Вы хотите настроить Always On с SQL Server 2017 в Azure без необходимости создания кластера Windows? В этой статье мы расскажем вам о процессе и предоставим несколько полезных советов по пути.
Шаг 1: Присоединение ВМ к домену
По умолчанию экземпляр SQL Server работает под учетной записью “NT Service”, что запрещено и представляет угрозу безопасности. Чтобы преодолеть это, мы рекомендуем присоединить обе ВМ к домену. В Azure создание традиционного домена может быть сложным и затратным. Однако Azure AD Domain Services предлагает безупречный опыт в качестве традиционного контроллера домена, но в виде службы (PaaS).
Следуйте инструкциям, описанным в документации Azure AD Domain Services, чтобы настроить домен. Вот некоторые аннотации из нашего собственного опыта:
- Задача 1: “Настройка основных параметров”: Выберите DNS-доменное имя с добавлением “.onmicrosoft.com”, если у вас нет другой конфигурации.
- Задача 2: “Настройка сетевых параметров”: Мы рекомендуем создать новую сеть, чтобы избежать возможных проблем.
- Задача 3: “Настройка административной группы”: Создайте эквивалент группы “Администраторы домена” и добавьте желаемых участников в качестве администраторов домена в Azure AD (AAD).
- Задача 4: “Обновление настроек DNS-сервера для вашей виртуальной сети”: Выберите “пользовательский” и скопируйте предоставленные IP-адреса для настройки ваших DNS-серверов.
После выполнения этих задач ваш домен будет почти готов. Вам все равно нужно будет настроить настройки DNS. Вы можете проверить завершение процесса, проверив раздел “Обновление настроек DNS-сервера для вашей виртуальной сети” в обзоре домена.
Шаг 2: Настройка учетных записей и служб
После настройки домена вы можете настроить учетные записи и службы. Вы можете либо назначить существующие учетные записи для служб, либо создать новые учетные записи специально для управления вашим доменом. Это включает присоединение машин, создание учетных записей служб и многое другое.
В будущей статье блога мы покажем вам, как создать и включить пользователей в ваш Azure AD, так что оставайтесь на связи!
Спасибо за прочтение нашей статьи в блоге. Мы надеемся, что этот руководство поможет вам настроить Always On с SQL Server 2017 в Azure без необходимости создания кластера Windows. Если у вас возникнут вопросы или вам потребуется дополнительная помощь, не стесняйтесь обращаться к нам.