적용 대상:SQL Server
Azure SQL Database
Azure SQL Managed Instance
Azure Synapse Analytics
이 글에서는 Transact-SQL을 사용하여 SQL Server에서 데이터베이스 마스터 키를 만드는 방법을 설명합니다. 데이터베이스 마스터 키는 데이터베이스 내 다른 키와 인증서를 암호화합니다. 데이터베이스마다 한 번씩 데이터베이스 마스터키를 만들고, 삭제되거나 손상되었을 때 복원할 수 있도록 안전한 외부 위치에 백업하세요.
사용 권한
데이터베이스에 대한 CONTROL 권한이 필요합니다.
데이터베이스 마스터 키 만들기
이 글의 코드 샘플은 Azure Data SQL Samples Repository GitHub 저장소에서 다운로드할 수 있는 샘플 AdventureWorksDW2025 데이터베이스를 AdventureWorks2025 사용합니다.
데이터베이스 마스터키를 생성하려는 SQL Server 인스턴스에 연결하세요. sqlcmd, SSMS(SQL Server Management Studio) 또는 Visual Studio Code용 MSSQL 확장과 같은 친숙한 SQL Server 클라이언트 도구를 사용하여 SQL Server 인스턴스에 연결할 수 있습니다.
데이터베이스 마스터키를 암호화할 강력한 비밀번호를 선택하세요. 암호는 SQL Server 기본 암호 정책을 따라야 합니다. 기본적으로 암호는 8자 이상이어야 하며 대문자, 소문자, 0~9까지의 숫자 및 기호 네 가지 집합 중 세 집합의 문자를 포함해야 합니다. 암호는 최대 128자까지 가능합니다. 되도록 길고 복잡한 암호를 사용합니다.
데이터베이스 마스터키를 만들고자 하는 맥락에서 다음 Transact-SQL 스크립트를 검토하고 실행하세요. 환경에 맞게 비밀번호를 변경하세요.
Caution
데이터베이스 마스터키를 열려면 비밀번호가 필요합니다. 이 비밀번호를 안전하고 보안적으로 저장하세요.
USE AdventureWorks2025; GO CREATE MASTER KEY ENCRYPTION BY PASSWORD = '<password>';새로 생성된 데이터베이스 마스터 키를 백업하세요. 자세한 내용은 데이터베이스 마스터키 백업을 참조하세요.