azure-resource-manager-sql-dotnet
microsoft/skills
Управляйте ресурсами Azure SQL (серверами, базами данных, эластичными пулами, правилами брандмауэра, группами отказоустойчивости) с помощью SDK Azure Resource Manager для .NET.
...Расширить всеAzure.ResourceManager.Sql (.NET)
SDK уровня управления для развертывания и управления ресурсами Azure SQL с помощью Azure Resource Manager.
⚠️ Уровень управления и уровень данных
- Этот SDK (Azure.ResourceManager.Sql): создание серверов, баз данных, эластичных пулов, настройка правил брандмауэра, управление группами отказоустойчивости
- SDK уровня данных (Microsoft.Data.SqlClient): выполняет запросы, хранимые процедуры, управляет подключениями
Установка
dotnet add package Azure.ResourceManager.Sql
dotnet add package Azure.Identity
Текущие версии: Стабильная v1.3.0, Предварительная v1.4.0-beta.3
Переменные среды
AZURE_SUBSCRIPTION_ID= # Обязательно: идентификатор подписки Azure
AZURE_TOKEN_CREDENTIALS=prod # Требуется только в том случае, если DefaultAzureCredential используется в производственной среде
AZURE_TENANT_ID= # Для аутентификации с помощью субъекта службы (необязательно)
AZURE_CLIENT_ID= # Для аутентификации субъекта службы (необязательно)
AZURE_CLIENT_SECRET= # Для аутентификации субъекта службы (необязательно)
Аутентификация
using Azure.Identity;
using Azure.ResourceManager;
using Azure.ResourceManager.Sql;
// Локальная разработка: DefaultAzureCredential. Производственная среда: установите AZURE_TOKEN_CREDENTIALS=prod или AZURE_TOKEN_CREDENTIALS=
var credential = new DefaultAzureCredential(
DefaultAzureCredential.DefaultEnvironmentVariableName
);
// Или используйте конкретные учетные данные напрямую в производственной среде:
// См. https://learn.microsoft.com/dotnet/api/overview/azure/identity-readme?view=azure-dotnet#credential-classes
// var credential = new ManagedIdentityCredential();
var armClient = new ArmClient(credential);
// Получить подписку
var subscriptionId = Environment.GetEnvironmentVariable("AZURE_SUBSCRIPTION_ID");
var subscription = armClient.GetSubscriptionResource(
new ResourceIdentifier($"/subscriptions/{subscriptionId}"));
Иерархия ресурсов
ArmClient
└── SubscriptionResource
└── ResourceGroupResource
└── SqlServerResource
├── SqlDatabaseResource
├── ElasticPoolResource
│ └── ElasticPoolDatabaseResource
├── SqlFirewallRuleResource
├── FailoverGroupResource
├── ServerBlobAuditingPolicyResource
├── EncryptionProtectorResource
└── VirtualNetworkRuleResource
Основной рабочий процесс
1. Создание SQL Server
using Azure.ResourceManager.Sql;
using Azure.ResourceManager.Sql.Models;
// Получить группу ресурсов
var resourceGroup = await subscription
.GetResourceGroupAsync("my-resource-group");
// Определить сервер
var serverData = new SqlServerData(AzureLocation.EastUS)
{
AdministratorLogin = "sqladmin",
AdministratorLoginPassword = "YourSecurePassword123!",
Version = "12.0",
MinimalTlsVersion = SqlMinimalTlsVersion.Tls1_2,
PublicNetworkAccess = ServerNetworkAccessFlag.Enabled
};
// Создание сервера (длительная операция)
var serverCollection = resourceGroup.Value.GetSqlServers();
var operation = await serverCollection.CreateOrUpdateAsync(
WaitUntil.Completed,
"my-sql-server",
serverData);
SqlServerResource server = operation.Value;
2. Создание базы данных SQL
var databaseData = new SqlDatabaseData(AzureLocation.EastUS)
{
