Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a:SQL Server
Database SQL di Azure
Istanza gestita di SQL di Azure
Il SQL Server Import and Export Wizard è uno strumento che ti permette di copiare dati da una sorgente a una destinazione. Questo articolo descrive come utilizzare SQL Server Import and Export Wizard quando la sorgente, la destinazione o entrambe sono database SQL Server che contengono colonne protette con Always Encrypted.
Scenari di migrazione
Con l'Importazione/Esportazione guidata SQL Server è possibile implementare gli scenari seguenti per la migrazione di dati da e verso colonne crittografate.
Crittografare i dati in testo non crittografato durante la migrazione
Se la tua sorgente dati contiene dati in chiaro e la destinazione è un database SQL Server che contiene colonne criptate, puoi utilizzare la SQL Server Import and Export Wizard per recuperare i dati in chiaro dalla fonte, criptarli e copiare i dati criptati (testo cifrato) nelle colonne criptate nel database di destinazione. In questo scenario di migrazione, la sorgente dati può essere qualsiasi archivio dati supportato dal SQL Server Import and Export Wizard, come un file, un database SQL Server o un database in un altro sistema di database.
Per garantire che l'assistente di importazione ed esportazione di SQL Server possa cifrare i dati, abilita Always Encrypted per la connessione al database di destinazione e assicurati di avere accesso alle chiavi che proteggono i dati nelle colonne del database di destinazione. Per altre informazioni, vedere Abilitare e disabilitare Always Encrypted per una connessione di database e Autorizzazioni per crittografare o decrittografare i dati durante la migrazione.
Decrittografare i dati crittografati durante la migrazione
Se stai migrando dati memorizzati in colonne di database criptate in un database SQL Server, puoi configurare il SQL Server Import and Export Wizard per decifrare i dati e copiare i dati decriptati (in chiaro) in una destinazione. La destinazione può essere qualsiasi archivio dati supportato dal SQL Server Import and Export Wizard, come un file, un database SQL Server o un database in un altro sistema di database.
Per garantire che il SQL Server Import and Export Wizard possa decifrare i dati, abilita Always Encrypted per la connessione al database sorgente e assicurati di avere accesso alle chiavi che proteggono i dati nelle colonne del database sorgente. Per altre informazioni, vedere Abilitare e disabilitare Always Encrypted per una connessione di database e Autorizzazioni per crittografare o decrittografare i dati durante la migrazione.
Crittografare nuovamente i dati durante la migrazione
Se copi dati da colonne criptate in un database SQL Server sorgente verso colonne criptate nello stesso o in un altro database SQL Server, puoi configurare il SQL Server Import and Export Wizard per decifrare i dati dopo averli recuperati dalla fonte, e ricifrarli prima di inserirli nelle colonne criptate nel database di destinazione. Usa questo metodo se lo schema delle colonne di destinazione, come i tipi di dati delle colonne, i tipi di crittografia e le chiavi di cifratura delle colonne, differisce dallo schema delle colonne sorgente.
Per garantire che SQL Server Import and Export Wizard possa cifrare e decifrare i dati, abilita Always Encrypted sia per la connessione al database sorgente che per quella di destinazione e assicurati di avere accesso alle chiavi che proteggono i dati sia nelle colonne del database di origine che in quelle del database di destinazione. Per altre informazioni, vedere Abilitare e disabilitare Always Encrypted per una connessione di database e Autorizzazioni per crittografare o decrittografare i dati durante la migrazione.
Mantenere i dati crittografati durante la migrazione
Se stai copiando dati da colonne cifrate in un database SQL Server sorgente a colonne cifrate nello stesso o in un altro database SQL Server, e le colonne di destinazione usano esattamente lo stesso schema delle colonne sorgente, inclusi gli stessi tipi di dati, tipi di crittografia e chiavi di cifratura delle colonne, puoi configurare Importazione ed esportazione guidata di SQL Server per recuperare il testo cifrato dalle colonne sorgente e inserire i dati cifrati (testo cifrato) nella colonna cifrata nel database SQL Server di destinazione.
