DMS를 넘어서: 클라우드 SQL로의 SQL Serve... 노트

DMS를 넘어서: 클라우드 SQL로의 SQL Server 로그인 및 사용자 마이그레이션 가속화

Database Migration Service는 로그인과 같은 서버 수준 개체는 보안 및 규정 준수상의 이유로 제외하고 데이터를 효율적으로 복제합니다. 이러한 의도적인 누락은 온프레미스 권한이 클라우드로 자동 전송되지 않도록 하여 무단 권한 상승을 방지합니다. 암호화된 비밀번호 해시를 감독 없이 마이그레이션하는 것은 PCI-DSS 및 SOC 2와 같은 규정 준수 프레임워크를 위반하는 것이기도 합니다. 이 프로세스는 오래된 자격 증명을 제거하고 클라우드 네이티브 인증으로 전환하여 ID 현대화를 가능하게 합니다. SQL Server는 서버 수준에서 연결을 인증하는 로그인과 데이터베이스 내에서 작업을 승인하는 사용자를 분리합니다. 보안 식별자(SID)는 서버 로그인과 데이터베이스 사용자를 연결합니다. 데이터베이스가 해당 로그인 없이 마이그레이션되거나 일치하지 않는 SID로 마이그레이션되면 사용자가 고아가 될 수 있습니다. Microsoft의 sp_help_revlogin 스크립트는 원래 비밀번호 해시 및 SID로 로그인을 다시 생성하는 T-SQL 문을 생성합니다. 이 스크립트는 마이그레이션 쿼리를 생성하기 위해 원본 인스턴스에서 실행됩니다. 그런 다음 이 생성된 쿼리는 대상 Cloud SQL 인스턴스에서 실행되어 필요한 로그인을 생성합니다. 사용자가 고아가 된 경우 ALTER USER 명령을 사용하여 올바른 서버 로그인으로 다시 매핑할 수 있습니다. 보안 강화를 위해 중앙 집중식 Kerberos 기반 인증을 위해 Customer-Managed Active Directory로 마이그레이션하는 것을 고려하십시오.
CdXz5zHNQW_jlKnVZN3XM.png