你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
适用于:Azure SQL 数据库
本文指出了创建数据库后可以修改哪些 Azure SQL 数据库 配置设置,哪些设置是不可变且需要重新创建数据库的。
传说
| 符号 | Meaning |
|---|---|
| Yes | 创建数据库后可以完全修改。 |
| 否 | 你无法更改此项。 需要娱乐或变通方法。 |
| 部分 | 可加以限制或附加条件进行修改。 |
| N/A | 不是持续设置。 只有在创建数据库时才相关。 |
范围列表示该设置是针对逻辑服务器并适用于所有数据库,还是单个数据库,或两者兼有。
Basics
创建数据库时你提供(或接受默认设置)的设置,以及基本的元数据。
| Configuration | Scope | 价值观 | 部署后可以修改 |
|---|---|---|---|
| 订阅组或资源组 | 逻辑服务器(数据库随之移动) | 任何活跃的Azure订阅或资源组 |
部分是。 你不能单独移动数据库。 你通过使用 Azure 资源管理器 移动父逻辑服务器,所有数据库和弹性池都会随之移动。 要移动单个数据库,可以 复制 或 地理复制 到目标订阅或资源组中的服务器。 |
| 数据库名称 | 数据库 | 用户自定义(每台服务器唯一) |
是 你可以用 ALTER DATABASE ... MODIFY NAME. 来重命名数据库。 重命名期间无法连接任何用户,数据库也无法参与 主动的地理复制 或创建 数据库副本。 |
| 逻辑服务器名称 | 逻辑服务器 | 用户定义(在 Azure 上全球唯一) | “否”。 |
| 父逻辑服务器 | 数据库 | 现有或新的逻辑服务器 | “否”。 创建数据库后,你不能更改数据库的逻辑服务器。 复制 或 地理复制 到另一个服务器。 |
| 服务器位置 | 逻辑服务器 | Azure SQL 数据库 支持的任何 Azure 区域。 | “否”。 参见 Azure SQL 数据库 区域可用性。 |
| SQL 认证方法 | 逻辑服务器 | 仅 SQL 认证,Microsoft Entra + SQL 认证(混合),仅 Microsoft Entra |
是 请参阅配置Microsoft Entra身份验证。 |
| SQL 认证服务器管理员登录 | 逻辑服务器 | 用户自定义(创建服务器时设置) | “否”。 服务器配置完成后,你无法重命名 SQL 认证服务器管理员登录名。 |
| SQL 认证服务器管理员密码 | 逻辑服务器 | User-defined | 是 |
| Microsoft Entra 管理员 | 逻辑服务器 | 用户或组 |
是 参见配置和管理 Microsoft Entra 认证。 |
| 工作负载环境 | 数据库(创建时间预设) | 开发与制作 |
无。 工作负载环境是 Azure 门户专用的预设,它会影响创建数据库时的默认设置(计算、备份冗余)。 它不是一个存储配置。 |
| Collation | 数据库 | 数据库对齐(例如, SQL_Latin1_General_CP1_CI_AS)。 |
“否”。 创建数据库后你无法更改数据库的整合。 你必须重建数据库。 请参阅 排序规则和 Unicode 支持。 |
| Tags | 逻辑服务器和每个数据库(独立) | 键值对 | 是 |
计算与存储
| Configuration | Scope | 价值观 | 部署后可以修改 |
|---|---|---|---|
| 弹性池成员资格 | 数据库 | 弹性池,独立版 |
是 请参阅弹性池。 |
| 服务层 | 数据库(或弹性池) | 通用型、业务关键型、超大规模(vCore) 基础、标准、高级(DTU) |
部分是。 你可以在服务层级间切换,也可以在vCore购买模式下 升级到Hyperscale 。 从超大规模转回通用用途的逆向迁移可在转换后45天内实现。 最初创建为超大规模的数据库无法恢复。 欲了解更多信息,请参阅 Scale资源。 |
