2026年7月8日時点の公式情報で、Azure SQLの「Extended Security Updates – SQL Server enabled by Azure Arc」への対応が必要なのは、主にSQL Server 2014またはSQL Server 2016をサポート終了後も稼働させる組織です。特にSQL Server 2016は2026年7月中旬に延長サポート期間を終えており、アップグレードやAzure SQLへの移行が間に合わない場合は、Extended Security Updates(ESU)の有効化を早急に検討する必要があります。(Microsoft Learn)
ただし、ESUは古いSQL Serverを安全に使い続けるための恒久的なサポートではありません。提供対象は原則としてMicrosoft Security Response Centerが「Critical」と評価した脆弱性への更新であり、新機能、機能改善、通常の不具合修正は含まれません。ESUを利用する場合も、並行してSQL ServerのアップグレードやAzure SQL Managed Instanceなどへの移行計画を進めることが重要です。(Microsoft Learn)
Azure SQLの「Extended Security Updates – SQL Server enabled by Azure Arc」とは
Extended Security Updatesは、通常の延長サポートが終了したSQL Serverに対して、最長3年間、重大なセキュリティ更新プログラムを提供する仕組みです。
今回取り上げるのは、オンプレミス、ホスティング環境、他社クラウドなどで稼働するSQL ServerをAzure Arcに接続し、Azure経由でESUの契約、課金、更新プログラムの管理を行う方式です。Azure SQL DatabaseやAzure SQL Managed InstanceにESUを設定する機能ではありません。(Microsoft Learn)
Microsoft Learnの対象ページは2026年7月7日付で更新されており、2026年7月8日時点で、SQL Server 2014とSQL Server 2016のESUについて、次の内容が整理されています。
- ESUの対象バージョン
- 仮想コア、物理コアごとの課金方式
- Azure Arcでの有効化手順
- SQL Server 2016のESU課金
- 高可用性・災害対策構成の扱い
- 非本番環境の扱い
- 接続断やリソース移動時のバックビリング
- Azure Resource Graphを使った設定確認
ESUで提供されるもの
SQL ServerのESUは、重大なセキュリティ脆弱性が発見された場合に必要に応じて公開されます。毎月必ず更新されるわけではなく、定期的なリリースサイクルはありません。
また、SQL Server 2014およびSQL Server 2016向けのESUは、最新の累積更新プログラムであるCumulative Update(CU)を前提とします。これまでGeneral Distribution Release(GDR)のみを適用してきた環境では、最初のESU公開を待たず、最新CUを検証しておくことが推奨されています。(Microsoft Learn)
ESUに含まれないもの
ESUを契約しても、次の内容は提供されません。
- 新機能
- 機能改善
- ユーザーから要望された通常の不具合修正
- サポート終了済みSQL Server全体に対する通常サポート
- Windows Serverなど、SQL Server以外の製品に対する更新
ESU契約に付随するサポートも、ESUの展開、インストール、有効化、ESUが原因となった不具合などに限定されます。古いSQL Serverの運用全般が通常サポートに戻るわけではありません。(Microsoft Learn)
2026年7月時点で押さえるべき重要な変化
2026年7月時点では、SQL Server 2016がESU対象に加わったことが最も大きなポイントです。
SQL Server 2014とSQL Server 2016の状況を整理すると、次のようになります。
| 項目 | SQL Server 2014 | SQL Server 2016 |
|---|---|---|
| 通常の延長サポート終了 | 2024年7月9日(米国太平洋時間) | 2026年7月14日(米国太平洋時間) |
| 2026年7月時点のESU | Year 3の最終年度 | Year 1 |
| Azure Arc経由のESU | 対象 | 対象 |
| Azure VM上の無料ESU | 対象条件を満たせば利用可能 | 無料対象外 |
| 優先すべき対応 | ESU終了を見据えた移行を最優先 | ESU有効化または移行判断を早急に実施 |
