适用于:Azure SQL 托管实例
本文介绍了创建实例后可以修改哪些Azure SQL 托管实例配置设置,哪些是不可变的,需要重新创建实例。
Basics
| Configuration | 价值观 | 部署后可以修改 |
|---|---|---|
| 订阅 | 任何活跃的Azure订阅 | “否”。 你必须在目标订阅中创建一个新实例并迁移数据库。 |
| 资源组 | 任何现有或新的资源组 | “否”。 你必须在目标资源组中创建一个新实例并迁移数据库。 |
| 实例名称 | 用户自定义(唯一,构成DNS名称的一部分) | “否”。 |
| Region | 任意 Microsoft Azure 区域 | “否”。 你必须在目标区域创建一个新实例并迁移数据库。 有关指导,请参见 “跨区域移动资源”。 |
| 排序规则 | 实例级排序(例如, SQL_Latin1_General_CP1_CI_AS) |
“否”。 你必须创建一个新的实例。 关于支持的值,请参见 排序和Unicode支持。 |
| 时区 | 实例级时区 | “否”。 参见 时区概述。 |
| Tags | 键值对 | Yes. |
计算与存储
| Configuration | 价值观 | 部署后可以修改 |
|---|---|---|
| 服务层 | 常规用途、业务关键型 |
Yes. 你可以切换服务等级。 切换到或切换出业务关键服务层需要完整的数据种子,可能需要大量时间。 请参阅 服务层级 和 缩放资源。 |
| 计算硬件 | 标准系列(Gen5)、高级系列、高级系列内存优化 |
Yes. 你可以更换硬件生成。 关于当前选项,请参见 资源限制。 |
| vCore | 具体情况因服务层级和硬件而异 |
Yes. 你可以在资源 限制中描述的范围内进行扩展或缩减。 |
| 实例存储大小 | 具体情况因服务层级和硬件而异 |
Yes. 你可以将预留存储放大或缩减,但绝不能低于已使用的存储空间。 当前最大限额请参见 资源限制。 |
| 许可证类型 | Azure 混合权益, License Included |
Yes. 你可以随时切换许可证类型,没有停机时间。 请参阅 Azure 混合权益。 |
| 实例池成员资格 | 独立版,合集版 |
是的(有限制)。 只有通用层实例可以加入池。 你可以在 Azure 门户中创建新实例,但将现有实例移入或移出池需要使用 PowerShell 或 Azure CLI。 该实例必须与池处于同一子网和资源组。 参见 实例池概览 和 配置实例池。 |
tempdb 配置 |
文件数量,文件大小 |
Yes. 可以在实例层面配置。 参见 配置tempdb。 |
网络
| Configuration | 价值观 | 部署后可以修改 |
|---|---|---|
| 虚拟网络或子网 | Dedicated, delegated subnet in an Azure virtual network |
是的(有限制)。 你可以在同一区域内迁移到不同的子网,或者在同一区域内的对等虚拟网络。 不支持迁移到无关虚拟网络中的子网或其他区域。 切换过程中会出现短暂的停机。 参见 “将实例移动到另一个子网”。 |
| 连接类型 | 代理,重定向 |
Yes. 参见 连接类型。 |
| 公共终结点 | 已启用、已禁用 |
Yes. 公共端点始终使用代理连接类型。 参见 配置公共端点。 |
| 专用终结点 | 用户配置端点 |
Yes. 详见 私有端点概述。 |
| 最低 TLS 版本 | 1.2 |
Yes. 参见 配置最小TLS版本。 |
安全性
| Configuration | 价值观 | 部署后可以修改 |
|---|---|---|
| 身份验证方法 | 仅 SQL 认证,Microsoft Entra + SQL 认证(混合),仅 Microsoft Entra | Yes. |
| SQL 认证管理员登录名 | 用户自定义(创建实例时设置) | “否”。 |
| SQL 认证管理员密码 | User-defined |
Yes. 通过Azure门户、PowerShell或Azure CLI重置它。 |
