בקטע הזה מוסבר איך לטעון שרת Microsoft SQL שצולם:
- מכונות
- מסדי נתונים ראשיים של קבוצת זמינות AlwaysOn
- קבוצות עקביות
- חברים פרטיים בקבוצת אפליקציות עקביות
- מסדי נתונים של המערכת
- מסדי נתונים של משתמשים
העלאת נתונים שצולמו מ-Microsoft SQL Server
באמצעות הרכבה רגילה, אפשר להרכיב את הנתונים של Microsoft SQL Server בשרת אחר, שבו אפשר לאחזר אותם ולהשתמש בהם באמצעות Microsoft SQL Server אחר. כדי לטעון רק את הנתונים שנתפסו מ-Microsoft SQL, פועלים לפי השלבים הבאים:
פותחים את מנהל האפליקציות ואת רשימת האפליקציות.
לוחצים לחיצה ימנית על מכונה של שרת SQL, מסד נתונים של משתמש, מסד נתונים של מערכת, אשכול או קבוצת זמינות ובוחרים באפשרות גישה. משתמשים במסננים כדי למצוא את מסד הנתונים הרצוי.
במסלול ההמראה, בוחרים את הגיבוי הספציפי שרוצים לטעון ואז בוחרים באפשרות טעינה.
אופציונלי: מזינים תווית שתאפשר לכם לזהות בבירור את הנתונים המצורפים האלה.
בקטע Application Options בתיבת הדו-שיח Mount Image, לא בוחרים באפשרות Create New Virtual Application. כדי לטעון את נתוני Microsoft SQL כמסד נתונים וירטואלי, אפשר לעיין במאמר בנושא טעינת מסד נתונים של SQL Server כמסד נתונים וירטואלי חדש.
ממלאים את השדות אפשרויות מיפוי ובחירת פריטים אם רלוונטי.
האפשרויות שמוצגות משתנות בהתאם למקור שנבחר. לדוגמה, למסדי נתונים במכונות וירטואליות של VMware יש אפשרות Map to all ESX hosts (מיפוי לכל המארחים של ESX). במסדי נתונים מקובצים יש את האפשרות Map to Cluster Nodes (מיפוי לצמתי אשכול).
לוחצים על שליחה והעבודה של הטמעת הכונן נשלחת.
אחרי שהפעולה של הטמעת הגיבוי מסתיימת בהצלחה, מתחברים לשרת מסד הנתונים ומוודאים שהגיבוי המוטמע זמין בActive Mounts.
איך מטמיעים מסד נתונים של SQL Server כמסד נתונים וירטואלי חדש
פעולת התקנה של אפליקציה וירטואלית מתקינה מסד נתונים שצולם כאפליקציה וירטואלית. היא מאפשרת להעלות מסד נתונים לאונליין במהירות בלי להעביר את הנתונים בפועל ובלי להגדיר באופן ידני מופע חדש של מסד הנתונים. הצמדה של אפליקציה וירטואלית פותרת את הבעיות שקשורות ליצירה ולניהול של עותקים של מסדי נתונים בסביבת הייצור בלי התערבות ידנית של אדמינים של מסדי נתונים, שרתים ואחסון.
בקטע הזה מוסבר איך לטעון מסד נתונים של Microsoft SQL Server שצולם כיישום וירטואלי. אפשר להטמיע את הפריטים הבאים ב-Microsoft SQL Server:
- מכונות
- מסדי נתונים של המערכת
- מסדי נתונים של משתמשים
- קבוצות עקביות
- חברים פרטיים בקבוצת אפליקציות עקביות
- מסדי נתונים בקבוצות זמינות של AlwaysOn
לפני שמפעילים גיבוי, מוודאים ש-iSCSI הוגדר במארח שבו הגיבויים מופעלים, או שמאגרי הנתונים של NFS ב-VMware הוגדרו.
אם רוצים לטעון רק את קובצי הנתונים של Microsoft SQL בלי להוסיף מסד נתונים כלשהו למכונת SQL Server, אפשר לעיין במאמר בנושא טעינת נתונים שנתפסו של Microsoft SQL.
