Alapértelmezés szerint egy új adatbázis jön létre VBS-enklávék nélkül. Ha engedélyezni szeretne egy VBS-enklávét az adatbázisban vagy a rugalmas készletben, be kell állítania a preferáltEnclaveTypeadatbázis tulajdonságot a VBSértékre, ami aktiválja a VBS-enklávét az adatbázis vagy a rugalmas készlet számára. Új adatbázis vagy rugalmas készlet létrehozásakor, illetve meglévő adatbázis vagy rugalmas készlet frissítésekor beállíthatja előnyben részesítettEnclaveType. A rugalmas csoporthoz hozzáadott adatbázisok öröklik a rugalmas csoport enklávé tulajdonságát, például a SLO jellemzőit. Ezért ha VBS-enklávék nélküli adatbázist ad hozzá egy rugalmas készlethez, amelyen engedélyezve van a VBS, ez az új adatbázis a rugalmas készlet részévé válik, és a VBS-enklávék engedélyezve lesznek ezen az adatbázisban. Nem támogatott a VBS-enklávékkal engedélyezett adatbázis hozzáadása olyan rugalmas készlethez, amely nem tartalmaz VBS-enklávékat.
A preferáltEnclaveType tulajdonságot az Azure Portal, az SQL Server Management Studio, az Azure PowerShell vagy az Azure CLI használatával állíthatja be.
VBS-enklávék engedélyezése az Azure Portal használatával
Új adatbázis vagy rugalmas készlet létrehozása VBS-enklávéval
Nyissa meg a Azure Portal, és keresse meg azt a logikai SQL Servert, amelyhez VBS-enklávéval szeretne adatbázist vagy rugalmas készletet létrehozni.
Válassza az Adatbázis létrehozása gombot vagy az Új rugalmas készlet gombot.
A Biztonsági lapon keresse meg az Always Encrypted szakaszt.
Állítsa be a Biztonságos enklávék engedélyezése ONértékre. Ezzel létrehoz egy adatbázist, amelyen engedélyezve van a VBS-enklávé.
VBS-enklávé engedélyezése meglévő adatbázishoz vagy rugalmas készlethez
Nyissa meg a Azure Portal, és keresse meg azt az adatbázist vagy rugalmas készletet, amelyhez engedélyezni szeretné a biztonságos enklávékat.
Meglévő adatbázis esetén:
Az Biztonsági beállításokban válassza Adattitkosításilehetőséget.
Az Adattitkosítás menüben válassza az Always Encrypted lapot.
Állítsa be a Biztonságos enklávék engedélyezése ONértékre.
Az Always Encrypted konfiguráció mentéséhez válassza a Mentés lehetőséget.
Meglévő rugalmas készlet esetén:
A Beállításokterületen válassza a Konfigurációelemet.
A Konfiguráció menüben válassza az Always Encrypted lapot.
Állítsa be a Biztonságos enklávék engedélyezése ONértékre.
Az Always Encrypted konfiguráció mentéséhez válassza a Mentés lehetőséget.
VBS-enklávék engedélyezése az SQL Server Management Studióval
Töltse le SQL Server Management Studio (SSMS)legújabb verzióját.
Új adatbázis létrehozása VBS-enklávéval
- Nyissa meg az SSMS-t, és csatlakozzon ahhoz a logikai kiszolgálóhoz, ahol létre szeretné hozni az adatbázist.
- Kattintson a jobb gombbal a Adatbázisok mappára, és válassza Új adatbázis...
- Az SLO konfigurálása lapon állítsa be a Biztonságos enklávék engedélyezése beállítást, hogy ON. Ezzel létrehoz egy adatbázist, amelyen engedélyezve van a VBS-enklávé.
VBS-enklávé engedélyezése meglévő adatbázishoz
- Nyissa meg az SSMS-t, és csatlakozzon ahhoz a logikai kiszolgálóhoz, ahol módosítani szeretné az adatbázist.
- Kattintson a jobb gombbal az adatbázisra, és válassza a Tulajdonságoklehetőséget.
