Ескертпе
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Жүйеге кіруді немесе каталогтарды өзгертуді байқап көруге болады.
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Каталогтарды өзгертуді байқап көруге болады.
Относится к:SQL Server
База данных SQL Azure
Управляемый экземпляр SQL Azure
Azure Synapse Analytics
Аналитическая платформа (PDW)
SQL база данных в Microsoft Fabric
Открывает главный ключ текущей базы данных.
Соглашения о синтаксисе Transact-SQL
Syntax
OPEN MASTER KEY DECRYPTION BY PASSWORD = 'password'
Note
Этот синтаксис не поддерживается бессерверным пулом SQL в Azure Synapse Analytics.
Arguments
'password'
Пароль, которым был зашифрован главный ключ базы данных.
Remarks
Если главный ключ базы данных был зашифрован с помощью главного ключа службы, то он автоматически будет открываться при необходимости расшифровать или зашифровать ключ. В этом случае использовать это утверждение не обязательно OPEN MASTER KEY .
При первом присоединении базы данных к новому экземпляру SQL Server или ее восстановлении копия главного ключа базы данных (зашифрованная главным ключом службы) еще не хранится на сервере. Необходимо расшифровать главный ключ базы данных с помощью инструкции OPEN MASTER KEY. После расшифровки DMK у вас есть возможность включить автоматическое расшифрование в будущем, используя ALTER MASTER KEY оператор REGENERATE для предоставления серверу копии DMK, зашифрованной с помощью главного ключа сервиса (SMK). После обновления базы данных с переходом от более ранней версии главный ключ базы данных должен быть создан повторно для использования нового алгоритма шифрования AES. Дополнительные сведения о повторном создании интеллектуального анализа данных см. в разделе ALTER MASTER KEY (Transact-SQL). Время, необходимое для повторного создания главного ключа базы данных с обновлением до алгоритма шифрования AES, зависит от числа объектов, защищаемых главным ключом базы данных. Повторное создание главного ключа базы данных с обновлением до алгоритма шифрования AES необходимо произвести только один раз. Это никак не повлияет на последующие операции повторного создания, выполняемые в соответствии со стратегией смены ключей.
Вы можете исключить Master Key конкретной базы данных из автоматического управления ключами, используя ALTER MASTER KEY оператор с опцией DROP ENCRYPTION BY SERVICESERVICE MASTER KEY . После этого необходимо явно открыть главный ключ базы данных с помощью пароля.
При откате транзакции, в которой главный ключ базы данных был явно открыт, этот ключ останется открытым.
Permissions
Требует разрешения CONTROL для базы данных.
Examples
В приведенном далее примере открывается главный ключ базы данных AdventureWorks2025, зашифрованный с помощью пароля.
USE AdventureWorks2022;
OPEN MASTER KEY DECRYPTION BY PASSWORD = '43987hkhj4325tsku7';
GO
Примеры: Azure Synapse Analytics и система платформы аналитики (PDW)
В приведенном далее примере открывается база данных master, зашифрованная с помощью пароля.
USE master;
OPEN MASTER KEY DECRYPTION BY PASSWORD = '43987hkhj4325tsku7';
GO
CLOSE MASTER KEY;
GO