Criar uma chave mestra de banco de dados

Aplica-se a:SQL ServerBase de Dados SQL do AzureInstância Gerida do Azure SQLAzure Synapse Analytics

Este artigo descreve como criar uma chave mestra de base de dados no SQL Server utilizando Transact-SQL. A chave mestra da base de dados encripta outras chaves e certificados dentro de uma base de dados. Cria a chave mestra da base de dados uma vez por base de dados e faz backup para um local seguro fora do local para que possas restaurá-la se for apagada ou corrompida.

Permissions

Requer permissão CONTROL no banco de dados.

Criar a chave mestra da base de dados

Os exemplos de código neste artigo utilizam a base de dados de exemplo AdventureWorks2025 ou AdventureWorksDW2025, que pode descarregar do repositório GitHub Azure Data SQL Samples Repository.

  1. Liga-te à instância do SQL Server onde queres criar a chave mestra da base de dados. Você pode se conectar a uma instância do SQL Server usando qualquer ferramenta de cliente familiar do SQL Server, como sqlcmd, SQL Server Management Studio (SSMS) ou a extensão MSSQL para Visual Studio Code.

  2. Escolha uma palavra-passe forte para encriptar a chave mestra da base de dados. A sua palavra-passe deve seguir a política de palavra-passe padrão do SQL Server . Por padrão, a senha deve ter pelo menos oito caracteres e conter caracteres de três dos quatro conjuntos a seguir: letras maiúsculas, letras minúsculas, dígitos de base 10 e símbolos. As palavras-passe podem ter até 128 caracteres. Use senhas tão longas e complexas quanto possível.

  3. Revê e executa o script de Transact-SQL seguinte no contexto da base de dados onde queres criar a chave mestra da base de dados. Muda a palavra-passe para corresponder ao teu ambiente.

    Atenção

    Precisas da palavra-passe para abrir a chave mestra da base de dados. Certifique-se de guardar esta palavra-passe de forma segura e protegida.

    USE AdventureWorks2025;
    GO
    
    CREATE MASTER KEY ENCRYPTION BY PASSWORD = '<password>';
    
  4. Faça backup da chave mestra da base de dados recém-criada. Para mais informações, consulte Backup de uma chave mestra de base de dados.