Aracılığıyla paylaş


Veritabanı düzeyinde müşteri tarafından yönetilen anahtarlarla saydam veri şifrelemesi için coğrafi çoğaltma ve yedekleme geri yüklemesini yapılandırma

Şunlar için geçerlidir: Azure SQL Veritabanı

Not

Veritabanı Düzeyi TDE CMK, Azure SQL Veritabanı (tüm SQL Veritabanı sürümleri) için kullanılabilir. Azure SQL Yönetilen Örneği, şirket içi SQL Server, Azure VM'leri ve Azure Synapse Analytics (ayrılmış SQL havuzları (eski adı SQL DW) için kullanılamaz.

Bu kılavuzda, bir Azure SQL Veritabanı coğrafi çoğaltmayı ve yedekleme geri yüklemesini yapılandırma adımlarını inceleyeceğiz. Azure SQL Veritabanı, Azure Key Vault'a erişmek için kullanıcı tarafından atanan yönetilen kimlik kullanılarak veritabanı düzeyinde saydam veri şifrelemesi (TDE) ve müşteri tarafından yönetilen anahtarlar (CMK) ile yapılandırılır. Hem Azure Key Vault hem de Azure SQL için mantıksal sunucu bu kılavuz için aynı Microsoft Entra kiracısındadır, ancak farklı kiracılarda olabilir.

Not

Microsoft Entra Id daha önce Azure Active Directory (Azure AD) olarak biliniyordu.

Önkoşullar

  • Bu işlemlerin kaynak veritabanı olan veritabanı düzeyinde müşteri tarafından yönetilen anahtarlarla yapılandırılmış bir Azure SQL Veritabanı sahip olun. Daha fazla bilgi için bkz . Veritabanı düzeyinde müşteri tarafından yönetilen anahtarlarla saydam veri şifrelemesi (TDE).

Not

Federasyon istemci kimliği parametresi dahil edilerek farklı bir kiracıda veritabanı düzeyinde müşteri tarafından yönetilen anahtarları yapılandırmak için aynı kılavuz uygulanabilir. Daha fazla bilgi için bkz . Veritabanı düzeyinde müşteri tarafından yönetilen anahtarlarla TDE için kimlik ve anahtar yönetimi.

Önemli

Veritabanı oluşturulduktan veya geri yüklendikten sonra Azure portalındaki Saydam Veri Şifrelemesi menüsünde yeni veritabanı kaynak veritabanıyla aynı ayarlarla gösterilir, ancak anahtarlar eksik olabilir. Kaynak veritabanından yeni bir veritabanının oluşturulduğu her durumda, Azure portalı ek veritabanı anahtarları listesinde hedef veritabanı için görüntülenen anahtar sayısı, kaynak veritabanı için görüntülenen anahtar sayısından az olabilir. Bunun nedeni, görüntülenen anahtarların sayısının hedef veritabanı oluşturmak için kullanılan tek tek özellik gereksinimlerine bağlı olmasıdır. Yeni bir veritabanı için kullanılabilen tüm anahtarları listelemek için, Azure SQL Veritabanı veritabanı düzeyinde müşteri tarafından yönetilen anahtar ayarlarını görüntüleme bölümündeki kullanılabilir API'leri kullanın.

veritabanı düzeyinde müşteri tarafından yönetilen anahtarları ikincil anahtar veya kopya olarak içeren bir Azure SQL Veritabanı oluşturma

Veritabanı düzeyinde müşteri tarafından yönetilen anahtarlarla yapılandırılmış bir Azure SQL Veritabanı ikincil çoğaltma oluşturmak veya hedefini kopyalamak için aşağıdaki yönergeleri veya komutları kullanın. Veritabanı oluşturma aşamasında saydam veri şifrelemesi için müşteri tarafından yönetilen anahtar ayarlamak için kullanıcı tarafından atanan yönetilen kimlik gereklidir.

Veritabanı düzeyinde müşteri tarafından yönetilen anahtarlara sahip bir veritabanı kopyası oluşturma

Azure SQL Veritabanı'da veritabanı düzeyinde müşteri tarafından yönetilen anahtarlarla bir kopya olarak veritabanı oluşturmak için şu adımları izleyin:

  1. Azure portalına gidin ve veritabanı düzeyinde müşteri tarafından yönetilen anahtarlarla yapılandırılan Azure SQL Veritabanı gidin. Veri Şifreleme menüsünün Saydam Veri Şifrelemesi sekmesine erişin ve veritabanı tarafından kullanılan geçerli anahtarların listesini denetleyin.