Sku = new SqlSku("S0") { Tier = "Standard" },
MaxSizeBytes = 2L * 1024 * 1024 * 1024, // 2 ГБ
Collation = "SQL_Latin1_General_CP1_CI_AS",
RequestedBackupStorageRedundancy = SqlBackupStorageRedundancy.Local
};
var databaseCollection = server.GetSqlDatabases();
var dbOperation = await databaseCollection.CreateOrUpdateAsync(
WaitUntil.Completed,
"my-database",
databaseData);
SqlDatabaseResource database = dbOperation.Value;
3. Создание эластичного пула
var poolData = new ElasticPoolData(AzureLocation.EastUS)
{
Sku = new SqlSku("StandardPool")
{
Tier = "Standard",
Capacity = 100 // 100 eDTU
},
PerDatabaseSettings = new ElasticPoolPerDatabaseSettings
{
MinCapacity = 0,
MaxCapacity = 100
}
};
var poolCollection = server.GetElasticPools();
var poolOperation = await poolCollection.CreateOrUpdateAsync(
WaitUntil.Completed,
"my-elastic-pool",
poolData);
ElasticPoolResource pool = poolOperation.Value;
4. Добавление базы данных в эластичный пул
var databaseData = new SqlDatabaseData(AzureLocation.EastUS)
{
ElasticPoolId = pool.Id
};
await databaseCollection.CreateOrUpdateAsync(
WaitUntil.Completed,
"pooled-database",
databaseData);
5. Настройте правила брандмауэра
// Разрешить доступ для служб Azure
var azureServicesRule = new SqlFirewallRuleData
{
StartIPAddress = "0.0.0.0",
EndIPAddress = "0.0.0.0"
};
var firewallCollection = server.GetSqlFirewallRules();
await firewallCollection.CreateOrUpdateAsync(
WaitUntil.Completed,
"AllowAzureServices",
azureServicesRule);
// Разрешить доступ из определенного диапазона IP-адресов
var clientRule = new SqlFirewallRuleData
{
StartIPAddress = "203.0.113.0",
EndIPAddress = "203.0.113.255"
};
await firewallCollection.CreateOrUpdateAsync(
WaitUntil.Completed,
"AllowClientIPs",
clientRule);
6. Список ресурсов
// Вывод списка всех серверов в подписке
await foreach (var srv in subscription.GetSqlServersAsync())
{
Console.WriteLine($"Сервер: {srv.Data.Name} в {srv.Data.Location}");
}
// Список баз данных на сервере
await foreach (var db in server.GetSqlDatabases())
{
Console.WriteLine($"База данных: {db.Data.Name}, SKU: {db.Data.Sku?.Name}");
}
// Вывод списка эластичных пулов
await foreach (var ep in server.GetElasticPools())
{
Console.WriteLine($"Пул: {ep.Data.Name}, DTU: {ep.Data.Sku?.Capacity}");
}
7. Получение строки подключения
// Создание строки подключения (полное доменное имя сервера известно)
var serverFqdn = $"{server.Data.Name}.database.windows.net";
var connectionString = $"Server=tcp:{serverFqdn},1433;" +
$"Initial Catalog={database.Data.Name};" +
"Persist Security Info=False;" +
$"User ID={server.Data.AdministratorLogin};" +
"Password=;" +
"MultipleActiveResultSets=False;" +
"Encrypt=True;" +
"TrustServerCertificate=False;" +
"Connection Timeout=30;";
Справочник типов ключей
| Тип | Назначение |
|---|---|
ArmClient |
Точка входа для всех операций ARM |
SqlServerResource |
Представляет сервер Azure SQL |
SqlServerCollection |
Коллекция для операций CRUD с сервером |
SqlDatabaseResource |
Представляет базу данных SQL |
SqlDatabaseCollection |
Коллекция для операций CRUD с базой данных |
ElasticPoolResource |
Представляет эластичный пул |
ElasticPoolCollection |
Коллекция для операций CRUD с эластичным пулом |
SqlFirewallRuleResource |
Представляет правило брандмауэра |
SqlFirewallRuleCollection |
Коллекция для CRUD-операций с правилами брандмауэра |
SqlServerData |