In questo scenario, utilizza qualsiasi provider di dati che supporti SQL Server per connettersi al database SQL Server di origine o destino. Se usi un provider che supporta Always Encrypted per connettersi al database di destinazione, assicurati che Always Encrypted sia disabilitato per la connessione al database. Per altre informazioni, vedere Abilitare e disabilitare Always Encrypted per una connessione di database.
Devi anche assicurarti che l'entità di sicurezza del database (utente) che l'Importazione guidata ed esportazione guidata di SQL Server utilizza per connettersi al database di destinazione sia configurata con l'opzione ALLOW_ENCRYPTED_VALUE_MODIFICATIONS impostata su ON. Questa opzione sopprime i controlli crittografici dei metadati sul server nelle operazioni di copia in massa, permettendo così al wizard di inserire in blocco i dati criptati nel database di destinazione senza decifrarli. Per ulteriori informazioni, vedi Carica in massa dati criptati in colonne protette da Always Encrypted.
Abilitare e disabilitare Always Encrypted per una connessione di database
Se il tuo scenario di migrazione richiede che il SQL Server Import and Export Wizard cripti o decripti i dati, configura la connessione sorgente al database SQL Server, la connessione database SQL Server di destinazione, o entrambe, utilizzando un fornitore di dati che supporta Always Encrypted. Devi anche abilitare Always Encrypted per quelle connessioni.
Usa qualsiasi fornitore di dati per una connessione se non hai bisogno che l'assistente guidata cripti o decripti i dati su quella connessione.
I seguenti provider di dati nella procedura guidata di importazione/esportazione di SQL Server supportano Always Encrypted.
- Provider di dati .NET Framework per SQL Server
- Verificare che il computer in cui viene eseguita la procedura guidata usi .NET Framework 4.6.1 o versione successiva.
- Per abilitare Always Encrypted per una connessione, impostare
Column Encryption SettingsuEnablednelle proprietà di connessione. Per disabilitare Always Encrypted, impostareColumn Encryption SettingsuDisabled. Per altre informazioni, vedere Connettersi a SQL Server con il provider di dati .NET Framework per SQL Server e Abilitazione di Always Encrypted per le query dell'applicazione.
- Provider di dati .NET Framework per ODBC.
- Installare Microsoft ODBC Driver 13.1 o versione successiva.
- Per abilitare Always Encrypted per una connessione, impostare
Column EncryptionsuEnablednelle proprietà di connessione. Per disabilitare Always Encrypted, impostareColumn EncryptionsuDisabled. Per altre informazioni, vedere Connettersi a SQL Server con il driver ODBC per SQL Server e Abilitazione di Always Encrypted in un'applicazione ODBC.
- Per abilitare Always Encrypted per una connessione, impostare
- Installare Microsoft ODBC Driver 13.1 o versione successiva.
Autorizzazioni per crittografare o decrittografare i dati durante la migrazione
Per criptare o decriptare i dati memorizzati in un database sorgente o di destinazione di SQL Server, sono necessarie le autorizzazioni VIEW ANY COLUMN MASTER KEY DEFINITION e VIEW ANY COLUMN ENCRYPTION KEY DEFINITION nel database sorgente. Sono necessarie anche le autorizzazioni dell'archivio di chiavi per accedere e usare la chiave master della colonna. Per informazioni dettagliate sui permessi di archiviazione delle chiavi necessarie per le operazioni di gestione delle chiavi, consulta Crea e memorizza le chiavi master di colonna per Always Encrypted e trova la sezione rilevante per il tuo archivio delle chiavi.
Contenuti correlati
- Sempre criptato
- Esportare e importare database usando Always Encrypted
- backup e ripristino di database con Always Encrypted
- Carico di massa di dati crittografati in colonne tramite Always Encrypted
- Eseguire query sulle colonne usando Always Encrypted con SQL Server Management Studio
- Sviluppare applicazioni usando Always Encrypted