Atualizações do mecanismo de banco de dados do Microsoft SQL Server - Amazon Relational Database Service

Atualizações do mecanismo de banco de dados do Microsoft SQL Server

Quando o Amazon RDS oferece suporte a uma nova versão de um mecanismo de banco de dados, você pode atualizar suas instâncias de banco de dados para essa nova versão. Há dois tipos de atualizações para instâncias de banco de dados SQL Server: atualizações de versão principal e atualizações de versão secundária.

As atualizações da versão principal podem conter as alterações de banco de dados incompatíveis com os aplicativos existentes. Como resultado, você deve realizar manualmente as atualizações de versões principais das suas instâncias de banco de dados. Você pode iniciar uma atualização de versão principal modificando manualmente sua instância de banco de dados. No entanto, antes de realizar uma atualização de versão principal, recomendamos que você teste a atualização seguindo as etapas descritas em Testar uma atualização do RDS para SQL Server.

As atualizações de versão secundária contêm somente alterações compatíveis com versões anteriores das aplicações existentes. Você pode atualizar a versão secundária da instância de banco de dados de duas maneiras:

  • Manualmente: modifique a instância de banco de dados para iniciar a atualização.

  • Automaticamente: habilite atualizações automáticas de versão secundária para a instância de banco de dados.

Quando você habilita atualizações automáticas de versões secundárias, o RDS para SQL Server atualiza automaticamente a instância de banco de dados durante janelas de manutenção programada, quando atualizações essenciais de segurança estão disponíveis em uma versão secundária mais recente.

Para versões secundárias do mecanismo após 16.00.4120.1, 15.00.4365.2, 14.00.3465.1 e 13.00.6435.1, os seguintes protocolos de segurança estão desabilitados por padrão:

  • rds.tls10 (protocolo TLS 1.0)

  • rds.tls11 (protocolo TLS 1.1)

  • rds.rc4 (cifra RC4)

  • rds.curve25519 (criptografia Curve25519)

  • rds.3des168 (criptografia Triple DES)

Para versões anteriores do mecanismo, o Amazon RDS habilita esses protocolos de segurança por padrão.

... "ValidUpgradeTarget": [ { "Engine": "sqlserver-se", "EngineVersion": "14.00.3281.6.v1", "Description": "SQL Server 2017 14.00.3281.6.v1", "AutoUpgrade": false, "IsMajorVersionUpgrade": false } ...

Para ter mais informações sobre como executar atualizações, consulte Atualizar de uma instância de banco de dados SQL Server. Para obter informações sobre quais versões do SQL Server estão disponíveis no Amazon RDS, consulte Amazon RDS para Microsoft SQL Server.

Atualizar de uma instância de banco de dados SQL Server

Para obter informações sobre como atualizar manual ou automaticamente uma instância de banco de dados do SQL Server, consulte o seguinte:

Importante

Se você tiver algum snapshot criptografado usando o AWS KMS, recomendamos iniciar um upgrade antes do fim do suporte.

Fazer upgrade de instâncias de banco de dados defasadas antes do fim do suporte

Depois que uma versão principal é defasada, não é possível instalá-la em novas instâncias de banco de dados. O RDS tentará fazer o upgrade automático de todas as instâncias de banco de dados existentes.

Se você precisar restaurar uma instância de banco de dados defasada, poderá fazer uma Point-In-Time Recovery (PITR – Recuperação de ponto no tempo) ou restaurar um snapshot. Isso permite o acesso temporário a uma instância de banco de dados que usa a versão que está sendo preterida. No entanto, depois que uma versão principal for totalmente preterida, essas instâncias de banco de dados também serão automaticamente atualizadas para uma versão com suporte.