Данные для создания/обновления сервера |
SqlDatabaseData |
Данные для создания/обновления базы данных |
ElasticPoolData |
Данные для создания/обновления эластичного пула |
SqlFirewallRuleData |
Данные для создания/обновления правил брандмауэра |
SqlSku |
Конфигурация SKU (уровень, емкость) |
Общие SKU
SKU баз данных
| Название SKU | Уровень | Описание |
|---|---|---|
Базовый |
Базовый | 5 DTU, макс. 2 ГБ |
S0–S12 |
Стандартный | 10–3000 DTU |
P1–P15 |
Премиум | 125–4000 DTU |
GP_Gen5_2 |
GeneralPurpose | на основе vCore, 2 vCore |
BC_Gen5_2 |
Критически важные для бизнеса | на основе vCore, 2 vCore |
HS_Gen5_2 |
Гипермасштабируемый | На основе vCore, 2 vCore |
SKU с эластичным пулом
| Название SKU | Уровень | Описание |
|---|---|---|
BasicPool |
Базовый | 50–1600 eDTU |
Стандартный пул |
Standard | 50–3000 eDTU |
ПремиумПул |
Премиум | 125–4000 eDTU |
GP_Gen5_2 |
GeneralPurpose | на базе vCore |
BC_Gen5_2 |
Критически важные для бизнеса | На основе vCore |
Рекомендации
- Используйте
WaitUntil.Completedдля операций, которые должны завершиться перед продолжением - Используйте
WaitUntil.Started, если вы хотите выполнять опрос вручную или запускать операции параллельно - Всегда используйте
DefaultAzureCredential— никогда не указывайте пароли напрямую в производственной среде - Обрабатывайте
исключение`RequestFailedException` при ошибках API ARM - Используйте
CreateOrUpdateAsyncдля идемпотентных операций - Перемещайтесь по иерархии с помощью методов
Get*(например,server.GetSqlDatabases()) - Используйте эластичные пулы для оптимизации затрат при управлении несколькими базами данных
- Настройте правила брандмауэра перед попыткой подключения
Обработка ошибок
using Azure;
try
{
var operation = await serverCollection.CreateOrUpdateAsync(
WaitUntil.Completed, serverName, serverData);
}
catch (RequestFailedException ex) when (ex.Status == 409)
{
Console.WriteLine("Сервер уже существует");
}
catch (RequestFailedException ex) when (ex.Status == 400)
{
Console.WriteLine($"Недопустимый запрос: {ex.Message}");
}
catch (RequestFailedException ex)
{
Console.WriteLine($"Ошибка ARM: {ex.Status} - {ex.ErrorCode}: {ex.Message}");
}
Справочные файлы
| Файл | Когда читать |
|---|---|
| references/server-management.md | Операции CRUD с сервером, учетные данные администратора, аутентификация Azure AD, сетевые операции |
| references/database-operations.md | Операции CRUD с базой данных, масштабирование, резервное копирование, восстановление, копирование |
| references/elastic-pools.md | Управление пулами, добавление и удаление баз данных, масштабирование |
Связанные SDK
| SDK | Назначение | Установка |
|---|---|---|
Microsoft.Data.SqlClient |
Уровень данных (выполнение запросов, хранимых процедур) | dotnet add package Microsoft.Data.SqlClient |
Azure.ResourceManager.Sql |
Уровень управления (этот SDK) | dotnet add package Azure.ResourceManager.Sql |
Microsoft.EntityFrameworkCore.SqlServer |
ORM для SQL Server | dotnet add package Microsoft.EntityFrameworkCore.SqlServer |
---
name: azure-resource-manager-sql-dotnet
description: Manage Azure SQL resources (servers, databases, elastic pools, firewall rules, failover groups) using the Azure Resource Manager SDK for .NET.
license: MIT
---
# Azure.ResourceManager.Sql (.NET)
Management plane SDK for provisioning and managing Azure SQL resources via Azure Resource Manager.
