你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

为适用于 SAP 解决方案的 Azure Monitor 配置 SQL Server

本操作指南介绍如何通过Azure 门户为适用于 SAP 解决方案的 Azure Monitor 配置 SQL Server 提供程序。

先决条件

打开 Windows 端口

在 SQL Server 的本地防火墙和 SQL Server 和适用于 SAP 解决方案的 Azure Monitor 所在的网络安全组中打开 Windows 端口。 默认端口为 1433。

配置 SQL Server

将 SQL Server 配置为接受来自 Windows 和 SQL Server 的登录:

  1. 打开 SQL Server Management Studio。
  2. 打开 服务器属性>安全>身份验证
  3. 选择“SQL Server 和 Windows 身份验证模式”。
  4. 选择“确定”,保存所做更改。
  5. 重启 SQL Server 以完成更改。

为 SQL Server 创建 Azure Monitor for SAP Solutions 用户

使用以下脚本为用于 SAP 的 Azure Monitor 解决方案创建用户以登录到 SQL Server。 请务必将

  • <Database to monitor> 使用 SAP 数据库的名称。
  • <password> 为用户提供密码。

可以将 Azure Monitor for SAP Solutions 用户的示例信息替换为任何其他 SQL 用户名。

USE [<Database to monitor>]
DROP USER [AMS]
GO
USE [master]
DROP USER [AMS]
DROP LOGIN [AMS]
GO
CREATE LOGIN [AMS] WITH 
    PASSWORD=N'<password>', 
    DEFAULT_DATABASE=[<Database to monitor>], 
    DEFAULT_LANGUAGE=[us_english], 
    CHECK_EXPIRATION=OFF, 
    CHECK_POLICY=OFF
CREATE USER AMS FOR LOGIN AMS
ALTER ROLE [db_datareader] ADD MEMBER [AMS]
ALTER ROLE [db_denydatawriter] ADD MEMBER [AMS]
GRANT CONNECT TO AMS
GRANT VIEW SERVER STATE TO AMS
GRANT VIEW ANY DEFINITION TO AMS
GRANT EXEC ON xp_readerrorlog TO AMS
GO
USE [<Database to monitor>]
CREATE USER [AMS] FOR LOGIN [AMS]
ALTER ROLE [db_datareader] ADD MEMBER [AMS]
ALTER ROLE [db_denydatawriter] ADD MEMBER [AMS]
GO

启用安全通信的先决条件

若要启用 TLS 1.2 或更高版本,请按照本文中的步骤操作。

安装适用于 SAP 解决方案提供程序的 Azure Monitor

若要从 Azure Monitor for SAP Solutions 安装提供程序,请执行以下操作:

  1. 打开 Azure 门户中的 Azure Monitor for SAP Solutions 资源。
  2. 在资源菜单上的“设置”下,选择“提供程序”。
  3. 在“提供程序”页上,选择“添加”以添加新提供程序。
  4. “添加提供程序 ”页上,输入所有必需信息:
    1. 对于“类型”,选择“Microsoft SQL Server” 。
    2. 对于“名称”,输入提供程序的名称。
    3. (可选)选择“ 启用安全通信 ”,然后从下拉列表中选择证书类型。
    4. 对于“主机名”,请输入主机名的 IP 地址。
    5. 对于“端口”,请输入 SQL Server 正在侦听的端口。 默认值为 1433。
    6. 对于“SQL 用户名”,请输入 SQL Server 帐户的用户名。
    7. 对于“密码”,请输入帐户的密码。
    8. 对于 SID,请输入 SAP 系统标识符。
    9. 选择“创建以创建提供程序。
  5. 根据需要重复前面的步骤,创建更多提供程序。
  6. 选择“查看 + 创建”来完成部署。

后续步骤