Database Terenkripsi dengan Grup Ketersediaan AlwaysOn (SQL Server)

Topik ini berisi informasi tentang penggunaan database yang saat ini dienkripsi atau baru-baru ini didekripsi dengan Grup Ketersediaan AlwaysOn di SQL Server 2014.

Dalam Topik ini:

Batasan dan Pembatasan

  • Jika database dienkripsi atau bahkan berisi Kunci Enkripsi Database (DEK), Anda tidak dapat menggunakan Wizard Grup Ketersediaan Baru atau Tambahkan Database ke Wizard Grup Ketersediaan untuk menambahkan database ke grup ketersediaan. Bahkan jika database terenkripsi telah didekripsi, cadangan lognya mungkin berisi data terenkripsi. Dalam hal ini, sinkronisasi data awal penuh dapat gagal pada database. Ini karena operasi log pemulihan mungkin memerlukan sertifikat yang digunakan oleh kunci enkripsi database (DEK), dan sertifikat tersebut mungkin tidak tersedia.

    Untuk membuat database terdekripsi memenuhi syarat untuk ditambahkan ke grup ketersediaan menggunakan wizard:

    1. Buat cadangan log database utama.

    2. Buat cadangan database lengkap database utama.

    3. Pulihkan cadangan database pada instans server yang menghosting replika sekunder.

    4. Buat cadangan log baru dari database utama.

    5. Pulihkan cadangan log ini pada database sekunder.

Tugas Terkait

Lihat Juga

Gambaran Umum Grup Ketersediaan AlwaysOn (SQL Server)
Enkripsi Data Transparan (TDE)