Eventos
31 mar, 23 - 2 abr, 23
Evento de aprendizaje de SQL, Fabric y Power BI más grande. 31 de marzo – 2 de abril. Use el código FABINSIDER para ahorrar $400.
Regístrate hoyEste explorador ya no se admite.
Actualice a Microsoft Edge para aprovechar las características y actualizaciones de seguridad más recientes, y disponer de soporte técnico.
Se aplica a: SQL Server 2019 (15.x) y versiones posteriores: solo Windows
Azure SQL Database
En este artículo se describe cómo identificar y resolver problemas comunes que puede encontrar al ejecutar instrucciones de Transact-SQL (TSQL) mediante Always Encrypted con enclaves seguros.
Para obtener información sobre cómo ejecutar consultas mediante enclaves seguros, vea Ejecución de instrucciones de Transact-SQL con enclaves seguros.
Para ejecutar instrucciones mediante un enclave seguro, debe habilitar Always Encrypted y especificar un protocolo de atestación y, si corresponde, una dirección URL de atestación para la conexión de base de datos, como se explica en Requisitos previos para ejecutar instrucciones con enclaves seguros. Pero se producirá un error en la conexión si especifica una dirección URL de atestación pero la base de datos en Azure SQL Database o la instancia de SQL Server de destino no es compatible con los enclaves seguros, o bien no se ha configurado correctamente.
Nota
Esta sección solo se aplica a Azure SQL Database con enclaves de Intel SGX.
Antes de que un controlador cliente envíe una instrucción T-SQL al servidor lógico de Azure SQL para su ejecución, el controlador desencadena el siguiente flujo de trabajo de atestación de enclave mediante Microsoft Azure Attestation.
Se pueden producir errores en varios pasos del flujo de trabajo anterior debido a un error de configuración. Estos son los errores comunes de atestación, sus causas principales y los pasos de solución de problemas recomendados:
Nota
Esta sección se aplica a: SQL Server 2019 (15.x) y versiones posteriores.
Antes de que un controlador cliente envíe una instrucción T-SQL a SQL Server para su ejecución, el controlador desencadena el siguiente flujo de trabajo de atestación de enclave mediante el Servicio de protección de host (HGS).
Se pueden producir errores en varios pasos del flujo de trabajo anterior debido a errores de configuración. Estos son los errores de atestación comunes, sus causas principales y los pasos de solución de problemas recomendados:
En esta sección se enumeran los errores comunes que se pueden producir al usar ALTER TABLE
/ALTER COLUMN
para el cifrado en contexto (además de los errores de atestación descritos en las secciones anteriores). Para obtener más información, vea Configuración del cifrado de columnas en contexto mediante Always Encrypted con enclaves seguros.
ALTER TABLE
/ALTER COLUMN
desencadena una operación criptográfica y cambia el tipo de datos de la columna, o bien establece una intercalación con otra página de códigos de la página de códigos de intercalación actual. No se permite la combinación de operaciones criptográficas con cambios del tipo de datos o la página de intercalación. Para solucionar el problema, use instrucciones independientes; una para cambiar el tipo de datos o la página de códigos de intercalación, y otra para el cifrado en contexto.En esta sección se enumeran los errores comunes que se pueden producir al ejecutar consultas DML confidenciales con enclaves seguros (además de los errores de atestación descritos en las secciones anteriores).
Eventos
31 mar, 23 - 2 abr, 23
Evento de aprendizaje de SQL, Fabric y Power BI más grande. 31 de marzo – 2 de abril. Use el código FABINSIDER para ahorrar $400.
Regístrate hoyCursos
Módulo
Protección de los datos en tránsito y en reposo - Training
Protección de los datos en tránsito y en reposo
Certificación
Microsoft Certified: Azure Database Administrator Associate - Certifications
Administre una infraestructura de base de datos de SQL Server para bases de datos relacionales locales e híbridas en la nube mediante las ofertas de bases de datos relacionales PaaS de Microsoft.
Documentación
Configuración y uso de Always Encrypted con enclaves seguros - SQL Server
Ejecución de instrucciones de lenguaje de definición de datos (DDL) para configurar el cifrado de la columna o administrar índices en columnas cifradas y consultar columnas cifradas
Descubra cómo habilitar o deshabilitar un enclave seguro para Always Encrypted. Obtenga información sobre cómo confirmar si un enclave se ha inicializado correctamente.
Tutorial: Introducción al uso de Always Encrypted con enclaves seguros en SQL Server - SQL Server
En este tutorial aprenderá a crear un entorno básico para Always Encrypted con enclaves seguros en SQL Server, mediante enclaves de Seguridad basada en virtualización (VBS) y atestación sin enclaves. También aprenderá a cifrar datos en contexto y a emitir consultas confidenciales enriquecidas sobre columnas cifradas mediante SQL Server Management Studio (SSMS).