| 计算层 | 数据库(或弹性池) | 配置好,无服务器。 |
是 你可以在配置和无服务器之间切换。 无服务器服务仅适用于通用和超大规模。 它在商业关键频道上没有。 参见 无服务器计算层。 |
| 计算硬件 | 数据库(或弹性池) | 标准系列(Gen5)、高级系列、高级系列内存优化、直流系列 |
是 可用性取决于服务层和计算层。 参见 硬件配置。 |
| vCore(配置,或无服务器的最小/最大) | 数据库(或弹性池) | 从0.5 vCore(无服务器)到128+ vCore,具体取决于服务层级、计算层级和硬件 |
是 你可以在适用的范围内调整或缩减规模。 参见 单数据库极限、 弹性池极限和 超大规模极限。 |
| 自动暂停延迟(无服务器) | 数据库 | 可配置延迟,已禁用 |
是 仅适用于通用无服务器用户。 超大规模无服务器不支持自动暂停。 参见 自动暂停和自动继续。 |
| 保留存储容量 | 数据库(或弹性池) | 这取决于服务层级和硬件。 |
是 你可以将预留存储放大或缩减,但绝不能低于已使用的存储空间。 参见 单一数据库的资源限制、 弹性池的资源限制以及 超大规模资源限制。 |
网络
| Configuration | Scope | 价值观 | 部署后可以修改 |
|---|---|---|---|
| 连接方法 | 逻辑服务器 | 公共端点,私有端点,没有公共访问。 |
是 参见 Azure SQL 数据库 连接架构。 |
| Allow Azure services access | 逻辑服务器(防火墙规则) | 是、否 |
是 作为服务器级防火墙规则 AllowAllWindowsAzureIps (0.0.0.0)实现。 参见 网络访问控制。 |
| 防火墙规则 | 逻辑服务器和数据库 | 基于IP的规则。 |
是 参见 服务器级和数据库级防火墙规则。 |
| 虚拟网络规则 | 逻辑服务器 | 基于子网的服务终端。 |
是 参见 虚拟网络服务端点。 |
| 专用终结点 | 逻辑服务器 | 私有端点连接到逻辑服务器。 |
是 See Azure 专用链接 for Azure SQL 数据库. |
| 连接策略 | 逻辑服务器 | 默认、代理、重定向。 |
是 参见 Azure SQL 数据库 连接策略。 |
| 最低 TLS 版本 | 逻辑服务器 | TLS 1.2 |
是 TLS 1.2是默认版本。 TLS 1.0和1.1已经退役。 参见 TLS最低版本 和 TLS 1.3支持。 |
安全性
| Configuration | Scope | 价值观 | 部署后可以修改 |
|---|---|---|---|
| Microsoft Defender for SQL | 逻辑服务器 | 启用,禁用。 |
是 请参见 Microsoft Defender 的 SQL 相关内容。 |
| Ledger | 数据库 | 启用(Ledger数据库),禁用 | “否”。 你不能把账本数据库转换成普通数据库,反之亦然。 参见 Azure SQL 数据库 ledger。 |
| 托管标识 | 逻辑服务器 | 系统分配、用户分配、无。 |
是 参见 Azure SQL 的管理身份。 |
| 透明数据加密 (TDE) | 逻辑服务器(TDE保护器);根据数据库强制执行 | 服务管理密钥,客户管理密钥(CMK)。 |
是 你可以在服务管理和客户管理密钥之间切换,并手动或自动轮换密钥。 参见 Azure SQL 数据库 的 TDE。 |
| TDE加密密钥(CMK) | 逻辑服务器(TDE保护器) | Specific Azure 密钥保管库 key. |
是 你可以手动或自动旋转按键。 参见 客户管理的TDE。 |
| 审核 | 逻辑服务器和数据库 | 启用,禁用。 |
是 服务器层面的审计适用于服务器上的所有数据库。 数据库级审计可以独立配置。 参见 Azure SQL 数据库 的审计。 |
