Compartilhar via


Atributos de proteção de host e programação da Integração CLR

Aplica-se a: SQL Server

O CLR (Common Language Runtime) fornece um mecanismo para anotar APIs (interfaces de programação de aplicativos) gerenciadas que fazem parte do .NET Framework com determinados atributos que podem ser de interesse para um host do CLR, como o SQL Server, começando com o SQL Server 2005 (9.x). Entre os exemplos desses HPAs (atributos de proteção de host) estão:

  • SharedState, que indica se a API expõe a capacidade de criar ou gerenciar o estado compartilhado (por exemplo, campos de classe estáticos).

  • Sincronização, que indica se a API expõe a capacidade de executar a sincronização entre threads.

  • ExternalProcessMgmt, que indica se a API expõe uma maneira de controlar o processo de host.

Considerando esses atributos, o SQL Server especifica uma lista de HPAs que não são permitidos no ambiente hospedado por meio da CAS (segurança de acesso ao código). Os requisitos de CAS são especificados por um dos três conjuntos de permissões do SQL Server: SAFE, EXTERNAL_ACCESS ou UNSAFE. Um desses três níveis de segurança é especificado quando o assembly é registrado no servidor, usando a instrução CREATE ASSEMBLY . O código em execução nos conjuntos de permissões SAFE ou EXTERNAL_ACCESS deve evitar determinados tipos ou membros que tenham o atributo System.Security.Permissions.HostProtectionAttribute aplicado. Para obter mais informações, consulte Criando um assembly e restrições de modelo de programação de integração CLR.

O HostProtectionAttribute não é uma permissão de segurança, mas uma maneira de melhorar a confiabilidade, pois identifica construções de código específicas, tipos ou métodos, que o host pode não permitir. O uso do HostProtectionAttribute impõe um modelo de programação que ajuda a proteger a estabilidade do host.

Atributos de proteção de host

HPAs identificam tipos ou membros que não se ajustam ao modelo de programação de host e representam os seguintes níveis crescentes de ameaça à confiabilidade:

  • Do contrário, benignos.

  • Poderia levar à desestabilização do código de usuário gerenciado por servidor.

  • Poderia levar à desestabilização do próprio processo do servidor.

O SQL Server não permite o uso de um tipo ou membro que tenha um HostProtectionAttribute que especifica uma enumeração System.Security.Permissions.HostProtectionResource com um valor de ExternalProcessMgmt, ExternalThreading, MayLeakOnAbort, SecurityInfrastructure, SelfAffectingProcessMgmnt, SelfAffectingThreading, SharedState, Synchronization ou UI. Isso impede que os assemblies chamem membros que permitem o compartilhamento do estado, executam a sincronização, podem causar uma perda de recursos após o término ou afetam a integridade do processo do SQL Server.

Tipos e membros desaprovados

Os tópicos a seguir identificam tipos e membros cujos valores HostProtectionResource não são permitidos pelo SQL Server.

Observação

As listas deste tópico foram geradas dos assembly com suporte. Para obter mais informações, consulte Bibliotecas do .NET Framework com suporte.

Nesta seção

Tipos e membros não permitidos em Microsoft.VisualBasic.dll
Lista os tipos e os membros de Microsoft.VisualBasic.dll cujos valores HPA não são permitidos.

Tipos e membros não permitidos em mscorlib.dll
Lista os tipos e os membros de mscorlib.dll cujos valores HPA são desaprovados.

Tipos e membros não permitidos em System.dll
Lista os tipos e os membros de System.dll cujos valores HPA são desaprovados.

Tipos e membros não permitidos em System.Data.dll
Lista os tipos e os membros de System.Data.dll cujos valores HPA são desaprovados.

Tipos e membros não permitidos no System.Core.dll
Lista os tipos e os membros de System.Core.dll cujos valores HPA são desaprovados.

Confira também

Segurança de acesso do código da integração CLR
Restrições do modelo de programação da integração CLR
Criando um assembly