Low-Privilege konfiguration

I det här avsnittet beskrivs hur du konfigurerar konton med låg behörighet för att övervaka Azure SQL Database-tjänsten.

Utför följande steg för att konfigurera ett konto med låg behörighet:

  1. Anslut till huvuddatabasen och skapa autentiseringsuppgifter på servernivå för användaren med låg behörighet genom att köra följande fråga:

    CREATE LOGIN [MonitoringUser] WITH PASSWORD = <'YourPassword'>
    
  2. Anslut till huvuddatabasen och mappa autentiseringsuppgifter på servernivå till databasanvändaren genom att köra följande fråga:

    CREATE USER [MonitoringUser] FOR LOGIN [MonitoringUser] WITH DEFAULT_SCHEMA = sys
    
  3. I varje användardatabas (exklusive huvudmedlemmarna ) mappar du autentiseringsuppgifter på servernivå till databasanvändaren och ger den behörigheten VIEW DATABASE STATE genom att köra följande fråga:

    Använd värdet MonitoringUser när du konfigurerar Azure SQL Database Kör som-konton.

    CREATE USER [MonitoringUser] FOR LOGIN [MonitoringUser] WITH DEFAULT_SCHEMA = sys
    GO
    GRANT VIEW DATABASE STATE TO [MonitoringUser]