| Microsoft Entra 管理员 | 用户或组 | Yes. |
| SQL Microsoft Defender | 已启用、已禁用 | Yes. |
| 托管标识 | 系统分配,用户分配,无 | Yes. |
| 透明数据加密 (TDE) | 服务管理密钥,客户管理密钥(CMK) |
Yes. 你可以在服务托管和客户管理密钥之间切换。 |
| TDE加密密钥(CMK) | 特定Azure 密钥保管库密钥 |
Yes. 你可以手动或自动旋转按键。 |
| 审核 | 已启用、已禁用 |
Yes. 参见 配置审计。 |
高可用性和灾难恢复
| Configuration | 价值观 | 部署后可以修改 |
|---|---|---|
| 区域冗余 | 已启用、已禁用 |
Yes. 适用于通用服务和业务关键服务层级。 启用或禁用是一种类似于服务层级变更的在线操作。 参见 配置区域冗余。 |
| 故障切换组 | 带有地理复制的自动故障切换组 |
Yes. 参见 故障切换组概述 和 配置故障切换组。 |
| 管理实例链接 | 已启用、已禁用 |
Yes. 参见 托管实例 链接概述。 |
| 停止/启动实例 | 停下,奔跑 |
是的(有限制)。 仅适用于通用服务层。 不支持在故障切换组、实例池、托管实例 Link或启用区域冗余的情况下的实例。 参见 “停止和开始实例”。 |
备份和还原
| Configuration | 价值观 | 部署后可以修改 |
|---|---|---|
| 备份存储冗余 | 本地冗余(LRS)、区域冗余(ZRS)、异地冗余(GRS) |
Yes. 你可以在创建实例后更改备份存储冗余。 该变更仅适用于未来的备份,可能需要长达24小时才能生效。 参见 更改备份设置。 |
| 点点恢复(PITR)保留 | 1–35天(默认7天) |
Yes. 参见 自动备份 和 更改备份设置。 |
| 长期保留 (LTR) | 每周、每月、每年,最长可达10年 |
Yes. 参见 配置长期备份保留。 |
其他设置
| Configuration | 价值观 | 部署后可以修改 |
|---|---|---|
| 更新策略 | SQL Server 2022、SQL Server 2025 |
是的(单程)。 可以升级到更高的SQL Server版本,但更改不可逆。 你不能降级到更早的更新策略。 请参见 更新政策。 |
| 维护时段 | 系统默认设置,工作日,周末 |
Yes. 在Azure SQL 托管实例中,系统默认维护时段是本地时间下午 5 点到 8 点。 参见 配置维护窗口。 |
| 提前通知 | 已启用、已禁用 |
Yes. 参见 提前通知。 |
| 诊断设置 | Log Analytics、事件中心、存储账户 |
Yes. 参见 Monitor with Azure Monitor。 |
| 最大并行度(MAXDOP) | 实例查询的默认MAXDOP |
Yes. 可用 sp_configure配置 。 |
| 自动优化 | FORCE_LAST_GOOD_PLAN |
Yes. Azure SQL 托管实例 只 FORCE_LAST_GOOD_PLAN支持(自动计划更正)选项。
CREATE INDEX SQL管理实例不支持和DROP INDEX选项。 请参阅自动优化。 |
部署后设置不可更改
创建实例后,你无法更改以下设置。 在配置实例之前,请仔细规划它们。
| 设置 | 为什么这很重要 |
|---|---|
| 排序规则 | 创建SQL管理实例后,你不能更改 实例整合 。 所有数据库默认都继承实例排序。 你可以在 Azure SQL 托管实例 中更改数据库整合。 |
| 时区 | 创建实例后你不能更改时区。 |
| 管理员登录名 | 创建实例后你不能更改SQL认证管理员登录名,但可以重置密码。 |
| 订阅、资源组、地区和实例名称 | 创建实例后你不能更改这些标识符。 要更改其中任何一个,创建一个新实例并迁移数据库。 |
| 更新策略升级 | 将更新策略升级到更高的SQL Server版本是无法逆转的单向操作。 |