במקרה של מסדי נתונים פגומים או שנמחקו, אפשר להטמיע מסד נתונים של SQL Server כיישום וירטואלי בשרת המקורי שלו. זו חלופה יעילה לביצוע שחזור של מסד הנתונים.
כדי לטעון מסד נתונים שצולם ב-Microsoft SQL Server כאפליקציה וירטואלית, פועלים לפי השלבים הבאים:
פותחים את מסוף ניהול המכשיר ברשימה Applications (אפליקציות) > App Manager (ניהול אפליקציות).
לוחצים לחיצה ימנית על מכונה של SQL Server, מסד נתונים של משתמש, מסד נתונים של המערכת, אשכול או קבוצת זמינות, ובוחרים באפשרות גישה. משתמשים במסננים כדי למצוא את מסד הנתונים הרצוי.
במסלול ההמראה של הגיבויים, בוחרים את הגיבוי שרוצים לטעון. בצד שמאל, לוחצים על Mount (העלאה). אפשר להשתמש בווידג'ט של היומן בפינה הימנית העליונה כדי לצמצם את טווח הגיבויים.
בקטע אפשרויות האפליקציה, אפשר להזין תווית שתאפשר לכם לזהות בבירור את הנתונים המצורפים.
בוחרים באפשרות יצירת אפליקציה וירטואלית חדשה.
אם מסד הנתונים נשמר יחד עם היומנים שלו, בתיבת הדו-שיח App Options יש אפשרות להעביר את היומנים לנקודת זמן ספציפית, על סמך מתי וכל כמה זמן היומנים נשמרו.
בתפריט הנפתח שם המכונה של SQL Server, בוחרים את המכונה של SQL Server שאליה רוצים להוסיף את מסד הנתונים החדש. אם שם המכונה הנדרש לא מופיע בתפריט הנפתח, אפשר להקליד את השם באופן ידני במקום שמופיע.
אם אתם מטמיעים מסד נתונים יחיד, מזינים שם למסד הנתונים הווירטואלי החדש בשדה שם מסד הנתונים של SQL Server.
אם אתם מטמיעים כמה מסדי נתונים, צריך להזין בשדה Name of Consistency Group (שם קבוצת אפליקציות עקביות) שם לקבוצת אפליקציות עקביות חדשה שמכילה את מסדי הנתונים הווירטואליים.
הטמעת האפליקציה הווירטואלית היא מסד נתונים וירטואלי חדש. כדי להגן על מסדי הנתונים הווירטואליים החדשים, בוחרים באפשרות ניהול אפליקציה חדשה, ואז בוחרים את התבנית והפרופיל שרוצים להשתמש בהם.
הטעינה של האפליקציה הווירטואלית היא מסד נתונים חדש. תמונות המצב של מסד הנתונים הן מצטברות.
האפליקציה הווירטואלית מופיעה ברשימת האפליקציות במרכז ניהול האפליקציות.
אם לא בוחרים באפשרות ניהול אפליקציה חדשה, האפליקציה מופיעה במרכז ניהול האפליקציות כאפליקציה לא מוגנת. אפשר להגן עליה כמו על כל אפליקציה אחרת.
מסדי נתונים וירטואליים של SQL Server שמצורפים למופע של SQL Server תמיד מוגנים בנפרד ממסדי הנתונים של המשתמש והמערכת של המופעים.
שחזור מסד נתונים אחרי שחזור: אם רוצים להעביר את מסד הנתונים למצב אונליין שמוכן לעיבוד עסקאות, משאירים את האפשרות הזו מסומנת (ברירת המחדל). אם לא מסמנים את התיבה הזו, מסד הנתונים נשאר במצב שחזור, כך שאפשר להחיל באופן ידני גיבויים נוספים של יומן העסקאות כדי להחזיר את מסד הנתונים לנקודה ספציפית בזמן.
