SE の雑記

SQL Server の情報をメインに Microsoft 製品の勉強内容を日々投稿

Archive for the ‘SQL Server’ Category

SQL Server 2022 / Managed Instance のリンクサーバーでの SQLNCLI の利用について

leave a comment

最近、SQL Server のリンクサーバーのプロバイダーを見ていて気づいたのですが、SQL Server 2022 では、SQLNCLI11 がリンクサーバーのプロバイダーから削除されていました。

左が SQL Server 2022 / 右がそれより前のバージョンの SQL Server のリンクサーバーのプロバイダーとなるのですが、2022 では SQLNCLI11 が削除されていますね。

image

最近、次のアナウンスが行われ、Managed Instance でも SQLNCLI (SNAC) に対しての対応が行われたようです。

Read the rest of this entry »

Written by Masayuki.Ozawa

5月 6th, 2023 at 9:50 pm

SQL Server を使用したモダンな開発のために把握しておきたいツールのメモ

leave a comment

この領域は情報のキャッチアップができていなかったのですが、そろそろ少しずつ把握しておかないとなと思い、後で思い出すためのメモを。

SQLBits 2023 の Keynote で紹介されていたツールになります。

Read the rest of this entry »

Written by Masayuki.Ozawa

3月 26th, 2023 at 8:37 pm

Posted in SQL Server

Tagged with

SQL Server PowerShell モジュールをインストールして Microsoft.Data.SqlClient を利用可能にする

leave a comment

SQL Server の最新の機能を使用するためには、System.Data.SqlClient ではなく、Microsoft.Data.SqlClient を使用する必要があります。

以前、PowerShell (7.0.2) で Microsoft.Data.SqlClient 2.0 を使用する という投稿を書いたのですが、Windows PowerShell を使用していて、もう少しシンプルな方法で導入することはできないかと考えてみたところ、SQL Server PowerShell モジュール の存在を思い出しました。

2023/04/06 追記

Microsoft.Data.SqlClient が使用されている 22.x が GA リリースされました。

22.0.59 以降で Preview が外れましたので、現時点では GA 版を使用することができます。

Read the rest of this entry »

Written by Masayuki.Ozawa

3月 26th, 2023 at 3:15 pm

Posted in SQL Server

Tagged with

SQL Server IaaS Agent 拡張機能の新しいアクセス許可モデルと従来の管理モードの削除

leave a comment

SQL Server IaaS Agent 拡張機能で新しいアクセス許可モデルの提供が開始され、「完全な sysadmin 権限」「最小特権モデル (原則) 」(least privilege mode) という二種類のアクセス許可が使用されるようになりました。

従来までのアクセス許可モデルは「完全な sysadmin 権限」と呼ばれるものとなり、現状では、

  • 2022年10月より前に Azure Marketplace 経由でデプロイされた SQL Server VM
  • Azure VM に SQL Server をセルフインストールした環境で SQL Server IaaS Agent 拡張機能をインストールした環境

で使用されているものとなります。

上記以外の環境や、自動登録で導入された IaaS Agent 拡張機能については「最小特権の原則」で導入が行われるようになりました。

当初から提供されていた「完全な sysadmin 権限によるアクセス許可モデル」では次の 3 種類の管理モードが提供されていました。

  • エージェント無し
  • Windows Server 2008 にインストールされた SQL Server 2008 / R2 に対してのみ使用可能
  • ライセンスタイプの指定のみ使用することができる
  • 軽量モード
    • ライセンス変更 (PAYG / AHUB / DR) の機能のみを使用することができる
    • FCI / 複数インスタンスの SQL Server では軽量モードのみが使用できる
  • 完全モード
    • IaaS Agent の全機能を使用することができる
    • 2021年9 月から再起動不要で完全モードにアップグレード可能となった

    新しく提供が開始された「最小特権モデル」については、管理モードは削除され、使用される機能に応じたカスタムロールが使用され、機能に応じて必要な権限が付与されるようになりました。

    これにより「最小特権モデル」では、管理モードが削除され軽量や完全モードという管理がなくなりました。

    Read the rest of this entry »

    Written by Masayuki.Ozawa

    3月 26th, 2023 at 1:55 pm

    Posted in SQL Server

    Tagged with

    SQL Server のトラブル解析に Bing AI (Bing チャット) / ChatGPT を活用することはできるか?WSFC の SQL Server の障害を例にして試してみる

    leave a comment

    SQL Server のトラブル解析に Bing AI (Bing チャット) / ChatGTP を活用することはできるのかが気になったので簡単にではありますが試してみました。

    プロンプトの組み方によってはもっと精度を上げることもできるのかとは思いますが、今回はシンプルな自然言語の入力で試しています。

    Read the rest of this entry »

    Written by Masayuki.Ozawa

    3月 22nd, 2023 at 11:31 am

    Posted in SQL Server

    Tagged with

    SSMS 19.x の Azure Active Directory 認証の機能拡張

    leave a comment

    従来からの SSMS (18.x まで) でも Azure Active Directory 認証をサポートしていました。

    image

    SSMS 19.x でも引き続き Azure Active Directory 認証をサポートしていますが、認証方式が強化されました。

    image

    新しく次の認証方式が追加されています。

    • Azure Active Directory – サービスプリンシパル
    • Azure Active Directory – マネージド ID
    • Azure Active Directory – 既定値

