Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a: SQL Server 2019 (15.x) e versões posteriores no Windows
Azure SQL Database
O Always Encrypted com enclaves seguros estende a funcionalidade Always Encrypted existente para permitir funcionalidades mais ricas em dados sensíveis, mantendo os dados confidenciais. Este artigo lista tarefas comuns para configurar e utilizar a funcionalidade.
Para tutoriais que mostram como começar rapidamente com o Always Encrypted em enclaves seguros, veja:
Configurar o enclave seguro e a atestação
Antes de poder usar o Always Encrypted com enclaves seguros, precisa de configurar o seu ambiente para garantir que o enclave seguro está disponível para a base de dados. Também poderá precisar de configurar a atestação do enclave, se aplicável.
O processo para configurar o seu ambiente depende se está a usar SQL Server 2019 (15.x) e versões posteriores ou Azure SQL Database.
Configurar o enclave seguro e a atestação no SQL Server
Para configurar o "Always Encrypted" com enclaves seguros sem atestado, consulte:
- Planeie o Always Encrypted com enclaves seguros no SQL Server sem atestação
- Configurar o enclave seguro no SQL Server
Para configurar o Always Encrypted com enclaves seguros e atestado, consulte:
- Planear a atestação do Serviço de Guardião do Anfitrião
- Implementar o Host Guardian Service para SQL Server
- Registo do computador com o Serviço Host Guardian
- Configurar o enclave seguro no SQL Server
Configure o enclave seguro e a atestação no Azure SQL Database
Para obter detalhes, consulte os seguintes artigos:
- Planear para enclaves seguros no Azure SQL Database
- Ativar Always Encrypted com enclaves seguros para a sua base de dados Azure SQL
- Configure o Azure Attestation para o seu servidor lógico Azure SQL Database
Importante
Os enclaves VBS na Azure SQL Database não suportam atestado. Configurar o Azure Attestation aplica-se apenas a enclaves Intel SGX.
Gerencie chaves para Always Encrypted com enclaves seguros
- Chaves de gestão para Always Encrypted com enclaves seguros - visão geral
- Chaves habilitadas pelo enclave de provisão
- Rodar chaves habilitadas pelo enclave
Configurar colunas utilizando Always Encrypted e enclaves seguros
- Configurar encriptação de colunas no local usando o Always Encrypted com enclaves seguros - visão geral
- Configure a encriptação de colunas no local com Transact-SQL
- Configure a encriptação das colunas no local com o PowerShell
- Configurar a encriptação das colunas no local com o DAC Package
- Ative a funcionalidade Always Encrypted com enclaves seguros para colunas criptografadas existentes
Executar instruções Transact-SQL usando enclaves seguros
- Executar instruções Transact-SQL usando enclaves seguros
- Solucionar problemas comuns do Always Encrypted com enclaves seguros