Configurar e utilizar o recurso Always Encrypted com enclaves seguros

Aplica-se a: SQL Server 2019 (15.x) e versões posteriores no Windows Base de Dados SQL do Azure

O Always Encrypted com enclaves seguros estende a funcionalidade Always Encrypted existente para permitir funcionalidades mais ricas em dados sensíveis, mantendo os dados confidenciais. Este artigo lista tarefas comuns para configurar e utilizar a funcionalidade.

Para tutoriais que mostram como começar rapidamente com o Always Encrypted em enclaves seguros, veja:

Configurar o enclave seguro e a atestação

Antes de poder usar o Always Encrypted com enclaves seguros, precisa de configurar o seu ambiente para garantir que o enclave seguro está disponível para a base de dados. Também poderá precisar de configurar a atestação do enclave, se aplicável.

O processo para configurar o seu ambiente depende se está a usar SQL Server 2019 (15.x) e versões posteriores ou Base de Dados SQL do Azure.

Configurar o enclave seguro e a atestação no SQL Server

Para configurar o "Always Encrypted" com enclaves seguros sem atestado, consulte:

Para configurar o Always Encrypted com enclaves seguros e atestado, consulte:

Configure o enclave seguro e a atestação no Base de Dados SQL do Azure

Importante

Enclaves Always Encrypted with Intel Software Guard Extensions (Intel SGX) chegam ao fim do suporte a 31 de outubro de 2027. Migre as bases de dados afetadas antes desta data. Após 31 de outubro de 2027, o Azure move automaticamente qualquer base de dados que permaneça na camada de computação da série DC para uma camada de computação da série standard suportada (não DC) e ativa os enclaves de segurança baseada em virtualização (VBS). Para opções de migração, consulte o guia de migração Always Encrypted with Intel SGX enclaves.

Para obter detalhes, consulte os seguintes artigos:

Importante

Os enclaves VBS na Base de Dados SQL do Azure não suportam atestado. Configurar o Azure Attestation aplica-se apenas a enclaves Intel SGX.

Gerencie chaves para Always Encrypted com enclaves seguros

Configurar colunas utilizando Always Encrypted e enclaves seguros

Executar instruções Transact-SQL usando enclaves seguros

Criar e usar índices em colunas habilitadas para enclaves

Desenvolva aplicativos usando Always Encrypted com enclaves seguros