שחזור של פרטי הכניסה של משתמשים: אם הפעלתם את אפשרות המדיניות גיבוי של פרטי הכניסה של SQL Server, בחירה באפשרות הזו תגרום לשחזור של פרטי הכניסה האלה במופע היעד של SQL Server. בחשבונות דומיין, חשבונות המשתמשים משוחזרים רק אם מופעלת מכונת היעד בשרת באותו דומיין, או בדומיין שיש לו יחסי אמון עם שרת המקור של SQL. חשבונות מקומיים של SQL תמיד ישוחזרו. משתמשים באפשרות הזו אם רוצים לוודא שכל המשתמשים שיכולים לגשת למסד הנתונים המקורי יוכלו לגשת למסד הנתונים הווירטואלי החדש.
בשדות שם משתמש וסיסמה מזינים שם משתמש וסיסמה רק אם צריך. אם לחשבון של סוכן Backup and DR אין הרשאות לניתוק מסד הנתונים במהלך פעולת ביטול ההרכבה, או להחלת יומני טרנזקציות, צריך להזין כאן פרטי כניסה לחשבון עם ההרשאות האלה. פרטים נוספים זמינים במאמר בנושא תפקידים נדרשים ב-SQL Server למשתמש Windows.
בוחרים מודל שחזור אם רוצים לשנות את מודל השחזור של מסדי הנתונים הווירטואליים החדשים. ברירת המחדל היא לשמור את מודל השחזור של מסד הנתונים המקורי.
בקטע Overwrite Existing Database (החלפת מסד נתונים קיים), מציינים מתי להחליף מסד נתונים בשרת היעד או במופע שיש לו שם זהה למסדי הנתונים החדשים שמצורפים: Yes (כן), No (לא) או Only if it's Stale (רק אם הוא לא עדכני).
באפשרויות המיפוי, אפשר להזין מיקום הרכבה. אם לאפליקציה יש רק נפח אחד, אפשר לציין כאן רק את מיקום ההרכבה. אם לאפליקציה יש כמה כרכים, אתם יכולים:
מזינים מיקום לטעינה. כל אמצעי האחסון מותקנים באופן אוטומטי במיקום ההתקנה שצוין, באמצעות אותיות כונן עוקבות או ספריות ממוספרות בנקודת ההתקנה שצוינה.
משאירים את השדה הזה ריק ובאפשרויות המתקדמות מציינים ידנית את מיקום ההרכבה של כל נפח.
לוחצים על שליחה והמשימה נשלחת.
אחרי שמשימת ההרכבה מסתיימת, מתחברים לשרת מסד הנתונים ומוודאים שהגיבוי המורכב זמין בActive Mounts.
ניהול של נקודות העיגון הפעילות
אחרי שיוצרים נקודת גישה, אפשר לעקוב אחרי הגיבוי דרך המרכז לניהול אפליקציות > נקודות גישה פעילות. מומלץ לא להשאיר גיבויים מחוברים לזמן בלתי מוגבל. הסיבה לכך היא שתוקף הגיבוי שממנו נוצרת ההרכבה לא יכול לפוג עד שכל ההרכבות שלו יימחקו. כשמסיימים להשתמש בגיבוי המצורף, אפשר:
- מבטלים את הטעינה של הגיבוי. במקרה הצורך, אפשר להרכיב מחדש את הכונן. אחר כך תוכלו למחוק את הגיבוי כשיהיה לכם ברור שהוא כבר לא נחוץ.
- מבטלים את הטעינה ומוחקים את הגיבוי. הפעולה הזו מוחקת את הגיבוי המצורף, ולא את הגיבוי שהצירוף מבוסס עליו.
- מעבירים את הגיבוי. ההוראות האלה רלוונטיות רק לחיבורים של Microsoft SQL Server.
הרכבה של נתונים מוצפנים של SQL Server
מכשירי גיבוי ושחזור מתעדים מסדי נתונים מוצפנים של SQL Server, אבל לא מתעדים את המפתחות הפרטיים, אישורי ההצפנה או הסיסמאות שלהם.
