Menambahkan database terenkripsi ke grup ketersediaan AlwaysOn

Berlaku untuk:SQL Server

Artikel ini berisi informasi tentang penggunaan database yang saat ini dienkripsi atau baru-baru ini didekripsi dengan grup ketersediaan AlwaysOn di SQL Server.

Pembatasan

Jika database dienkripsi atau bahkan berisi kunci enkripsi database (DEK), Anda tidak bisa menggunakan Wizard Grup Ketersediaan Baru atau Tambahkan Database ke Wizard Grup Ketersediaan untuk menambahkan database ke grup ketersediaan. Bahkan jika database terenkripsi telah didekripsi, cadangan lognya mungkin berisi data terenkripsi. Dalam hal ini, sinkronisasi data awal penuh dapat gagal pada database. Ini karena operasi log pemulihan mungkin memerlukan sertifikat yang digunakan oleh kunci enkripsi database (DEK), dan sertifikat tersebut mungkin tidak tersedia.

Untuk membuat database terdekripsi memenuhi syarat untuk ditambahkan ke grup ketersediaan menggunakan wizard:

  1. Buat cadangan database lengkap database utama.
  2. Buat cadangan log database utama.
  3. Pulihkan cadangan database pada instans server yang menghosting replika sekunder.
  4. Pulihkan cadangan log pada database sekunder.