Membuat kunci master database

Berlaku untuk:SQL ServerAzure SQL DatabaseAzure SQL Managed InstanceAzure Synapse AnalyticsAnalytics Platform System (PDW)

Artikel ini menjelaskan cara membuat kunci master database di SQL Server dengan menggunakan Transact-SQL. Kunci master database mengenkripsi kunci dan sertifikat lain di dalam database. Buat kunci master database sekali per database, dan cadangkan ke lokasi di luar situs yang aman sehingga Anda dapat memulihkannya jika dihapus atau rusak.

Izin

Memerlukan izin CONTROL pada database.

Membuat kunci master database

Sampel kode dalam artikel ini menggunakan database sampel AdventureWorks2025 atau AdventureWorksDW2025, yang dapat Anda unduh dari halaman beranda Sampel dan Proyek Komunitas Microsoft SQL Server.

  1. Sambungkan ke instans SQL Server tempat Anda ingin membuat kunci master database. Anda dapat terhubung ke instans SQL Server menggunakan alat klien SQL Server yang sudah dikenal, seperti sqlcmd, SQL Server Management Studio (SSMS), atau ekstensi MSSQL untuk Visual Studio Code.

  2. Pilih kata sandi yang kuat untuk mengenkripsi kunci master database. Kata sandi Anda harus mengikuti kebijakan password default SQL Server. Secara default, kata sandi harus panjangnya minimal delapan karakter dan berisi karakter dari tiga dari empat set berikut: huruf besar, huruf kecil, digit dasar-10, dan simbol. Panjang kata sandi bisa hingga 128 karakter. Gunakan kata sandi yang panjang dan kompleks mungkin.

  3. Tinjau dan jalankan skrip Transact-SQL berikut dalam konteks database tempat Anda ingin membuat kunci master database. Ubah kata sandi agar sesuai dengan lingkungan Anda.

    Caution

    Anda memerlukan kata sandi untuk membuka kunci master database. Pastikan Anda menyimpan kata sandi ini dengan aman dan terjamin.

    USE AdventureWorks2025;
    GO
    
    CREATE MASTER KEY ENCRYPTION BY PASSWORD = '<password>';
    
  4. Cadangkan kunci master database yang baru dibuat. Untuk informasi selengkapnya, lihat Mencadangkan kunci master database.