Aktivieren von Always Encrypted mit Secure Enclaves in Azure SQL-Datenbank

Gilt für:Azure SQL-Datenbank

In Azure SQL-Datenbank können für Always Encrypted mit Secure Enclaves entweder Intel SGX-Enclaves (Intel Software Guard Extensions) oder VBS-Enclaves (virtualisierungsbasierte Sicherheit) verwendet werden. Weitere Informationen finden Sie unter Plan für Secure Enclaves in Azure SQL-Datenbank.

Wichtig

Always Encrypted with Intel Software Guard Extensions (Intel SGX) enclaves erreicht am 31. Oktober 2027 das Ende des Supports. Migrieren Sie betroffene Datenbanken vor diesem Datum. Nach dem 31. Oktober 2027 verschiebt Azure automatisch jede Datenbank, die sich auf der DC-Serien-Compute-Stufe befindet, auf eine unterstützte Standardserien-Compute-Stufe (nicht-DC) und aktiviert virtualisierungsbasierte Sicherheits-Enklaven (VBS). Für Migrationsoptionen siehe Always Encrypted with Intel SGX Enclaves Migrationsleitfaden.

Damit Intel SGX verfügbar ist, müssen für die Datenbank das V-Kern-Modell und Hardware der DC-Serie verwendet werden.

Für die Konfiguration der Hardware der DC-Serie zur Unterstützung von Intel SGX-Enclaves ist der Azure SQL-Datenbank-Administrator zuständig. Weitere Informationen finden Sie unter Rollen und Verantwortlichkeiten beim Konfigurieren von SGX-Enclaves und Nachweisen.

Hinweis

Intel SGX ist für andere Hardwarekonfigurationen als die DC-Serie nicht verfügbar. Intel SGX ist z. B. nicht für Standardserienhardware (Gen5) verfügbar und für Datenbanken mit dem DTU-Einkaufsmodell nicht verfügbar.

Wichtig

Bevor Sie die Hardware der DC-Serie für Ihre Datenbank konfigurieren, überprüfen Sie die regionale Verfügbarkeit der DC-Serie, und stellen Sie sicher, dass die Leistungseinschränkungen kein Problem darstellen. Weitere Informationen finden Sie unter DC-Serie.

Ausführliche Anweisungen zum Konfigurieren einer neuen oder bereits vorhandenen Datenbank für eine bestimmte Hardwarekonfiguration finden Sie unter Hardwarekonfiguration.

Weitere Informationen finden Sie unter Konfigurieren der Attestierung für Always Encrypted mit Azure Attestation.