Konfigurieren und Verwenden von Always Encrypted mit Secure Enclaves

Gilt für: SQL Server 2019 (15.x) und höhere Versionen in der Windows Azure SQL-Datenbank

Always Encrypted mit Secure Enclaves erweitert das vorhandene Always Encrypted-Feature um umfangreichere Funktionalitäten für sensible Daten und schützt gleichzeitig die vertraulichen Daten. Dieser Artikel führt allgemeine Aufgaben beim Konfigurieren und Verwenden des Features auf.

Ein Tutorial für den schnellen Einstieg mit Always Encrypted mit Secure Enclaves finden Sie unter

Einrichten der Secure Enclave und der Attestierung

Vor der Verwendung von Always Encrypted mit Secure Enclaves müssen Sie in der Konfiguration Ihrer Umgebung sicherstellen, dass die sichere Enklave für die Datenbank verfügbar ist. Möglicherweise müssen Sie auch Enclave-Bescheinigung einrichten, falls zutreffend.

Der Prozess zum Einrichten Ihrer Umgebung hängt davon ab, ob Sie SQL Server 2019 (15.x) und höher oder Azure SQL-Datenbank verwenden.

Einrichten von Secure Enclave und Attestierung in SQL Server

Informationen zum Einrichten von Always Encrypted mit sicheren Enklaven ohne Attestierung finden Sie unter:

Informationen zum Einrichten von Always Encrypted mit sicheren Enklaven und Nachweisen finden Sie unter:

Einrichten der sicheren Enklave und der Attestierung in Azure SQL-Datenbank

Details finden Sie in den folgenden Artikeln:

Wichtig

VBS-Enklaven in Azure SQL-Datenbank unterstützen derzeit keinen Nachweis. Die Konfiguration von Azure Attestation gilt nur für Intel SGX-Enklaven.

Verwalten von Schlüsseln für Always Encrypted mit Secure Enclaves

Spalten mit Always Encrypted mit sicheren Enklaven konfigurieren

Ausführen von Transact-SQL-Anweisungen mit Secure Enclaves

Erstellen und Verwenden von Indizes für Enclave-fähige Spalten

Entwickeln von Anwendungen mithilfe von Always Encrypted mit Secure Enclaves