> **⚠️ Management vs Data Plane**
> - **This SDK (Azure.ResourceManager.Sql)**: Create servers, databases, elastic pools, configure firewall rules, manage failover groups
> - **Data Plane SDK (Microsoft.Data.SqlClient)**: Execute queries, stored procedures, manage connections
## Installation
```bash
dotnet add package Azure.ResourceManager.Sql
dotnet add package Azure.Identity
```
**Current Versions**: Stable v1.3.0, Preview v1.4.0-beta.3
## Environment Variables
```bash
AZURE_SUBSCRIPTION_ID=<your-subscription-id> # Required: Azure subscription ID
AZURE_TOKEN_CREDENTIALS=prod # Required only if DefaultAzureCredential is used in production
AZURE_TENANT_ID=<tenant-id> # For service principal auth (optional)
AZURE_CLIENT_ID=<client-id> # For service principal auth (optional)
AZURE_CLIENT_SECRET=<client-secret> # For service principal auth (optional)
```
## Authentication
```csharp
using Azure.Identity;
using Azure.ResourceManager;
using Azure.ResourceManager.Sql;
// Local dev: DefaultAzureCredential. Production: set AZURE_TOKEN_CREDENTIALS=prod or AZURE_TOKEN_CREDENTIALS=<specific_credential>
var credential = new DefaultAzureCredential(
DefaultAzureCredential.DefaultEnvironmentVariableName
);
// Or use a specific credential directly in production:
// See https://learn.microsoft.com/dotnet/api/overview/azure/identity-readme?view=azure-dotnet#credential-classes
// var credential = new ManagedIdentityCredential();
var armClient = new ArmClient(credential);
// Get subscription
var subscriptionId = Environment.GetEnvironmentVariable("AZURE_SUBSCRIPTION_ID");
var subscription = armClient.GetSubscriptionResource(
new ResourceIdentifier($"/subscriptions/{subscriptionId}"));
```
## Resource Hierarchy
```
ArmClient
└── SubscriptionResource
└── ResourceGroupResource
└── SqlServerResource
├── SqlDatabaseResource
├── ElasticPoolResource
│ └── ElasticPoolDatabaseResource
├── SqlFirewallRuleResource
├── FailoverGroupResource
├── ServerBlobAuditingPolicyResource
├── EncryptionProtectorResource
└── VirtualNetworkRuleResource
```
## Core Workflow
### 1. Create SQL Server
```csharp
using Azure.ResourceManager.Sql;
using Azure.ResourceManager.Sql.Models;
// Get resource group
var resourceGroup = await subscription
.GetResourceGroupAsync("my-resource-group");
// Define server
var serverData = new SqlServerData(AzureLocation.EastUS)
{
AdministratorLogin = "sqladmin",
AdministratorLoginPassword = "YourSecurePassword123!",
Version = "12.0",
MinimalTlsVersion = SqlMinimalTlsVersion.Tls1_2,
PublicNetworkAccess = ServerNetworkAccessFlag.Enabled
};
// Create server (long-running operation)
var serverCollection = resourceGroup.Value.GetSqlServers();
var operation = await serverCollection.CreateOrUpdateAsync(
WaitUntil.Completed,
"my-sql-server",
serverData);
SqlServerResource server = operation.Value;
```
### 2. Create SQL Database
```csharp
var databaseData = new SqlDatabaseData(AzureLocation.EastUS)
{
Sku = new SqlSku("S0") { Tier = "Standard" },
MaxSizeBytes = 2L * 1024 * 1024 * 1024, // 2 GB
Collation = "SQL_Latin1_General_CP1_CI_AS",
RequestedBackupStorageRedundancy = SqlBackupStorageRedundancy.Local
};
var databaseCollection = server.GetSqlDatabases();