SQL Server 2014のESU Year 3は2027年7月までの予定であり、移行を先送りできる期間は長くありません。SQL Server 2016もESUによって最長3年間保護できますが、Azure VMへ移行しただけでは無料ESUにならない点に注意が必要です。(Microsoft Learn)
SQL Server 2016はAzure VMでも有料になる
SQL Server 2014では、対象ワークロードをAzure VMへ移行し、SQL IaaS Agent extensionで登録することで無料ESUを利用できるケースがあります。
一方、SQL Server 2016では料金体系が変更され、SQL Server on Azure Virtual Machinesへ移行してもESUは無料になりません。SQL IaaS Agent extensionで登録したうえで、有料のESUサブスクリプションを有効化する必要があります。(Microsoft Learn)
ESU開始日の表記には注意が必要
Microsoft Lifecycleのページでは、SQL Server 2016の延長サポート終了を2026年7月14日、ESU Year 1の開始を7月15日としています。いずれも米国太平洋時間での表記です。
一方、Azure ArcのESU課金ページでは、SQL Server 2016のESU Year 1が2026年7月14日に開始すると記載されています。公式ページ間で境界日の表記が異なるため、実際の契約や請求では、Azureポータル上の有効化時刻と請求明細を確認してください。ぎりぎりの日程で有効化する運用は避けるべきです。(Microsoft Learn)
ESUの保護対象を整理
Azure Arc経由で対象になる主な環境
Azure Arcを利用したESUは、主に次の環境で稼働するSQL Server 2014およびSQL Server 2016を対象とします。
- オンプレミスの物理サーバー
- オンプレミスの仮想マシン
- 他社パブリッククラウドの仮想マシン
- ホスティング事業者上の仮想マシン
- Azure Arcに対応するVMware環境
- SQL Serverが直接インストールされた物理サーバー
SQL Server enabled by Azure Arc自体はSQL Server 2012以降を管理できますが、今回のESU公式ページで対象として示されているのはSQL Server 2014とSQL Server 2016です。(Microsoft Learn)
関連サービスも確認が必要
SQL Server Database Engineだけでなく、次の関連サービスもESUの管理対象になります。
- SQL Server Analysis Services
- SQL Server Integration Services
- SQL Server Reporting Services
- Power BI Report Server
関連サービスがSQL Server Database Engineと同じマシンにインストールされている場合は、通常、Database Engine側のESU使用量として扱われます。関連サービスだけが単独でインストールされている場合は、そのサービスに対してESU課金が発生することがあります。(Microsoft Learn)
対象外または別方式になる環境
次の環境では、Azure Arc経由のESUをそのまま適用できません。
| 環境・ライセンス | 判断 |
|---|---|
| Azure SQL Database | Azure Arc ESUの対象外 |
| Azure SQL Managed Instance | Azure Arc ESUの対象外 |
| Azure VM上のSQL Server | SQL IaaS Agent extensionで管理 |
| SQL Server 2017以降のサポート対象バージョン | ESUではなく通常の更新プログラムを利用 |
| Server+CALライセンスのサポート終了SQL Server | Azure Arc経由のESUは利用不可 |
| Software Assuranceなしの永続ライセンス | Azure Arc経由のESUは利用不可 |
| SQL Serverコンテナー | SQL Server enabled by Azure Arcの非対応構成 |
| SQL Server 2008/2008 R2以前 | SQL Server enabled by Azure Arcの対象外 |
Server+CALやSoftware Assuranceなしの永続ライセンスを利用している場合、ライセンスタイプをPay-as-you-goに変更することでESUを利用できる可能性があります。既存契約を維持したい場合は、ボリュームライセンスによるESUも含めてMicrosoftの担当者へ確認する必要があります。(Microsoft Learn)
