Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
platí pro: SQL Server
Azure SQL Database
Azure SQL Managed Instance
Tento článek popisuje úlohy pro konfiguraci funkce Always Encrypted a správu databází, které používají funkci Always Encrypted se sadou SQL Server Management Studio (SSMS).
Důležité informace o zabezpečení při použití SSMS ke konfiguraci funkce Always Encrypted
Když ke konfiguraci funkce Always Encrypted použijete SSMS funkci Always Encrypted, zpracuje SSMS klíče Always Encrypted i citlivá data, takže se klíče i data v procesu SSMS zobrazí ve formátu prostého textu. Proto je důležité spustit SSMS na zabezpečeném počítači. Pokud je vaše databáze hostovaná na SQL Serveru, ujistěte se, že aplikace SSMS běží na jiném počítači, než je počítač hostující instanci SQL Serveru. Primárním cílem funkce Always Encrypted je zajistit, aby šifrovaná citlivá data byla bezpečná i v případě ohrožení databázového systému, spuštění skriptu PowerShellu, který zpracovává klíče nebo citlivá data na počítači s SQL Serverem, může snížit nebo porazit výhody této funkce. Další doporučení najdete v tématu Důležité informace o zabezpečení pro správu klíčů.
SSMS nepodporuje oddělení rolí mezi těmi, kteří spravují databázi (DBA) a těmi, kteří spravují kryptografické tajné kódy a mají přístup k datům prostého textu (správci zabezpečení nebo správci aplikací). Pokud vaše organizace vynucuje oddělení rolí, měli byste ke konfiguraci funkce Always Encrypted použít PowerShell. Další informace najdete v tématu Přehled správy klíčů pro funkci Always Encrypted a konfigurace funkce Always Encrypted pomocí PowerShellu.
Úlohy Always Encrypted pomocí SSMS
- Zřízení klíčů Always Encrypted pomocí aplikace SQL Server Management Studio
- Rotace klíčů Always Encrypted pomocí SQL Server Management Studio
- Konfigurace šifrování sloupců pomocí Průvodce funkcí Always Encrypted
- Konfigurace šifrování sloupců pomocí funkce Always Encrypted s balíčkem DAC
- Dotazování na sloupce pomocí Always Encrypted v SQL Server Management Studio
- Export a import databází pomocí funkce Always Encrypted
- Zálohování a obnovení databází pomocí funkce Always Encrypted
- Migrace dat do sloupců nebo ze sloupců pomocí funkce Always Encrypted s průvodcem importem a exportem SQL Serveru