var dbOperation = await databaseCollection.CreateOrUpdateAsync(
WaitUntil.Completed,
"my-database",
databaseData);
SqlDatabaseResource database = dbOperation.Value;
```
### 3. Create Elastic Pool
```csharp
var poolData = new ElasticPoolData(AzureLocation.EastUS)
{
Sku = new SqlSku("StandardPool")
{
Tier = "Standard",
Capacity = 100 // 100 eDTUs
},
PerDatabaseSettings = new ElasticPoolPerDatabaseSettings
{
MinCapacity = 0,
MaxCapacity = 100
}
};
var poolCollection = server.GetElasticPools();
var poolOperation = await poolCollection.CreateOrUpdateAsync(
WaitUntil.Completed,
"my-elastic-pool",
poolData);
ElasticPoolResource pool = poolOperation.Value;
```
### 4. Add Database to Elastic Pool
```csharp
var databaseData = new SqlDatabaseData(AzureLocation.EastUS)
{
ElasticPoolId = pool.Id
};
await databaseCollection.CreateOrUpdateAsync(
WaitUntil.Completed,
"pooled-database",
databaseData);
```
### 5. Configure Firewall Rules
```csharp
// Allow Azure services
var azureServicesRule = new SqlFirewallRuleData
{
StartIPAddress = "0.0.0.0",
EndIPAddress = "0.0.0.0"
};
var firewallCollection = server.GetSqlFirewallRules();
await firewallCollection.CreateOrUpdateAsync(
WaitUntil.Completed,
"AllowAzureServices",
azureServicesRule);
// Allow specific IP range
var clientRule = new SqlFirewallRuleData
{
StartIPAddress = "203.0.113.0",
EndIPAddress = "203.0.113.255"
};
await firewallCollection.CreateOrUpdateAsync(
WaitUntil.Completed,
"AllowClientIPs",
clientRule);
```
### 6. List Resources
```csharp
// List all servers in subscription
await foreach (var srv in subscription.GetSqlServersAsync())
{
Console.WriteLine($"Server: {srv.Data.Name} in {srv.Data.Location}");
}
// List databases in a server
await foreach (var db in server.GetSqlDatabases())
{
Console.WriteLine($"Database: {db.Data.Name}, SKU: {db.Data.Sku?.Name}");
}
// List elastic pools
await foreach (var ep in server.GetElasticPools())
{
Console.WriteLine($"Pool: {ep.Data.Name}, DTU: {ep.Data.Sku?.Capacity}");
}
```
### 7. Get Connection String
```csharp
// Build connection string (server FQDN is predictable)
var serverFqdn = $"{server.Data.Name}.database.windows.net";
var connectionString = $"Server=tcp:{serverFqdn},1433;" +
$"Initial Catalog={database.Data.Name};" +
"Persist Security Info=False;" +
$"User ID={server.Data.AdministratorLogin};" +
"Password=<your-password>;" +
"MultipleActiveResultSets=False;" +
"Encrypt=True;" +
"TrustServerCertificate=False;" +
"Connection Timeout=30;";
```
## Key Types Reference
| Type | Purpose |
|------|---------|
| `ArmClient` | Entry point for all ARM operations |
| `SqlServerResource` | Represents an Azure SQL server |
| `SqlServerCollection` | Collection for server CRUD |
| `SqlDatabaseResource` | Represents a SQL database |
| `SqlDatabaseCollection` | Collection for database CRUD |
| `ElasticPoolResource` | Represents an elastic pool |
| `ElasticPoolCollection` | Collection for elastic pool CRUD |
| `SqlFirewallRuleResource` | Represents a firewall rule |
| `SqlFirewallRuleCollection` | Collection for firewall rule CRUD |
| `SqlServerData` | Server creation/update payload |
| `SqlDatabaseData` | Database creation/update payload |
| `ElasticPoolData` | Elastic pool creation/update payload |
