设为首页 收藏本站
查看: 688|回复: 0

[经验分享] 配置SQL Server 2008 镜像

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-9-23 09:12:23 | 显示全部楼层 |阅读模式
第一步检查基础环境
    由于在非域环境内,所以需要做的检查相对来说多很多,下面按照演示环境,逐个测试下面的条件:
   Windows 账号。
    网络是否能联通,并且端口可用。
    主体服务器和镜像服务器的磁盘配置是否正确。
   SQL Server版本、补丁是否满足镜像要求。
   SQL Server数据库的恢复模式、兼容级别。
   SQL Server上是否有常规的备份作业,特别是日志备份。
    主体服务器和镜像服务器的SQLServer能否互通。
    主体服务器和镜像服务器中是否有共享文件夹。

检查磁盘配置是否正确,两台数据库存放路径最好一致
SQL数据库路径检查:
USE master  
go  
SELECT physical_name  
FROM   sys.master_files  
WHERE  database_id = DB_ID('RJBDB')

检查SQL数据库的恢复模式、兼容级别:恢复模式建议为FULL,兼容级别相同

USE master  
go  
SELECT name [数据库名] ,  
       recovery_model_desc [恢复模式] ,  
       CASE WHEN [compatibility_level] = 90 THEN '2005'  
            WHEN [compatibility_level] = 100 THEN '2008'  
            WHEN [compatibility_level] > 100 THEN '2008+'  
            ELSE '2000 or lower version'  
       END [兼容级别]  
FROM   sys.databases  
WHERE  name = 'RJBDB'

修改SQL数据库的恢复模式为FULL

USE [master]  
GO  
ALTER DATABASE [AdventureWorks2008R2] SETRECOVERY FULL WITH NO_WAIT  
GO



正式执行
创建证书:
    使用证书搭建镜像的步骤如下:
    创建数据库主密钥(如果主密钥不存在)。
    在Master数据库中创建证书并用主密钥加密。
    使用证书授权创建端点(endpoint)。
    备份证书成为证书文件。
    在服务器上创建登录账号,用于提供其他实例访问。
    在master库中创建用户,并映射到上一步的登录账号中。
    把证书授权给这些用户。
    在端点上授权。
    设置主体服务器的镜像伙伴。
    设置镜像服务器的主体伙伴。
    配置见证服务器。

主机A生成证书操作


1、创建局数据库主密钥

USE master  
GO  
CREATE MASTER KEY ENCRYPTION BY PASSWORD ='Pa$$w0rd';

2、创建证书,并用主密钥加密

USE master  
GO  
CREATE CERTIFICATE Host_A_Cert   
WITH Subject = 'Host_A Certificate',  
Expiry_Date = '2026-10-1';

3、创建证书,并用主密钥加密

IF NOT EXISTS ( SELECT  1  
                FROM    sys.database_mirroring_endpoints )  
   BEGIN  
       CREATE ENDPOINT [DatabaseMirroring] STATE = STARTED AS TCP (LISTENER_PORT = 5022,  
           LISTENER_IP = ALL ) FOR DATABASE_MIRRORING ( AUTHENTICATION =  
           CERTIFICATE Host_A_Cert, ENCRYPTION = REQUIRED Algorithm AES, ROLE=  
           ALL );  
   END
4、备份证书

BACKUP CERTIFICATE Host_A_Cert  
TO FILE = 'D:\2222\Host_A_Cert.cer';

5、创建登录账号

CREATE LOGIN Host_B_Login WITH PASSWORD ='Pa$$w0rd';

6、创建用户,并映射到Step 5中创建的登录账号中

CREATE USER Host_B_User For LoginHost_B_Login;

在主机B执行相同证书操作:将证书名称设置为Host_B_Cert,登录账户名称为Host_A_Login

1、创建局数据库主密钥
USE master  
GO  
CREATE MASTER KEY ENCRYPTION BY PASSWORD ='Pa$$w0rd';

2、创建证书,并用主密钥加密

USE master  
GO  
CREATE CERTIFICATE Host_B_Cert   
WITH Subject = 'Host_B Certificate',  
Expiry_Date = '2026-10-1';

3、创建证书,并用主密钥加密

IF NOT EXISTS ( SELECT  1  
                FROM    sys.database_mirroring_endpoints )  
   BEGIN  
       CREATE ENDPOINT [DatabaseMirroring] STATE = STARTED AS TCP (LISTENER_PORT = 5022,  
           LISTENER_IP = ALL ) FOR DATABASE_MIRRORING ( AUTHENTICATION =  
           CERTIFICATE Host_B_Cert, ENCRYPTION = REQUIRED Algorithm AES, ROLE=  
           ALL );  
   END

4、备份证书

BACKUP CERTIFICATE Host_B_Cert  
TO FILE = 'D:\2222\Host_B_Cert.cer';
5、创建登录账号

CREATE LOGIN Host_A_Login WITH PASSWORD ='Pa$$w0rd';

6、创建用户,并映射到Step 5中创建的登录账号中

CREATE USER Host_A_User For LoginHost_A_Login;

证书导入
将主机生成证书,分别拷入对方主机。

主机A导入证书:使用证书授权用户

CREATE CERTIFICATE Host_B_Cert  
AUTHORIZATION Host_B_User  
FROM FILE = 'D:\2222\Host_B_Cert.cer';

把第五步中的登录账号授权访问端口

GRANT CONNECT ONENDPOINT::[DatabaseMirroring] TO [Host_B_Login];

主机B导入证书:使用证书授权用户

CREATE CERTIFICATE Host_A_Cert  
AUTHORIZATION Host_A_User  
FROM FILE = 'D:\2222\Host_A_Cert.cer';

把第五步中的登录账号授权访问端口

GRANT CONNECT ONENDPOINT::[DatabaseMirroring] TO [Host_A_Login];

在主机B上恢复数据库:将主机的备份文件恢复,选择NoRecovery
QQ截图20160923091156.png
QQ截图20160923091201.png


恢复完成后执行如下镜像操作

在B服务器上执行镜像操作

WIN-TH5PJ0QFI67为主机名,可根据自己的需求改成IP

ALTER DATABASE RJBDB  
   SET PARTNER = 'TCP://WIN-TH5PJ0QFI67:5022';
GO

在A服务器上执行镜像操作
ALTER DATABASE RJBDB  
   SET PARTNER = 'TCP://WIN-ITEOQ3DJ4RI:5022';
GO

镜像切换操作
正常情况下从在主镜像机器手动切换镜像状态
   ALTER DATABASE RJBDB SET PARTNER FAILOVER

强制进行镜像切换
主机服务停止镜像(备机)上执行进行强制切换
   ALTER DATABASE RJBDB SET PARTNER FORCE_SERVICE_ALLOW_DATA_LOSS

原主机启动后,镜像状态会显示为挂起状态,可以在原主机机器上执行如下命令,将挂起状态调整为正常状态
   Alter Database RJBDB Set Partner Resume



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-276240-1-1.html 上篇帖子: 构建高可用的SQL群集-SQL Always ON 下篇帖子: MSSQL通用还原脚本
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表