Planifier et déployer la plateforme de données
- Choisir l’offre de base de données adaptée : base de données Azure SQL, instance gérée SQL, SQL Server sur machines virtuelles
- Déploiement automatisé, solutions SQL Server hybrides, services SQL compatibles Azure Arc
- Planifier le partitionnement de tables et le sharding, compression des données
- Configuration pour la mise à l’échelle et les performances sur les trois plateformes
- Migration : évaluer les exigences, stratégie en ligne et hors ligne, migration vers Azure et entre services Azure SQL, dépannage
Environnement sécurisé
- Authentification et autorisation : Microsoft Entra ID, principaux de sécurité, autorisations au niveau de la base de données et des objets, principe du moindre privilège
- Chiffrement des données au repos et en transit : Transparent Data Encryption, Always Encrypted, règles de pare-feu, Private Link et points de terminaison de service
- Conformité : classification des données, audit du serveur et de la base de données, suivi des modifications de données (Change Data Tracking), masquage dynamique des données, Ledger, sécurité au niveau des lignes
Surveiller et optimiser
- Établir une ligne de base de performances, collecter et interpréter des métriques, Database Watcher et Extended Events
- Performances des requêtes : Query Store, détecter les blocages, vues de gestion dynamique, lire les plans d’exécution, en déduire des modifications d’index, Intelligent Insights
- Maintenance des index et des statistiques, contrôles d’intégrité, optimisation automatique, Resource Governor, Intelligent Query Processing
Automatisation
- SQL Server Agent : tâches, planifications, alertes et notifications, dépannage
- Automatiser le déploiement avec des modèles ARM et Bicep, Azure PowerShell et Azure CLI
- Tâches élastiques et tâches de base de données automatisées dans Azure
Haute disponibilité et reprise après sinistre
- Concevoir une stratégie basée sur le RPO et le RTO, évaluer des solutions hybrides et spécifiques à Azure, planifier des procédures de test
- Sauvegarde et restauration, restauration à un point dans le temps, conservation à long terme, sauvegarde vers le stockage cloud
- Géoréplication active, groupes de disponibilité Always On, groupes de basculement, instances de cluster de basculement, envoi de journaux