi per SQL Server abilitato da Azure Arc per l'archiviazione del certificato MICROSOFT Entra ID.

SQL Server con abilitazione di Azure Arc supporta il collegamento privato?

Sì. SQL Server con abilitazione di Azure Arc supporta un collegamento privato per la maggior parte degli endpoint, ma alcuni endpoint non richiedono il collegamento privato e alcuni endpoint non sono supportati. Per informazioni specifiche, vedi requisiti di rete dell'operatore dei computer collegato.

Quali modifiche alla configurazione vengono apportate?

Per informazioni dettagliate sui ruoli creati dall'estensione di Azure per SQL Server, vedere Ruoli creati dall'estensione di Azure per l'installazione di SQL Server.

Qual è l'elenco di URL degli endpoint che devono essere aperti?

È necessario aprire l'endpoint in *.<region>.arcdataservices.com. Per informazioni specifiche, vedere Prerequisiti - Connettersi al servizio di elaborazione dati di Azure Arc.

L'ispezione TLS funziona con l'estensione di Azure per SQL Server?

Se l'organizzazione usa l'ispezione TLS, l'estensione di Azure per SQL Server non usa l'aggiunta del certificato e continuerà a funzionare, purché il computer consideri attendibile il certificato presentato dal servizio di ispezione TLS. Per informazioni sull'ispezione TLS con l'estensione server abilitata per Azure Arc, vedere Sicurezza di rete.

Quali sono i dettagli sulle autorizzazioni assegnate?

Quale utente è il servizio di estensione Microsoft SQL Server in esecuzione?

Quando la modalità con privilegi minimi è abilitata, viene eseguita come account NT Service\SQLServerExtension. Quando è disabilitata, viene eseguita come sistema locale. Per abilitare la modalità con privilegi minimi, vedere Modalità privilegi minimi (anteprima).

La modalità con privilegi minimi è supportata per SQL Server abilitata da Azure Arc?

Sì, la modalità con privilegi minimi è attualmente in anteprima per SQL Server abilitata da Azure Arc. Quando questa modalità è disponibile a livello generale, la modalità con privilegi minimi diventerà la configurazione predefinita. Anche le distribuzioni esistenti verranno migrate automaticamente in modalità con privilegi minimi per rafforzare la sicurezza. Per maggiori informazioni sulle autorizzazioni assegnate, vedere Configurare gli account del servizio Windows e le autorizzazioni per l'estensione di Azure per SQL Server.

Com'è possibile impostare le autorizzazioni minime per distribuire SQL Server abilitato da Azure Arc?

La modalità privilegi minimi usa la quantità minima di autorizzazioni per distribuire SQL Server abilitato da Azure Arc.