自社に対応が必要か判断する基準
次の表に当てはまるかを確認すると、対応要否を判断しやすくなります。
| 現在の状態 | 対応要否 | 推奨対応 |
|---|---|---|
| SQL Server 2016を本番利用している | 対応が必要 | アップグレード、Azure SQL移行、ESUのいずれかを決定 |
| SQL Server 2014を本番利用している | 最優先で対応 | ESU状態を確認し、2027年までの移行を確定 |
| SQL Server 2017以降でサポート期間内 | 原則不要 | 通常のCUとセキュリティ更新を継続 |
| Azure SQL Database/Managed Instanceを利用 | 対象外 | サービス側の更新管理を継続 |
| Azure VM上でSQL Server 2016を利用 | 対応が必要 | SQL IaaS Agent extensionから有料ESUを設定 |
| オンプレミスでSQL Server 2016を利用 | 対応が必要 | Azure Arc接続後にESUを設定 |
| Server+CALのみを保有 | 契約確認が必要 | PAYGへの変更またはボリュームライセンスを検討 |
| 近くSQL Serverを廃止・移行予定 | 期間を比較 | 移行完了までのリスクが高ければ短期間だけESUを利用 |
判断の中心になるのは、「SQL Serverのバージョン」「移行完了予定日」「現在のライセンス」「ホストのコア数」「稼働場所」の5点です。
移行が数週間で完了する場合でも、その期間にCritical評価の脆弱性が公開される可能性はあります。一方、ESUを後から有効化すると、現在のESU年度の開始時点まで遡って課金される場合があります。短期間だから不要と決めつけず、リスクとバックビリングを含めて判断してください。(Microsoft Learn)
管理者が行うESU設定の手順
対象インスタンスを棚卸しする
最初に、次の情報を一覧化します。
- SQL Serverのバージョン
- エディション
- インスタンス名
- 物理サーバーか仮想マシンか
- 仮想コアまたは物理コア数
- ライセンスタイプ
- Software Assuranceの有無
- 本番、開発、テストの区分
- Always Onやフェールオーバークラスターの構成
- SSAS、SSIS、SSRS、Power BI Report Serverの有無
- 現在適用しているCU
- 移行またはアップグレード予定日
Azure Arcへ接続済みであれば、Azure Resource Graphを使ってバージョン、エディション、ライセンスタイプ、ESU設定、拡張機能の状態を横断的に確認できます。公式ドキュメントでも、ESUの有効・無効、拡張機能のバージョン、課金対象コアを確認するクエリ例が公開されています。(Microsoft Learn)
簡易的にSQL Server 2014とSQL Server 2016のESU設定を確認する場合は、Azure Resource Graph Explorerで次のようなクエリを利用できます。
resources
| where type =~ "microsoft.azurearcdata/sqlserverinstances"
| extend HostId = tolower(tostring(properties.containerResourceId)),
Version = tostring(properties.version),
Edition = tostring(properties.edition)
| where Version in ("SQL Server 2014", "SQL Server 2016")
| join kind=leftouter (
resources
| where type =~ "microsoft.hybridcompute/machines/extensions"
| where name in ("WindowsAgent.SqlServer", "LinuxAgent.SqlServer")
| extend HostId = tolower(substring(id, 0, indexof(id, "/extensions/"))),
LicenseType = tostring(properties.settings.LicenseType),
ESU = iff(
tostring(properties.settings.enableExtendedSecurityUpdates) =~ "true",
"Enabled",
"Disabled"
),
ExtensionState = tostring(properties.provisioningState)
| project HostId, LicenseType, ESU, ExtensionState