- Az SLO konfigurálása lapon állítsa be a Biztonságos enklávék engedélyezése beállítást, hogy ON.
- Az adatbázis tulajdonságainak mentéséhez válassza az OK lehetőséget.
VBS-enklávék engedélyezése az Azure PowerShell használatával
Új adatbázis vagy rugalmas készlet létrehozása VBS-enklávéval
Hozzon létre egy új adatbázist egy VBS-enklávéval a New-AzSqlDatabase parancsmaggal. Az alábbi példa egy kiszolgáló nélküli adatbázist hoz létre egy VBS-enklávéval.
New-AzSqlDatabase -ResourceGroupName "ResourceGroup01" `
-ServerName "Server01" `
-DatabaseName "Database01" `
-Edition GeneralPurpose `
-ComputeModel Serverless `
-ComputeGeneration Gen5 `
-VCore 2 `
-MinimumCapacity 2 `
-PreferredEnclaveType VBS
Hozzon létre egy új rugalmas készletet egy VBS-enklávéval a New-AzSqlElasticPool parancsmaggal. Az alábbi példa egy rugalmas készletet hoz létre egy VBS-enklávéval.
New-AzSqlElasticPool `
-ComputeGeneration Gen5 `
-Edition 'GeneralPurpose' `
-ElasticPoolName $ElasticPoolName `
-ResourceGroupName $resourceGroupName `
-ServerName $serverName `
-VCore 2 `
-PreferredEnclaveType 'VBS'
VBS-enklávé engedélyezése meglévő adatbázishoz vagy rugalmas készlethez
Ha egy meglévő adatbázishoz szeretne VBS-enklávét engedélyezni, használja a Set-AzSqlDatabase parancsmagot. Íme egy példa:
Set-AzSqlDatabase -ResourceGroupName "ResourceGroup01" `
-DatabaseName "Database01" `
-ServerName "Server01" `
-PreferredEnclaveType VBS
Ha egy meglévő rugalmas készlethez szeretne VBS-enklávét engedélyezni, használja a Set-AzSqlElasticPool parancsmagot. Íme egy példa:
Set-AzSqlElasticPool `
-ResourceGroupName $resourceGroupName `
-ServerName $serverName `
-ElasticPoolName $ElasticPoolName `
-PreferredEnclaveType 'VBS'
VBS-enklávék engedélyezése az Azure CLI használatával
Új adatbázis vagy rugalmas készlet létrehozása VBS-enklávéval
Hozzon létre egy új adatbázist egy VBS-enklávéval az az sql db create cmdlet segítségével. Az alábbi példa egy kiszolgáló nélküli adatbázist hoz létre egy VBS-enklávéval.
az sql db create -g ResourceGroup01 `
-s Server01 `
-n Database01 `
-e GeneralPurpose `
--compute-model Serverless `
-f Gen5 `
-c 2 `
--min-capacity 2 `
--preferred-enclave-type VBS
Hozzon létre egy új rugalmassági készletet egy VBS enklávéval a az sql elastic-pool create parancsmaggal. Az alábbi példa egy kiszolgáló nélküli adatbázist hoz létre egy VBS-enklávéval.
az sql elastic-pool create -g ResourceGroup01 `
-s Server01 `
-n ElasticPool01 `
-e GeneralPurpose `
-f Gen5 `
-c 2 `
--preferred-enclave-type VBS
VBS-enklávé engedélyezése meglévő adatbázishoz vagy rugalmas készlethez
Ha egy meglévő adatbázishoz szeretne VBS-enklávét engedélyezni, használja az az sql db update parancsmagot. Íme egy példa:
az sql db update -g ResourceGroup01 `
-s Server01 `
-n Database01 `
--preferred-enclave-type VBS
Ha egy meglévő rugalmas készlethez szeretne VBS-enklávét engedélyezni, használja az az sql elastic-pool update parancsmagot. Íme egy példa:
az sql elastic-pool update -g ResourceGroup01 `
-s Server01 `
-n ElasticPool01 `
--preferred-enclave-type VBS