BACKUP SYMMETRIC KEY (Transact-SQL)

platí pro: SQL Server 2022 (16.x) a novější verze

Poznámka:

SQL Server 2022 (16.x) zavádí podporu exportu a importu symetrických klíčů do nebo ze služby Azure Blob Storage nebo souboru.

Exportuje symetrický klíč.

Transact-SQL konvence syntaxe

Syntaxe

BACKUP SYMMETRIC KEY key_name TO
  {
    FILE = 'path_to_file'
  | URL = 'Azure Blob storage URL'
  }
      ENCRYPTION BY PASSWORD = 'password'

Argumenty

SOUBOR = 'path_to_file'

Určuje úplnou cestu, včetně názvu souboru, do souboru, do kterého se bude exportovat symetrický klíč. Cesta může být místní cesta nebo cesta UNC k síťovému umístění.

ADRESA URL = Adresa URL služby Azure Blob Storage

Adresa URL úložiště objektů blob v Azure ve formátu podobném https://<storage_account_name>.blob.core.windows.net/<storage_container_name>/<backup_file_name>.bak.

ŠIFROVÁNÍ HESLEM = 'heslo'

Heslo použité k šifrování symetrického klíče v záložním souboru. Toto heslo podléhá kontrolám složitosti. Další informace najdete v tématu Zásady pro hesla.

Předpoklad

Pokud chcete zálohovat symetrický klíč do úložiště objektů blob v Azure, musíte:

  1. Máte účet úložiště Azure.
  2. Vytvořte uložené zásady přístupu a úložiště sdíleného přístupu.
  3. Vytvořte přihlašovací údaje SQL Serveru pomocí sdíleného přístupového podpisu.

Další informace najdete v tématu Kurz: Použití služby Azure Blob Storage s SQL Serverem.

Povolení

Vyžaduje oprávnění ALTER pro symetrický klíč. Pokud přidáváte šifrování pomocí certifikátu nebo asymetrického klíče, VIEW vyžaduje se oprávnění DEFINITION na certifikát nebo asymetrický klíč. Pokud šifrování zahodíte certifikátem nebo asymetrickým klíčem, vyžaduje oprávnění CONTROL k certifikátu nebo asymetrický klíč.

Příklady

V následujícím příkladu se symetrický klíč zálohuje do souboru.

BACKUP SYMMETRIC KEY symmetric_key
   TO FILE = 'c:\temp_backups\keys\symmetric_key'
   ENCRYPTION BY PASSWORD = '3dH85Hhk003GHk2597gheij4';

V následujícím příkladu se symetrický klíč zálohuje do úložiště objektů blob v Azure.

BACKUP SYMMETRIC KEY symmetric_key
   TO URL = 'https://mydocsteststorage.blob.core.windows.net/mytestcontainer/symmetric_key.bak'
   ENCRYPTION BY PASSWORD = '3dH85Hhk003GHk2597gheij4'