Włączanie funkcji Always Encrypted z bezpiecznymi enklawami w usłudze Azure SQL Database

Dotyczy:Azure SQL Database

W usłudze Azure SQL Database Always Encrypted z bezpiecznymi enklawami może używać enklaw Intel Software Guard Extensions (Intel SGX) lub enklaw opartych na wirtualizacji (VBS). Aby uzyskać więcej informacji, zobacz Planowanie bezpiecznych enklaw w usłudze Azure SQL Database.

Ważne

Enklawy Always Encrypted with Intel Software Guard Extensions (Intel SGX) zakończą wsparcie 31 października 2027 roku. Migruj dotknięte bazy danych przed tą datą. Po 31 października 2027 roku Azure automatycznie przenosi każdą bazę danych, która pozostaje na warstwie obliczeniowej serii DC, do obsługiwanej warstwy obliczeniowej serii standardowej (non-DC) i włącza enklawy zabezpieczeń oparte na wirtualizacji (VBS). Opcje migracji znajdziesz w przewodniku migracji Always Encrypted with Intel SGX Enclaves.

Aby Intel SGX był dostępny, baza danych musi używać modelu vCore i sprzętu serii DC.

Konfigurowanie sprzętu z serii DC w celu włączenia enklaw Intel SGX jest obowiązkiem administratora usługi Azure SQL Database. Aby uzyskać więcej informacji, zobacz Role i obowiązki podczas konfigurowania enklaw Intel SGX i zaświadczania.

Uwaga

Intel SGX nie jest dostępny w konfiguracjach sprzętowych innych niż seria DC. Na przykład intel SGX nie jest dostępny dla sprzętu serii standardowej (Gen5) i nie jest dostępny dla baz danych przy użyciu modelu zakupów DTU.

Ważne

Przed skonfigurowaniem sprzętu serii DC dla bazy danych sprawdź regionalną dostępność serii DC i upewnij się, że rozumiesz jej ograniczenia wydajności. Aby uzyskać więcej informacji, zobacz Seria DC.

Aby uzyskać szczegółowe instrukcje dotyczące konfigurowania nowej lub istniejącej bazy danych pod kątem używania określonej konfiguracji sprzętowej, zobacz Konfiguracja sprzętu.

Aby uzyskać więcej informacji, zobacz Konfigurowanie zaświadczania dla funkcji Always Encrypted przy użyciu zaświadczania platformy Azure.