בקטע הזה מתוארים הנושאים הבאים:
קביעה אם SQL TDE מופעל
פתרון בעיות בהצפנה של SQL Server
מפתח מאסטר, אישור הצפנה וסיסמה ב-SQL Server
אם אתם משחזרים מסד נתונים מוצפן של SQL Server על מסד נתונים קיים של SQL Server, המפתח הפרטי, אישור ההצפנה והסיסמה כבר קיימים במופע של SQL Server, וכשהפעולה של השחזור מסתיימת, מסד הנתונים של SQL Server פועל כמצופה.
אם מבצעים טעינה וירטואלית של אפליקציה של מסד נתונים מוצפן, או טעינה של נתוני SQL Server מוצפנים בלבד, מכונת SQL Server שבה מסד הנתונים או הנתונים המוצפנים נטענים צריכה לכלול את הרכיבים הבאים:
הצפנת נתונים שקופה (TDE) מופעלת
עותק של המפתח הפרטי ממסד הנתונים של SQL Server
עותק של אישור ההצפנה ממסד הנתונים של SQL Server במקור
צריך לציין את הסיסמה של מסד הנתונים של SQL Server
ההליכים מפורטים במאמרים בנושא מפתח מאסטר של SQL Server, אישור הצפנה והליכים של סיסמאות.
קביעה אם SQL Server TDE מופעל
כדי לבדוק אם TDE מופעל במופע של SQL Server, אפשר להשתמש בממשק המשתמש של SQL Server management studio של מיקרוסופט (SSMS), או להשתמש בשאילתה ידנית כדי לבדוק אם ההצפנה מופעלת במסד נתונים. לדוגמה:
SELECT
DB_NAME(database_id)AS dbname,
encryption_state,
case encryption_state
WHEN 0 THEN 'Unencrypted (no
database encryption key present)'
WHEN 1 THEN 'Unencrypted'
WHEN 2 THEN 'Encryption in Progress'
WHEN 3 THEN 'Encrypted'
WHEN 4 THEN 'Key Change in Progress'
WHEN 5 THEN 'Decryption in Progress'
ELSE CAST(encryption_state AS
varchar(20))
END AS encryption_state,
key_algorithm,
key_length
FROM sys.dm_database_encryption_keys
SSMS
כדי להשתמש ב-SSMS כדי לקבוע אם ההצפנה מופעלת במסד נתונים, פועלים לפי השלבים הבאים:
ב-SSMS, לוחצים לחיצה ימנית על שם מסד הנתונים.
בתפריט הנפתח, בוחרים באפשרות מאפיינים. המאפיינים של מסד הנתונים יוצגו.
בקטע בחירת דף, לוחצים על אפשרויות והאפשרויות של מסד הנתונים מוצגות.
בקטע State, מוודאים שהאפשרות Encryption Enabled מוגדרת לערך True.
פתרון בעיות בהצפנה של SQL Server
הנה שתי שגיאות נפוצות:
שגיאת SQL 24583: השגיאה הזו מציינת שחסר אישור הצפנה. שגיאת SQL Server מספר 24583 שמופיעה בהמשך מציינת שאתם מנסים לבצע טעינה למופע של SQL Server שאין לו את אישור ההצפנה של מופע SQL Server המקור.
שגיאת SQL 33117: הצפנת הנתונים השקופה לא מופעלת. שגיאת SQL Server מספר 33117 שמופיעה בהמשך מציינת שאתם מנסים לבצע טעינה של מסד נתונים מוצפן של SQL Server למופע של SQL Server שלא מופעל בו Transparent Data Encryption (הצפנת נתונים שקופה).
