Partilhar via


Configurar a confiança entre instâncias com o grupo de confiança do servidor (Instância Gerenciada SQL do Azure)

Aplica-se a: Instância Gerenciada SQL do Azure

O grupo de confiança do servidor (também conhecido como grupo de confiança SQL) é um conceito usado para gerenciar a confiança entre instâncias na Instância Gerenciada SQL do Azure. Ao criar um grupo, uma confiança baseada em certificado é estabelecida entre seus membros. Essa relação de confiança pode ser usada para diferentes cenários entre instâncias. Remover servidores do grupo ou excluir o grupo remove a confiança entre os servidores. Para criar ou excluir um grupo de confiança do servidor, o usuário precisa ter permissões de gravação na instância gerenciada. O grupo de confiança do servidor é um objeto do Azure Resource Manager, que foi rotulado como grupo de confiança SQL no portal do Azure.

Configurar grupo

O grupo de confiança do servidor pode ser configurado por meio do Azure PowerShell ou da CLI do Azure.

Para criar um grupo de confiança do servidor usando o portal do Azure, siga estas etapas:

  1. Vá para o portal Azure.

  2. Navegue até a Instância Gerenciada SQL do Azure que você planeja adicionar a um grupo de confiança do servidor.

  3. No separador Configurações de Segurança, selecione a guia grupos de confiança.

    Captura de tela mostra a página de grupos de confiança do SQL para uma instância gerenciada pelo SQL.

  4. Na página configuração de grupos de confiança do SQL, selecione o ícone Novo Grupo.

    Captura de tela mostra a página Grupos de confiança do SQL com Novo Grupo selecionado.

  5. No grupo de confiança SQL, o painel de criação define o nome do Grupo . Ele precisa ser globalmente exclusivo em sua região do Azure. Escopo de confiança define o tipo de cenário entre instâncias que é habilitado com o grupo de confiança do servidor. O escopo de confiança é fixo - todas as funcionalidades disponíveis são pré-selecionadas e isso não pode ser alterado. Selecione a Subscrição e o Grupo de Recursos para selecionar as instâncias geridas que serão membros do grupo.

    A captura de ecrã mostra a página para criar um grupo de confiança SQL com valores.

  6. Depois que todos os campos obrigatórios forem preenchidos, selecione Salvar.

Editar grupo

Para editar um grupo de confiança do servidor, siga estas etapas:

  1. Vá para o portal do Azure.

  2. Navegue até uma instância gerenciada que pertença ao grupo de confiança.

  3. No Configurações de de Segurança, selecione a guia Grupos de confiança do SQL.

  4. Selecione o grupo de confiança que deseja editar.

  5. Clique Configurar grupo.

    Captura de tela mostra um grupo de confiança SQL com Configurar grupo realçado.

  6. Adicione ou remova instâncias gerenciadas do grupo.

  7. Clique Salvar para confirmar a escolha ou Cancelar para abandonar as alterações.

Excluir grupo

Para eliminar um grupo fidedigno de servidor, siga estes passos:

  1. Vá para o portal do Azure.

  2. Navegue até uma instância gerenciada que pertença ao grupo de confiança SQL.

  3. No Configurações do de Segurança, selecione a guia grupos de confiança do.

  4. Selecione o grupo de confiança que deseja excluir.

    Captura de tela mostra a página de grupos de confiança do SQL com um grupo realçado.

  5. Selecione grupo Excluir.

    Captura de tela mostra um grupo de confiança SQL com Excluir Grupo realçado.

  6. Digite o nome do grupo de confiança SQL para confirmar a exclusão e selecione Excluir.

    Confirmar a exclusão do grupo de confiança SQL

Observação

A exclusão do grupo de confiança SQL pode não remover imediatamente a confiança entre as duas instâncias gerenciadas. A remoção de confiança pode ser imposta invocando um de failover de instâncias geridas. Consulte o Problemas conhecidos para obter as atualizações mais recentes sobre isso.

Limitações

As seguintes limitações aplicam-se aos Grupos de Confiança do Servidor:

  • O grupo pode conter apenas instâncias da Instância Gerenciada SQL do Azure.
  • O escopo de confiança não pode ser alterado quando um grupo é criado ou modificado.
  • O nome do grupo de confiança do servidor deve ser exclusivo para sua assinatura, grupo de recursos e região.

Próximos passos

  • Para obter mais informações sobre transações distribuídas na Instância Gerenciada SQL do Azure, consulte Distributed transactions.
  • Para obter atualizações de lançamento e o estado de problemas conhecidos, consulte Novidades.
  • Se tiver pedidos de funcionalidades, adicione-os ao fórum Managed Instance.