Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: SQL Server 2019 (15.x) und höhere Versionen in der Windows
Azure SQL-Datenbank
Always Encrypted mit Secure Enclaves erweitert das vorhandene Always Encrypted-Feature um umfangreichere Funktionalitäten für sensible Daten und schützt gleichzeitig die vertraulichen Daten. Dieser Artikel führt allgemeine Aufgaben beim Konfigurieren und Verwenden des Features auf.
Ein Tutorial für den schnellen Einstieg mit Always Encrypted mit Secure Enclaves finden Sie unter
Einrichten der Secure Enclave und der Attestierung
Vor der Verwendung von Always Encrypted mit Secure Enclaves müssen Sie in der Konfiguration Ihrer Umgebung sicherstellen, dass die sichere Enklave für die Datenbank verfügbar ist. Möglicherweise müssen Sie auch Enclave-Bescheinigung einrichten, falls zutreffend.
Der Prozess zum Einrichten Ihrer Umgebung hängt davon ab, ob Sie SQL Server 2019 (15.x) und höher oder Azure SQL-Datenbank verwenden.
Einrichten von Secure Enclave und Attestierung in SQL Server
Informationen zum Einrichten von Always Encrypted mit sicheren Enklaven ohne Attestierung finden Sie unter:
- Planen von Always Encrypted mit Secure Enclaves in SQL Server ohne Nachweis
- Konfigurieren der Secure Enclave-Instanz in SQL Server
Informationen zum Einrichten von Always Encrypted mit sicheren Enklaven und Nachweisen finden Sie unter:
- Planung für den Nachweis des Host Guardian Service
- Bereitstellen des Host-Überwachungsdiensts für SQL Server
- Computer beim Host Guardian Service registrieren
- Konfigurieren der Secure Enclave-Instanz in SQL Server
Einrichten der sicheren Enklave und der Attestierung in Azure SQL-Datenbank
Details finden Sie in den folgenden Artikeln:
- Planen von Secure Enclaves in Azure SQL-Datenbank
- Aktivieren von Always Encrypted mit Secure Enclaves in Azure SQL-Datenbank
- Konfigurieren von Azure Attestation für Ihren logischen Azure SQL-Datenbank-Server
Wichtig
VBS-Enklaven in Azure SQL-Datenbank unterstützen derzeit keinen Nachweis. Die Konfiguration von Azure Attestation gilt nur für Intel SGX-Enklaven.
Verwalten von Schlüsseln für Always Encrypted mit Secure Enclaves
- Verwalten von Schlüsseln für Always Encrypted mit Secure Enclaves – Übersicht
- Bereitstellen Enclave-fähiger Schlüssel
- Enclave-fähige Schlüssel rotieren
Spalten mit Always Encrypted mit sicheren Enklaven konfigurieren
- Konfigurieren einer direkten Spaltenverschlüsselung mithilfe von Always Encrypted mit Secure Enclaves – Übersicht
- Direkte Konfiguration der Spaltenverschlüsselung mit Transact-SQL
- Direktes Konfigurieren der Spaltenverschlüsselung mit PowerShell
- Spaltenverschlüsselung mit DAC-Paket direkt konfigurieren
- Aktivieren von Always Encrypted mit Secure Enclaves für vorhandene verschlüsselte Spalten
Ausführen von Transact-SQL-Anweisungen mit Secure Enclaves
- Ausführen von Transact-SQL-Anweisungen mit Secure Enclaves
- Behandeln häufiger Probleme bei Always Encrypted mit Secure Enclaves