    サービスプリンシパルとマネージド ID は今まではアプリケーションから使用する目的が多かったかと思いますが、最新の SSMS を使用することで対話型ログインでもこれらの資格情報を使用することができます。

    SQL Server 2022 の Azure Active Diretory 認証 でもこれらの資格情報を使用することも可能となっています。

    Read the rest of this entry »

    Written by Masayuki.Ozawa

    3月 6th, 2023 at 9:33 am

    Posted in SQL Server

    Tagged with

    Azure AD ユーザーでデータベースメールを使用する際のトラブルシューティングに必要なメッセージの取得

    leave a comment

    SQL Server 2022 / Azure SQL Managed Instance では、Azure Active Directory ユーザーを使用した認証を実施することができます。

    設定をする際には、最初の管理者アカウントを設定する必要がありますが、このアカウントには Azure Active Directory グループを指定することもできますので、最初の管理者にはグループを追加し、以降はグループのメンバーをメンテナンスすることで管理者を設定する運用も可能となっています。

    このような「Azure Active Directory のグループを介してメンバーに権限を付与する」場合、データベースメールの利用にはいくつか気を付ける点がありますので、それをまとめておきたい思います。

    Managed Instance で問題が発生している場合、同様の設定をした SQL Server 2022 でも問題が発生する可能性が高いので、デバッグにしては様々な情報を取得できる SQL Server 2022 のほうが容易かもしれません。

    Read the rest of this entry »

    Written by Masayuki.Ozawa

    3月 5th, 2023 at 4:49 pm

    HGS を使用しない Always Encrypted Secure Enclaves について

    leave a comment

    私もきちんと理解できておらず、最近まで把握できていなかったのですが、Always Encrypted Secure Enclaves を使用するためには、HGS (Host Guardian Service) による構成証明は必須ではないようです。(実運用環境では構成したほうが良いと思いますが、機能検証をしたい場合には HGS を構成しなくても検証が可能です)

    最近、SQL Database で VBS (Virtualization based security) Enclaves を使用した Always Encrypted のサポートがプレビューで開始され、次のアナウンスがありました。

    これに伴い、Always Encrypted Secure Enclaves のドキュメントを見直していて必須でないことに気づきました。

    Read the rest of this entry »

    Written by Masayuki.Ozawa

    2月 19th, 2023 at 5:45 pm

    Azure Arc を使用した SQL Server 2012-2019 の PAYG での利用について

    leave a comment

    SQL Server 2022 Standard / Enterprise では、従量課金 (PAYG) による SQL Server の利用が可能となり、従来の永続ライセンス (一括購入) の利用形態だけでなく、使用時間に応じた PAYG による利用が可能となりました。

    本ブログでも次のような投稿でも SQL Server 2022 の PAYG について触れてきました。

    この PAYG の仕組みについて、SQL Server 2022 だけでなく SQL Server 2012 以降も対象となる機能追加が、2023/1 から Azure Arc 対応 SQL Server で行われました。(SQL Server の従量課金制 では 2014 以降となっていますが、2012 以降が正しいと思います)

    • 従量課金制 (PAYG) ライセンス オプションが SQL Server 2012 以降に拡張されました

     

    2012~2019 を対象とした PAYG についてはまだ情報を確認している最中ですが、現状確認ができていることをまとめておきたいと思います。本利用形態はまだ情報が少ないので今後 MS の公式情報も増えていくのではないでしょうか。

    Read the rest of this entry »

    Written by Masayuki.Ozawa

    2月 19th, 2023 at 2:44 pm

    Posted in Azure Arc,SQL Server

    Tagged with ,

    拡張セキュリティ更新プログラム (ESU) による SQL Server の更新プログラムが配布されました

    leave a comment

    本日は Windows のセキュリティ更新プログラムの提供日となっていましたが、本日はリモートコードの脆弱性対応として SQL Server に対しての更新プログラムの提供も行われています。(脆弱性の例としては CVE-2023-21528 等があります)

    SQL Server 2014

    SQL Server 2016

    SQL Server 2017

    SQL Server 2019

    SQL Server 2022

    今回の問題は広範囲のバージョンの SQL Server に影響しており、拡張セキュリティ更新プログラム (ESU) で更新プログラムの提供がお壊れている SQL Server 2008 / 2008 R2 / 2012 にも関係するものとなっていたようです。

    これにより、ESU によりこれらのバージョンでも ESU による更新プログラムの提供が開始されました。(今まではセキュリティ更新プログラムのリリースはなく、サポートでのメリット教授となっていたのですが、今回更新プログラムの提供を受けることができるようになりました)

    ESU による更新プログラムの提供は GDR (General distribution release) の更新プログラムとして提供が行われるようです。

    SQL Server 2008 ~ 2012 の KB の番号は次のようになるようですが、投稿時点ではまだ情報は公開されていないようです。

    • SQL Server 2008 SP4 向け GDR : KB5020863
    • SQL Server 2008 R2 SP3 向け GDR : KB5021112
    • SQL Server 2012 SP4 向け GDR : KB5021123

    特典で ESU によるセキュリティ更新プログラムを無償で受け取るためには条件がありますので、今回は Azure Stack HCI 上に構築した仮想マシンで検証をしています。

    Read the rest of this entry »

    Written by Masayuki.Ozawa

    2月 15th, 2023 at 8:07 pm

    Posted in ESU,SQL Server

    Tagged with ,