Share via


Always Encrypted engedélyezése biztonságos enklávékkal az Azure SQL Database-ben

A következőre vonatkozik: Azure SQL Database

Az Azure SQL Database-ben az Always Encrypted biztonságos enklávékkal intel Software Guard-bővítményeket (Intel SGX) vagy virtualizációalapú biztonsági (VBS) enklávékat használhat. További információ: Az Azure SQL Database biztonságos enklávéinak tervezése.

Ahhoz, hogy az Intel SGX elérhető legyen, az adatbázisnak a virtuálismag-modellt és a DC sorozatú hardvert kell használnia.

Az Intel SGX-enklávék engedélyezéséhez a DC sorozatú hardver konfigurálása az Azure SQL Database rendszergazdájának feladata. További információ: Szerepkörök és felelősségek az Intel SGX-enklávék és igazolások konfigurálásakor.

Megjegyzés:

Az Intel SGX nem érhető el a DC-sorozattól eltérő hardverkonfigurációkban. Az Intel SGX például nem érhető el standard sorozatú (Gen5) hardverekhez, és nem érhető el a DTU-modellt használó adatbázisokhoz.

Fontos

Mielőtt konfigurálja a DC sorozatú hardvert az adatbázishoz, ellenőrizze a DC-sorozat regionális elérhetőségét, és győződjön meg arról, hogy tisztában van a teljesítmény korlátaival. További információ: DC-sorozat.

Az új vagy meglévő adatbázisok adott hardverkonfiguráció használatára való konfigurálásának részletes útmutatását a Hardverkonfiguráció című témakörben találja.

Következő lépések

Kapcsolódó információk