Sdílet prostřednictvím


sp_enclave_send_keys (Transact-SQL)

Platí pro: SQL Server 2019 (15.x) a novější verze ve Windows

Odesílá šifrovací klíče sloupců definované v databázi do zabezpečené enklávy na straně serveru používané s Always Encrypted se zabezpečenými enklávami.

sp_enclave_send_keys odesílá pouze klíče, které jsou povolené enklávy a šifrují sloupce, které používají randomizované šifrování a mají indexy. Pro běžný uživatelský dotaz poskytuje klientský ovladač enklávu s klíči potřebnými pro výpočty v dotazu. sp_enclave_send_keys odesílá všechny šifrovací klíče sloupců definované v databázi a používají se pro indexy šifrovaných sloupců.

sp_enclave_send_keys poskytuje snadný způsob, jak odesílat klíče do enklávy a naplnit mezipaměť šifrovacích klíčů sloupců pro následné operace indexování. K povolení použijte sp_enclave_send_keys:

  • Správce databáze pro opětovné sestavení nebo změnu indexů nebo statistik u šifrovaných databázových sloupců, pokud dbA nemá přístup k hlavním klíčům sloupců. Viz Vyvolání operací indexování pomocí šifrovacích klíčů sloupců uložených v mezipaměti.

  • SQL Server pro dokončení obnovení indexů u šifrovaných sloupců. Viz obnovení databáze .

  • Aplikace využívající zprostředkovatele dat rozhraní .NET Framework pro SQL Server k hromadnému načtení dat do šifrovaných sloupců.

Pokud chcete úspěšně vyvolat sp_enclave_send_keys, musíte se připojit k databázi pomocí výpočtů Always Encrypted a enkláv povolených pro připojení k databázi. Musíte mít také přístup k hlavním klíčům sloupců, chránit šifrovací klíče sloupců, budete posílat a potřebujete oprávnění pro přístup k metadatům klíče Always Encrypted v databázi.

Syntax

sp_enclave_send_keys
[ ; ]

Argumenty

Žádný.

Návratová hodnota

Tato uložená procedura nemá žádnou vrácenou hodnotu.

Sada výsledků

Tato uložená procedura nemá žádné sady výsledků.

Dovolení

Vyžadovat oprávnění VIEW ANY COLUMN ENCRYPTION KEY DEFINITION a VIEW ANY COLUMN MASTER KEY DEFINITION v databázi.

Příklady

EXECUTE sp_enclave_send_keys;