| `SqlFirewallRuleData` | Firewall rule creation/update payload |
| `SqlSku` | SKU configuration (tier, capacity) |
## Common SKUs
### Database SKUs
| SKU Name | Tier | Description |
|----------|------|-------------|
| `Basic` | Basic | 5 DTUs, 2 GB max |
| `S0`-`S12` | Standard | 10-3000 DTUs |
| `P1`-`P15` | Premium | 125-4000 DTUs |
| `GP_Gen5_2` | GeneralPurpose | vCore-based, 2 vCores |
| `BC_Gen5_2` | BusinessCritical | vCore-based, 2 vCores |
| `HS_Gen5_2` | Hyperscale | vCore-based, 2 vCores |
### Elastic Pool SKUs
| SKU Name | Tier | Description |
|----------|------|-------------|
| `BasicPool` | Basic | 50-1600 eDTUs |
| `StandardPool` | Standard | 50-3000 eDTUs |
| `PremiumPool` | Premium | 125-4000 eDTUs |
| `GP_Gen5_2` | GeneralPurpose | vCore-based |
| `BC_Gen5_2` | BusinessCritical | vCore-based |
## Best Practices
1. **Use `WaitUntil.Completed`** for operations that must finish before proceeding
2. **Use `WaitUntil.Started`** when you want to poll manually or run operations in parallel
3. **Always use `DefaultAzureCredential`** — never hardcode passwords in production
4. **Handle `RequestFailedException`** for ARM API errors
5. **Use `CreateOrUpdateAsync`** for idempotent operations
6. **Navigate hierarchy** via `Get*` methods (e.g., `server.GetSqlDatabases()`)
7. **Use elastic pools** for cost optimization when managing multiple databases
8. **Configure firewall rules** before attempting connections
## Error Handling
```csharp
using Azure;
try
{
var operation = await serverCollection.CreateOrUpdateAsync(
WaitUntil.Completed, serverName, serverData);
}
catch (RequestFailedException ex) when (ex.Status == 409)
{
Console.WriteLine("Server already exists");
}
catch (RequestFailedException ex) when (ex.Status == 400)
{
Console.WriteLine($"Invalid request: {ex.Message}");
}
catch (RequestFailedException ex)
{
Console.WriteLine($"ARM Error: {ex.Status} - {ex.ErrorCode}: {ex.Message}");
}
```
## Reference Files
| File | When to Read |
|------|--------------|
| [references/server-management.md](references/server-management.md) | Server CRUD, admin credentials, Azure AD auth, networking |
| [references/database-operations.md](references/database-operations.md) | Database CRUD, scaling, backup, restore, copy |
| [references/elastic-pools.md](references/elastic-pools.md) | Pool management, adding/removing databases, scaling |
## Related SDKs
| SDK | Purpose | Install |
|-----|---------|---------|
| `Microsoft.Data.SqlClient` | Data plane (execute queries, stored procedures) | `dotnet add package Microsoft.Data.SqlClient` |
| `Azure.ResourceManager.Sql` | Management plane (this SDK) | `dotnet add package Azure.ResourceManager.Sql` |
| `Microsoft.EntityFrameworkCore.SqlServer` | ORM for SQL Server | `dotnet add package Microsoft.EntityFrameworkCore.SqlServer` |
Все файлы
0 файловУстановить azure-resource-manager-sql-dotnet
Скачайте файлы навыков и распакуйте их в каталог .claude/skills/.
Скачать ZIPКлонируйте репозиторий и скопируйте файлы навыка в свой проект.
git clone https://github.com/microsoft/skills/tree/main/.github/plugins/azure-sdk-dotnet/skills/azure-resource-manager-sql-dotnet # Copy SKILL.md to your .claude/skills/ directory
Копировать





Дом
