Always Encrypted engedélyezése biztonságos enklávékkal az Azure SQL Database-ben

A következőkre vonatkozik:Azure SQL Database

Az Azure SQL Database-ben Always Encrypted biztonságos enklávékkal használhat Intel Software Guard-bővítményeket (Intel SGX) vagy Virtualization-alapú biztonsági (VBS) enklávékat. További információ: Biztonságos enklávék tervezése az Azure SQL Database-ben.

Ahhoz, hogy az Intel SGX elérhető legyen, az adatbázisnak a virtuálismag-modell és DC-sorozatú hardvert kell használnia.

Az Intel SGX-enklávék engedélyezéséhez a DC sorozatú hardver konfigurálása az Azure SQL Database rendszergazdájának feladata. További információkért lásd: Szerepkörök és felelősségek az Intel SGX-enklávák és atesztálás konfigurálásakor.

Jegyzet

Az Intel SGX nem érhető el a DC-sorozattól eltérő hardverkonfigurációkban. Az Intel SGX például nem érhető el standard sorozatú (Gen5) hardverekhez, és nem érhető el a DTU-vásárlási modellt használó adatbázisokhoz.

Fontos

Mielőtt konfigurálja a DC sorozatú hardvert az adatbázishoz, ellenőrizze a DC-sorozat regionális elérhetőségét, és győződjön meg arról, hogy tisztában van a teljesítmény korlátaival. További információ: DC-sorozatú.

Az új vagy meglévő adatbázisok adott hardverkonfiguráció használatára való konfigurálásának részletes útmutatását Hardverkonfigurációcímű témakörben találja.

További információkért tekintse át az Always Encrypted igazolásának azure-igazolással történő konfigurálását.