) on HostId
| project
SQLInstance = name,
Version,
Edition,
LicenseType,
ESU,
ExtensionState,
HostId
| order by Version asc, SQLInstance asc
結果が表示されない場合は、Azure Arcへの接続、SQL Server拡張機能の導入、インベントリ送信状態を確認します。
Azure Arcの前提条件を確認する
SQL Server enabled by Azure Arcを利用するには、少なくとも次の準備が必要です。
- 有効なAzureサブスクリプション
- Azure Connected Machine agent
- Azure Extension for SQL Server
Microsoft.HybridComputeリソースプロバイダーMicrosoft.AzureArcDataリソースプロバイダー- Azure Arc Data Processing Serviceへの送信通信
- TCP 443のアウトバウンド通信
- エージェント導入に必要なローカル管理者権限
- Azureリソースと拡張機能を作成できるRBAC権限
Azure Arc Data Processing Serviceでは、リージョンごとのarcdataservices.comエンドポイントへの通信が必要です。このデータ処理エンドポイントではPrivate Linkがサポートされていないため、閉域化や送信制御を厳格に行っている組織は事前確認が必要です。(Microsoft Learn)
また、Azure Extension for SQL Serverは、直近12か月以内に公開されたバージョンのみがサポート対象です。古い拡張機能を利用している場合は、ESUを設定する前に更新してください。(Microsoft Learn)
ライセンスタイプを設定する
Azure Arc経由でESUを利用するには、ホストのライセンスタイプを次のいずれかに設定します。
- Pay-as-you-go
- License with Software Assurance
License onlyのままではESUを有効化できません。
Azureポータルでは、Azure Arc対応サーバーの「SQL Server Configuration」からライセンスタイプを設定できます。ESU有効化後は、ESUを解約するまでLicense onlyへ変更できないため、設定前に契約と課金責任者の承認を取得してください。(Microsoft Learn)
課金方式を選択する
本番環境では、大きく3つの方式があります。
| 方式 | 向いている環境 | 主な注意点 |
|---|---|---|
| 仮想コア単位 | VM数が少ない、ホストを管理できない | VMごとに割り当てvCPUで課金 |
| 仮想化なしの物理コア単位 | SQL Serverを物理サーバーへ直接導入 | OSから見える全物理コアが対象 |
| 無制限仮想化の物理コア単位 | 同一物理ホスト上に多数のSQL Server VMがある | Enterprise向け。専用ESUライセンスリソースが必要 |
Standard Editionでは、仮想コア方式、物理コア方式とも原則として最大24コアの制限があります。
無制限仮想化を利用する場合は、SqlServerEsuLicensesリソースを作成します。最小サイズは16物理コアで、テナント、サブスクリプション、リソースグループのいずれかを適用範囲として指定します。(Microsoft Learn)
物理コアESUライセンスは、有効化後に次の変更ができません。
- SQL Serverの対象バージョン変更
- ライセンスのスコープ変更
- コア数の増加
コア数を増やす場合は、新しいライセンスリソースを追加します。終了した物理コアESUライセンスは再有効化できません。(Microsoft Learn)
AzureポータルでESUを有効化する
個別サーバーで有効化する基本手順は次のとおりです。
- Azureポータルで「Azure Arc」を開く
- 「Machines」から対象サーバーを選択する
- 「Operations」を開く
- 「SQL Server Configuration」を選択する
- ライセンスタイプを確認する
- 「Subscribe to Extended Security Updates」を有効にする
- 「Save」を選択する
保存すると、ホスト設定のEnableExtendedSecurityUpdatesがTrueになり、ESUサブスクリプションが有効化されます。(Microsoft Learn)
自動更新と手動更新を区別する
ESUを契約しただけでは、すべての更新が必ずインストールされるわけではありません。
