Partilhar via


Configurar e utilizar o recurso Always Encrypted com enclaves seguros

Aplica-se a: SQL Server 2019 (15.x) e versões posteriores no Windows Azure SQL Database

O Always Encrypted com enclaves seguros estende a funcionalidade Always Encrypted existente para permitir funcionalidades mais ricas em dados sensíveis, mantendo os dados confidenciais. Este artigo lista tarefas comuns para configurar e utilizar a funcionalidade.

Para tutoriais que mostram como começar rapidamente com o Always Encrypted em enclaves seguros, veja:

Configurar o enclave seguro e a atestação

Antes de poder usar o Always Encrypted com enclaves seguros, precisa de configurar o seu ambiente para garantir que o enclave seguro está disponível para a base de dados. Também poderá precisar de configurar a atestação do enclave, se aplicável.

O processo para configurar o seu ambiente depende se está a usar SQL Server 2019 (15.x) e versões posteriores ou Azure SQL Database.

Configurar o enclave seguro e a atestação no SQL Server

Para configurar o "Always Encrypted" com enclaves seguros sem atestado, consulte:

Para configurar o Always Encrypted com enclaves seguros e atestado, consulte:

Configure o enclave seguro e a atestação no Azure SQL Database

Para obter detalhes, consulte os seguintes artigos:

Importante

Os enclaves VBS na Azure SQL Database não suportam atestado. Configurar o Azure Attestation aplica-se apenas a enclaves Intel SGX.

Gerencie chaves para Always Encrypted com enclaves seguros

Configurar colunas utilizando Always Encrypted e enclaves seguros

Executar instruções Transact-SQL usando enclaves seguros

Criar e usar índices em colunas habilitadas para enclaves

Desenvolva aplicativos usando Always Encrypted com enclaves seguros

Consulte também