高可用性和灾难恢复
| Configuration | Scope | 价值观 | 部署后可以修改 |
|---|---|---|---|
| 区域冗余 | 数据库(或弹性池) | 启用,禁用。 |
部分是。 你可以作为在线操作启用或禁用 Azure SQL 数据库 通用用途(vCore)和 Business Critical/Premium 层的区域冗余。 Azure SQL 数据库 Hyperscale:你只能在创建数据库时指定区域冗余,之后不能更改。 要更改它,可以使用 数据库复制、 点点恢复或 地理复制。 参见 区域冗余可用性。 |
| 高可用性副本 | 数据库 | 0-4(超尺度);固定为3(业务关键和高级) |
是的(仅限超大规模)。 在 Business Critical 和 Premium 中,三个 HA 副本是自动的,你无法配置数量。 在超大规模中,你可以配置0-4个HA副本。 参见 超大规模高可用性。 |
| 读取横向扩展 | 数据库 | 已启用、已禁用 |
是 读取扩展复制品提供高级和业务关键层。 超大规模通过HA副本提供等效的读取扩展,最多支持30个命名 副本 ,并可独立配置计算(参见 高可用性副本 行)。 参见阅读缩放。 |
| Geo-replication | 数据库(主动地理复制);逻辑服务器(故障转移组) | 主动地理复制,故障切换组 |
是 你可以在创建数据库后配置地理复制。 参见主动地理复制和故障切换组。 |
备份和还原
| Configuration | Scope | 价值观 | 部署后可以修改 |
|---|---|---|---|
| 备份存储冗余 | 数据库 | LRS、ZRS、GRS、GZRS |
部分是。 通用/业务关键:备份存储冗余是可修改的。 变更将适用于未来的备份,可能需要长达48小时才能生效。 超大规模和基础:备份存储冗余在创建时设置,之后无法更改。 要更改冗余,可以使用 主动地理复制、 数据库复制或点 点恢复。 超大规模支持LRS、ZRS、GRS和GZRS(如有)支持。 参见 备份存储冗余。 |
| 备用保留(PITR) | 数据库 | 1–35天(默认7天) |
是 具体情况因服务等级而异。 参见点点还原(PITR)。 |
| 长期保留 (LTR) | 数据库 | 每周、每月、每年,最长可达10年。 |
是 参见 长期留任。 |
其他设置
| Configuration | Scope | 价值观 | 部署后可以修改 |
|---|---|---|---|
| 维护时段 | 数据库(或弹性池) | 系统默认(下午5点至早上8点)、工作日(周一至周四晚上10点至早上6点)、周末(周五至周日晚上10点至早上6点) |
是 对于 Azure SQL 数据库,你可以随时更改想要的维护窗口。 有关支持的服务层级和硬件,请参见 维护窗口。 |
| 诊断设置 | 数据库 | Log Analytics、Event Hubs、Storage Account。 |
是 请参见 “诊断遥测”导出。 |
部署后设置不可更改
创建数据库后,你无法更改以下设置。 在配置数据库之前,请仔细规划。
| 设置 | 为什么这很重要 |
|---|---|
| Collation | 创建数据库后你无法更改数据库的整合。 |
| Ledger | 当你创建了数据库作为账本数据库(或普通数据库)后,你无法在两者之间切换。 |
| 逻辑服务器名称和区域 | 创建服务器后你不能更改逻辑服务器名或区域。 |
| 父逻辑服务器 | 创建数据库后,你不能更改数据库的逻辑服务器。 复制或地理复制到另一个服务器。 |
| SQL 认证服务器管理员登录 | 创建服务器后,你不能重新命名SQL认证服务器管理员登录名。 |
| 仅限超尺度的细节 | 当你在超大规模中创建数据库时,之后不能更改备份存储冗余或区域冗余。 你可以在45天内 将数据库转换为超大规模 并逆 迁移, 但最初创建为超大规模的数据库无法恢复。 |