自動更新が有効なインスタンスでは、公開されたESUが自動的にインストールされます。自動更新が無効な場合は、AzureポータルのExtended Security Updates画面から更新を取得し、既存のパッチ管理手順で適用する必要があります。(Microsoft Learn)
監査では、次の2点を分けて確認してください。
- ESUサブスクリプションが有効か
- 公開されたESUが実際にインストール済みか
「ESUがEnabledだから保護済み」と判断するのは不十分です。
複数サーバーではAzure Policyを利用する
複数のAzure Arc対応SQL Serverへ一括設定する場合は、組み込みAzure Policyの「Subscribe eligible Arc-enabled SQL Servers instances to Extended Security Updates」を利用できます。
ポリシーを割り当てると、対象スコープ内でAzure Extension for SQL Serverが導入されている適格なマシンに対し、ESUが有効化されます。既存リソースにも適用する場合は、修復タスクとマネージドIDの設定が必要です。(Microsoft Learn)
ただし、サブスクリプション全体へ無確認で割り当てると、想定していなかったサーバーでもESUが即時有効化され、課金が始まる可能性があります。
最初は検証用リソースグループに限定し、対象台数とコア数を確認してから範囲を広げる方法が安全です。
料金と運用で失敗しやすいポイント
最低4コア分が課金される
仮想マシンではOSから見える仮想コア、物理サーバーではOSから見える物理コアを基準に課金されます。いずれも1つのOperating System Environmentにつき最低4コアです。
2コアの小規模VMであっても、ESUでは4コア分が課金対象になるため、実コア数だけで見積もらないようにしてください。(Microsoft Learn)
同じOS上に異なるバージョンがあるとバージョンごとに課金される
同じマシンに複数のSQL Serverインスタンスがあっても、同じバージョンであれば、原則として最も上位のエディションを基準に1つのESU使用量が報告されます。
一方、SQL Server 2014とSQL Server 2016が同居している場合は、バージョンごとにESU使用量が報告されます。統合サーバーでは、インスタンス数だけでなく、混在バージョンを確認してください。(Microsoft Learn)
遅れて契約しても年度途中からの料金にはならない場合がある
ESU年度が始まった後に契約すると、現在のESU年度の開始時点まで遡るバックビリングが発生する場合があります。
特にSQL Server 2014をYear 3から新たに契約する場合は、過年度のESU権利も必要になる可能性があります。既存のボリュームライセンスで過年度がカバーされていない場合は、Microsoftの担当者またはサポートへ確認してください。(Microsoft Learn)
接続断は無料期間にならない
Azure Extension for SQL Serverが接続できない間は、課金メーターが停止し、ESUサブスクリプションが一時停止することがあります。
しかし、接続が回復すると、前回のハートビートからの期間に対するバックビリングが記録される場合があります。接続を意図的に切ってESU料金を抑える運用はできません。(Microsoft Learn)
45日を超える長期切断に注意する
Azure Connected Machine agentが45日を超えてオフラインになると、サーバー証明書が期限切れになる場合があります。
再オンボーディング後のリソースURIが以前と異なると、新しいESUサブスクリプションとして扱われ、年度開始時点からのバックビリングが発生する可能性があります。(Microsoft Learn)
次の操作では、Virtual Machine IDやリソースURIの変化に注意が必要です。
- Windowsマシン名の変更
- Azure Arcリソースの再作成
- Private Link Scopeの移動
- 長期切断後の再オンボーディング
- Azure Arcリソースのリージョン変更
物理コアライセンスを終了しただけでは課金が止まらない
無制限仮想化用の物理コアESUライセンスを終了しても、スコープ内のVMでESUサブスクリプションが有効なままだと、VM単位の仮想コア課金へ切り替わります。
すべてのESU料金を止める場合は、物理コアライセンスを終了する前に、対象VM側でESUを解約してください。(Microsoft Learn)
非本番環境の無料条件を誤解しない
Developer Editionを単独で実行する非本番環境では、ESUは0ドルのDeveloper Editionメーターとして処理されます。
Azure Dev/Testサブスクリプションを利用する場合も、Standard EditionやEnterprise EditionのESUメーターが相殺される仕組みがあります。
