Mencadangkan kunci master database

Berlaku untuk:SQL Server

Artikel ini menjelaskan cara mencadangkan kunci master database di SQL Server dengan menggunakan Transact-SQL. Kunci master database mengenkripsi kunci dan sertifikat lain di dalam database. Jika dihapus atau rusak, SQL Server mungkin tidak dapat mendekripsi kunci tersebut, dan data yang dienkripsi dengannya secara efektif hilang. Untuk alasan ini, cadangkan kunci master database dan simpan cadangan di lokasi di luar situs yang aman.

Limitations

Anda harus membuka dan mendekripsi kunci master basis data sebelum mencadangkannya. Jika kunci master layanan mengenkripsi kunci master database, Anda tidak perlu membuka kunci master database secara eksplisit. Namun, jika kata sandi adalah satu-satunya metode enkripsi untuk kunci master database, Anda harus membukanya secara eksplisit.

Cadangkan kunci master database segera setelah Anda membuatnya, dan simpan cadangan di lokasi yang aman di luar lokasi.

Izin

Memerlukan izin CONTROL pada database.

Mencadangkan kunci utama database

Sampel kode dalam artikel ini menggunakan database sampel AdventureWorks2025 atau AdventureWorksDW2025, yang dapat Anda unduh dari halaman beranda Sampel dan Proyek Komunitas Microsoft SQL Server.

  1. Sambungkan ke instans SQL Server yang berisi kunci master database yang ingin Anda cadangkan. Anda dapat terhubung ke instans SQL Server menggunakan alat klien SQL Server yang sudah dikenal, seperti sqlcmd, SQL Server Management Studio (SSMS), atau ekstensi MSSQL untuk Visual Studio Code.

  2. Pilih kata sandi unik untuk mengenkripsi kunci master database pada media cadangan. Kata sandi Anda harus mengikuti kebijakan password default SQL Server. Secara default, kata sandi harus panjangnya minimal delapan karakter dan berisi karakter dari tiga dari empat set berikut: huruf besar, huruf kecil, digit dasar-10, dan simbol. Panjang kata sandi bisa hingga 128 karakter. Gunakan kata sandi yang panjang dan kompleks mungkin.

  3. Siapkan media cadangan lepasan untuk menyimpan salinan cadangan kunci.

  4. Identifikasi direktori NTFS tempat Anda membuat cadangan kunci. Direktori ini adalah tempat Anda membuat file di langkah berikutnya. Lindungi direktori dengan daftar kontrol akses (ACL) yang sangat ketat.

  5. Tinjau dan jalankan skrip Transact-SQL berikut.

    Dalam contoh ini:

    • Kunci master layanan tidak mengenkripsi kunci master database, jadi Anda harus menentukan kata sandi saat membukanya.

    • Anda membuat cadangan kunci master database untuk AdventureWorks2025 ke C:\Backups\Keys\AdventureWorks2025_master_key. Ubah pengaturan ini agar sesuai dengan lingkungan Anda.

    Caution

    Anda memerlukan kata sandi untuk memulihkan cadangan database. Pastikan Anda menyimpan kata sandi ini dengan aman dan terjamin.

    USE AdventureWorks2025;
    GO
    
    OPEN MASTER KEY DECRYPTION BY PASSWORD = '<dmk-password>';
    
    BACKUP MASTER KEY TO FILE = 'C:\Backups\Keys\AdventureWorks2025_master_key'
        ENCRYPTION BY PASSWORD = '<password>';
    GO
    
  6. Salin file yang dicadangkan ke media cadangan dan verifikasi salinannya.

  7. Simpan cadangan di lokasi di luar situs yang aman.