מפתח מאסטר, אישור הצפנה וסיסמה ב-SQL Server
יצירה והעתקה של מפתחות מאסטר ואישורי הצפנה הם הליכים סטנדרטיים של Microsoft SQL Server, שלא ייחודיים למכשירי גיבוי ושחזור. הם מופיעים כאן לנוחיותכם:
יצירת מפתח ראשי חדש
יצירת אישור הצפנה חדש
החלת מפתח ראשי של השרת ואישור הצפנה
יצירת עותק של מפתח הראשי של השרת, אישור ההצפנה וסיסמת המקור
מעתיקים את אישור ההצפנה, המפתח הפרטי וסיסמת המקור.
מידע מפורט על אישורים ומפתחות אבטחה של Microsoft זמין בכתובת: https://msdn.microsoft.com/en-us/library/ff848768.aspx
יצירת מפתח ראשי חדש
use master;
go
create master key encryption by password = 'SMKSourcePassword';
go
יצירת אישור הצפנה חדש
use master;
go
create certificate sourcedbcert with subject = 'Act Test Cert';
go
החלת מפתח ראשי של השרת ואישור הצפנה
use DATABASENAME;
go
CREATE DATABASE ENCRYPTION KEY
WITH ALGORITHM = AES_128
ENCRYPTION BY SERVER CERTIFICATE sourcedbcert;
go
alter database DATABASENAME
set encryption on;
go
יצירת עותק של מפתח הראשי של השרת, אישור ההצפנה וסיסמת המקור
אם מסד נתונים של SQL Server במופע אחד של SQL Server מותקן במופע אחר של SQL Server, צריך להעתיק באופן ידני את מפתח הראשי של השרת, את אישור ההצפנה ואת הסיסמה של מסד הנתונים שרוצים להתקין. לאחר מכן מעתיקים את מפתח המאסטר של השרת, את אישור ההצפנה ואת הסיסמה למכונה השנייה של SQL Server.
כדי ליצור עותק של מפתח ראשי של שרת, אישור הצפנה וסיסמה, מבצעים את הפעולות הבאות:
use master;
go
backup certificate sourcedbcert to file = 'E:\Enc\Sourcecert'
with PRIVATE KEY (file='E:\Enc\Privatekey',
ENCRYPTION BY PASSWORD='SecurePassword');
go
העתקת אישור ההצפנה והמפתח הפרטי, והזנת סיסמת המקור
אם מסד נתונים או נתונים של SQL Server שמופעלת בהם הצפנה מותקנים במכונה חדשה של SQL Server, במכונה החדשה צריכה להיות עותק של מפתח הראשי של השרת, אישור ההצפנה והסיסמה של המכונה המקורית של SQL Server. מעתיקים באופן ידני את אישור ההצפנה ואת הסיסמאות שהעתקתם במכונת SQL Server של המקור בקטע הקודם אל מכונת SQL Server החדשה. במכונה החדשה של SQL Server, מבצעים את הפעולות הבאות:
create certificate destinationdbcert
FROM file = 'C:\Program Files\Backup and DR\sqlenc\Sourcecert'
with private key (file = 'C:\Program Files\Backup and DR\sqlenc\Privatekey',
decryption by password = 'SecurePassword')
go
מסמכי תיעוד נוספים בנושא Backup and DR ל-Microsoft SQL Server
הדף הזה הוא אחד מתוך סדרת דפים שמתמקדים בהגנה על מסדי נתונים של Microsoft SQL Server ועל קבצים בינאריים תומכים, ובשחזור שלהם באמצעות Backup and DR. מידע נוסף זמין בדפים הבאים:
- גיבוי ו-DR ל-Microsoft SQL Server
- הכנת מסדי נתונים של SQL Server ל-Backup and DR
- הוספת מארח של מסד נתונים של SQL Server וגילוי מסדי נתונים
- הגדרת תוכניות גיבוי למכונות ולמסדי נתונים של Microsoft SQL Server
- איך מפעילים מסד נתונים של SQL Server
- הרכבת מסדי נתונים בקבוצות זמינות של SQL Always On
- ניהול של חיבור פעיל
- העברת מסד נתונים של SQL Server
- שיבוט מסדי נתונים של SQL Server
- שחזור גיבויים של שרת SQL