ただし、同じホスト上に本番用のStandard EditionまたはEnterprise Editionが存在すると、本番エディションの課金が優先されます。(Microsoft Learn)
監査・検知への影響
SQL Server Auditの仕様が変わる更新ではない
今回のESU機能は、Azure Resource Manager上でESU契約、ライセンス、課金、パッチ取得権を管理するための仕組みです。
公式情報には、SQL Server Auditのイベント形式や、既存のデータベース監査ログを変更する内容は示されていません。したがって、実務上は既存のSQL Server Audit、SIEM、EDR、ログ監視を置き換えるものではなく、管理プレーン側の監査項目が追加される更新と考えるのが適切です。(Microsoft Learn)
Azure Activity Logで設定変更を確認する
SQL Server enabled by Azure Arcでは、リソースの作成や更新などがAzure Activity Logへ記録されます。ログから、操作日時、処理結果、操作したユーザーやサービスプリンシパルを確認できます。(Microsoft Learn)
ESU運用では、少なくとも次の変更を監査対象にします。
- ESUサブスクリプションの有効化・無効化
- ライセンスタイプの変更
- SQL Server拡張機能の更新
- Azure Policyの割り当て
- 物理コアESUライセンスの作成・終了
- 対象リソースの移動や再作成
- タグやスコープの変更
Azure Activity Logの標準保持期間は90日です。監査証跡を1年以上保存する必要がある組織では、診断設定を作成し、Log Analytics、ストレージアカウント、Event Hubなどへ転送してください。(Microsoft Learn)
Azure Resource Graphで未対応サーバーを検知する
Azure Resource Graphでは、次の状態を横断的に抽出できます。
- SQL Server 2014または2016でESUが無効
- ライセンスタイプが未設定
- SQL Server拡張機能が未導入
- 拡張機能のプロビジョニングに失敗
- Arc接続が切断状態
- 想定外のコア数で課金されている
- 無制限仮想化ライセンスが適用されていない
公式ドキュメントには、ライセンスタイプ別の台数、設定未完了インスタンス、ESU状態、課金対象コアを確認するクエリ例があります。月次確認だけでなく、定期実行して未対応サーバーを通知する運用が有効です。(Microsoft Learn)
脆弱性検知はMicrosoft Defender for Cloudと分けて考える
ESUは重大な脆弱性に対する更新プログラムを取得するための仕組みです。一方、Microsoft Defender for Cloudは、脆弱性評価や異常なデータベース活動の検知、セキュリティアラートを提供します。
両者は別の機能であり、ESUを有効にしただけで脆弱性スキャンや脅威検知が代替されるわけではありません。(Microsoft Learn)
Defender for Cloudやベストプラクティス評価では、Azure Monitor AgentとLog Analyticsワークスペースが必要になる場合があります。ESU導入を機に、パッチ適用だけでなく、脆弱性評価と脅威検知の構成も見直してください。(Microsoft Learn)
監査で残すべき証跡
| 監査項目 | 確認する証跡 | 推奨頻度 |
|---|---|---|
| 対象バージョンの棚卸し | Azure Resource Graph、CMDB | 月次 |
| ESU契約状態 | EnableExtendedSecurityUpdates | 月次・変更後 |
| ライセンスタイプ | Arc拡張機能の設定 | 月次・変更後 |
| Arc接続状態 | MachineのConnected状態 | 日次 |
| 拡張機能の状態 | Provisioning State、バージョン | 週次 |
| ESU適用状況 | SQL Serverのビルド番号、パッチ管理記録 | ESU公開後 |
| 設定変更者 | Azure Activity Log | 変更時 |
| 課金コア数 | Azure Resource Graph、Cost Management | 月次 |
| バックビリング | Azure請求明細 | 月次 |
| 移行期限 | 移行計画、変更管理記録 | 四半期ごと |
監査の重要なポイントは、「契約済み」「更新取得可能」「更新適用済み」を別々に管理することです。
優先すべき対応
最優先:SQL Server 2014と2016を全件抽出する
サーバー台帳だけでは、部門管理サーバー、検証環境、関連サービス単独ホストが漏れる可能性があります。
