Začínáme s transparentním šifrováním dat (TDE)

Tip

Microsoft Fabric Data Warehouse je relační sklad v podnikovém měřítku na základu datového jezera s architekturou připravenou pro budoucnost, integrovanou AI a novými funkcemi. Pokud s datovými sklady začínáte, začněte pracovat s Fabric Data Warehouse. Stávající úlohy fondu dedikované SQL můžou upgradovat na Fabric a získat tak přístup k novým funkcím napříč datovou vědou, analýzou v reálném čase a reportováním.

Požadovaná oprávnění

Pokud chcete povolit transparentní šifrování dat, musíte být správcem nebo členem role dbmanager.

Povolení šifrování

Postupujte následovně, abyste povolili TDE:

  1. Připojte se k hlavní databázi na serveru, který je hostitelem databáze, pomocí přihlášení, které je správcem nebo členem role dbmanager v hlavní databázi.
  2. Spuštěním následujícího příkazu zašifrujte databázi.
ALTER DATABASE [AdventureWorks] SET ENCRYPTION ON;

Zakázání šifrování

TDE (Transparent Data Encryption) zakážete následujícím postupem:

  1. Připojení k hlavní databázi pomocí přihlášení, které je správcem nebo členem role dbmanager v hlavní databázi
  2. Spuštěním následujícího příkazu zašifrujte databázi.
ALTER DATABASE [AdventureWorks] SET ENCRYPTION OFF;

Poznámka:

Před provedením změn nastavení transparentního šifrování dat (TDE) je nutné obnovit spuštění pozastaveného vyhrazeného fondu SQL.

Ověření šifrování

Pokud chcete ověřit stav šifrování, postupujte následovně:

  1. Připojení k hlavní databázi nebo databázi instance pomocí přihlášení, které je správcem nebo členem role dbmanager v hlavní databázi
  2. Spuštěním následujícího příkazu zašifrujte databázi.
SELECT
    [name],
    [is_encrypted]
FROM
    sys.databases;

Výsledkem 1 je zašifrovaná databáze, 0 která označuje nešifrovanou databázi.

Zobrazení dynamické správy šifrování