你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
为适用于 SAP 解决方案的 Azure Monitor 配置 SQL Server
本操作指南介绍如何通过Azure 门户为适用于 SAP 解决方案的 Azure Monitor 配置 SQL Server 提供程序。
先决条件
- Azure 订阅。
- 现有 Azure Monitor for SAP 解决方案资源。 如需创建 Azure Monitor for SAP Solutions 资源,请参阅 Azure 门户快速入门或 PowerShell 快速入门。
打开 Windows 端口
在 SQL Server 的本地防火墙和 SQL Server 和适用于 SAP 解决方案的 Azure Monitor 所在的网络安全组中打开 Windows 端口。 默认端口为 1433。
配置 SQL Server
将 SQL Server 配置为接受来自 Windows 和 SQL Server 的登录:
- 打开 SQL Server Management Studio。
- 打开 服务器属性>安全>身份验证。
- 选择“SQL Server 和 Windows 身份验证模式”。
- 选择“确定”,保存所做更改。
- 重启 SQL Server 以完成更改。
为 SQL Server 创建 Azure Monitor for SAP Solutions 用户
使用以下脚本为用于 SAP 的 Azure Monitor 解决方案创建用户以登录到 SQL Server。 请务必将
<Database to monitor>
使用 SAP 数据库的名称。<password>
为用户提供密码。
可以将 Azure Monitor for SAP Solutions 用户的示例信息替换为任何其他 SQL 用户名。
USE [<Database to monitor>]
DROP USER [AMS]
GO
USE [master]
DROP USER [AMS]
DROP LOGIN [AMS]
GO
CREATE LOGIN [AMS] WITH
PASSWORD=N'<password>',
DEFAULT_DATABASE=[<Database to monitor>],
DEFAULT_LANGUAGE=[us_english],
CHECK_EXPIRATION=OFF,
CHECK_POLICY=OFF
CREATE USER AMS FOR LOGIN AMS
ALTER ROLE [db_datareader] ADD MEMBER [AMS]
ALTER ROLE [db_denydatawriter] ADD MEMBER [AMS]
GRANT CONNECT TO AMS
GRANT VIEW SERVER STATE TO AMS
GRANT VIEW ANY DEFINITION TO AMS
GRANT EXEC ON xp_readerrorlog TO AMS
GO
USE [<Database to monitor>]
CREATE USER [AMS] FOR LOGIN [AMS]
ALTER ROLE [db_datareader] ADD MEMBER [AMS]
ALTER ROLE [db_denydatawriter] ADD MEMBER [AMS]
GO
启用安全通信的先决条件
若要启用 TLS 1.2 或更高版本,请按照本文中的步骤操作。
安装适用于 SAP 解决方案提供程序的 Azure Monitor
若要从 Azure Monitor for SAP Solutions 安装提供程序,请执行以下操作:
- 打开 Azure 门户中的 Azure Monitor for SAP Solutions 资源。
- 在资源菜单上的“设置”下,选择“提供程序”。
- 在“提供程序”页上,选择“添加”以添加新提供程序。
- 在 “添加提供程序 ”页上,输入所有必需信息:
- 对于“类型”,选择“Microsoft SQL Server” 。
- 对于“名称”,输入提供程序的名称。
- (可选)选择“ 启用安全通信 ”,然后从下拉列表中选择证书类型。
- 对于“主机名”,请输入主机名的 IP 地址。
- 对于“端口”,请输入 SQL Server 正在侦听的端口。 默认值为 1433。
- 对于“SQL 用户名”,请输入 SQL Server 帐户的用户名。
- 对于“密码”,请输入帐户的密码。
- 对于 SID,请输入 SAP 系统标识符。
- 选择“创建”以创建提供程序。
- 根据需要重复前面的步骤,创建更多提供程序。
- 选择“查看 + 创建”来完成部署。