Azure Arcのインベントリ、Azure Resource Graph、構成管理ツール、ネットワークスキャンの結果を突合し、SQL Server 2014と2016を全件洗い出します。
次に:アップグレード、移行、ESUのどれを選ぶか決める
対象ごとに、次の優先順位で判断します。
- SQL Serverのサポート対象バージョンへアップグレードできるか
- Azure SQL Managed InstanceやAzure SQL Databaseへ移行できるか
- アプリケーション廃止や統合が可能か
- 間に合わない期間だけESUを利用するか
ESUは移行までの橋渡しとして利用し、ESU期間を使い切ることを前提にしない方が安全です。
ESUを有効化する前に最新CUを検証する
GDR中心の運用をしてきた環境では、最新CUの適用によってアプリケーション互換性や動作が変わる可能性があります。
本番でいきなりESUを適用せず、次の順序で進めます。
- 現在のビルド番号を確認する
- 最新CUとの差分を確認する
- 検証環境へ最新CUを適用する
- 接続、ジョブ、バックアップ、レプリケーションを試験する
- 本番適用のメンテナンス時間を確保する
- ESUの自動更新または手動更新方式を決定する
有効化後に必ず動作確認する
ESUを保存した後は、次の状態を確認してください。
- ESUがEnabledになっている
- ライセンスタイプが想定どおり
- 拡張機能がSucceededになっている
- Azure ArcのMachineがConnectedになっている
- 課金対象コア数が想定どおり
- HA/DRのパッシブインスタンスが正しく認識されている
- 自動更新または手動更新の責任者が決まっている
- Activity Logへ変更記録が残っている
Linuxではパッシブインスタンスの自動検出など、一部のライセンス機能に制限があります。PAYG構成ではすべてのインスタンスがアクティブとして課金されるため、Linux上のSQL Serverは特に請求内容を確認してください。(Microsoft Learn)
よくある質問
Azure Arcへ接続するだけでESUを受け取れるか
Azure Arcへの接続だけではESUは有効になりません。
ライセンスタイプをPay-as-you-goまたはLicense with Software Assuranceに設定し、「Subscribe to Extended Security Updates」を有効化する必要があります。Azure ArcへのSQL Server接続自体は無料ですが、ESUには別途料金が発生します。(Microsoft Learn)
ESUを有効にすれば自動的にパッチが入るか
自動更新が有効な環境では自動インストールされます。
自動更新が無効な環境では、更新プログラムを取得して手動で展開する必要があります。ESU契約状態だけでなく、SQL Serverのビルド番号まで確認してください。(Microsoft Learn)
途中でESUを解約できるか
ESUは途中で解約でき、将来分の課金を停止できます。
ただし、再有効化すると解約期間に対する追加料金が発生する場合があります。また、物理コアESUライセンスを終了した後も、VM側のESUが有効なままだと仮想コア課金へ移行します。(Microsoft Learn)
Azure SQLへ移行した後も解約作業が必要か
Azure SQLへ移行するとESU料金は自動的に停止すると案内されています。
ただし、旧SQL Serverが停止・削除されず残っている場合や、別のArcリソースとして存在する場合は、課金状態を確認してください。移行完了後はAzure Resource GraphとCost Managementで旧環境が残っていないか確認するのが確実です。(Microsoft Learn)
ESUを移行までの期限付き対策として運用する
Extended Security Updates – SQL Server enabled by Azure Arcへの対応で最初に行うべきことは、ESUをすぐ有効化することではなく、SQL Server 2014とSQL Server 2016の正確な棚卸しです。
対象が判明したら、アップグレード、Azure SQLへの移行、システム廃止、ESU利用のどれを選ぶか決定します。移行が間に合わないサーバーでは、コア数とライセンス方式を確認したうえでESUを有効化し、Activity Log、Azure Resource Graph、パッチ管理記録を使って継続的に監査します。
特にSQL Server 2014はESUの最終年度に入っているため、ESU設定の確認だけで対応を終えてはいけません。SQL Server 2016についても、Azure VMへ移せば無料になるという以前の認識を改め、2026年7月以降の有料ESUを前提にコストと移行計画を見直す必要があります。

コメント