    Veritabanı için Azure portalı saydam veri şifreleme menüsünün ekran görüntüsü.

  2. Veritabanının Genel Bakış menüsünden Kopyala'yı seçerek veritabanının bir kopyasını oluşturun.

    Azure portalı veritabanı kopyalama menüsünün ekran görüntüsü.

  3. SQL Veritabanı Oluştur - Veritabanını kopyala menüsü görüntülenir. Bu veritabanı için farklı bir sunucu kullanın, ancak kopyalamaya çalıştığınız veritabanıyla aynı ayarları kullanın. Saydam Veri Şifrelemesi Anahtar Yönetimi bölümünde Saydam veri şifrelemesini yapılandır'ı seçin.

    Saydam veri şifreleme anahtarı yönetimi bölümünün genişletilmiş olduğu Azure portalı veritabanı kopyalama menüsünün ekran görüntüsü.

  4. Saydam Veri Şifrelemesi menüsü görüntülendiğinde, bu kopyalama veritabanının CMK ayarlarını gözden geçirin. Ayarlar ve anahtarlar, kaynak veritabanında kullanılan kimlik ve anahtarlarla doldurulmalıdır.

  5. Devam etmek için Uygula'yı ve ardından Gözden geçir + oluştur'u ve kopya veritabanını oluşturmak için Oluştur'u seçin.

Veritabanı düzeyinde müşteri tarafından yönetilen anahtarlara sahip ikincil bir çoğaltma oluşturma

  1. Azure portalına gidin ve veritabanı düzeyinde müşteri tarafından yönetilen anahtarlarla yapılandırılan Azure SQL Veritabanı gidin. Saydam Veri Şifrelemesi menüsüne erişin ve veritabanı tarafından kullanılan geçerli anahtarların listesini denetleyin.

    Veritabanı için Azure portalı saydam veri şifreleme menüsünün ekran görüntüsü.

  2. Veritabanının veri yönetimi ayarları'nın altında Çoğaltmalar'ı seçin. Veritabanının ikincil çoğaltmasını oluşturmak için Çoğaltma oluştur'u seçin.

    Azure portalı veritabanı çoğaltma menüsünün ekran görüntüsü.

  3. SQL Veritabanı Oluştur - Coğrafi Çoğaltma menüsü görüntülenir. Bu veritabanı için ikincil bir sunucu kullanın, ancak çoğaltmaya çalıştığınız veritabanıyla aynı ayarları kullanın. Saydam Veri Şifrelemesi Anahtar Yönetimi bölümünde Saydam veri şifrelemesini yapılandır'ı seçin.

    Saydam veri şifreleme anahtarı yönetimi bölümünün genişletilmiş olduğu Azure portalı veritabanı çoğaltma menüsünün ekran görüntüsü.

  4. Saydam Veri Şifrelemesi menüsü görüntülendiğinde, bu veritabanı çoğaltması için CMK ayarlarını gözden geçirin. Ayarlar ve anahtarlar, birincil veritabanında kullanılan kimlik ve anahtarlarla doldurulmalıdır.

  5. Devam etmek için Uygula'yı ve ardından Gözden geçir + oluştur'u ve kopya veritabanını oluşturmak için Oluştur'u seçin.

Veritabanı düzeyinde müşteri tarafından yönetilen anahtarlarla Azure SQL Veritabanı geri yükleme

Bu bölümde, veritabanı düzeyinde müşteri tarafından yönetilen anahtarlarla yapılandırılmış bir Azure SQL Veritabanı geri yükleme adımları gösterilmektedir. Veritabanı oluşturma aşamasında saydam veri şifrelemesi için müşteri tarafından yönetilen anahtar ayarlamak için kullanıcı tarafından atanan yönetilen kimlik gereklidir.

Belirli bir noktaya geri yükleme

Aşağıdaki bölümde, veritabanı düzeyinde müşteri tarafından yönetilen anahtarlarla yapılandırılmış bir veritabanının belirli bir zamana nasıl geri yükleneceği açıklanmaktadır. SQL Veritabanı yedekleme kurtarma hakkında daha fazla bilgi edinmek için bkz. SQL Veritabanı'da veritabanını kurtarma.

  1. Azure portalına gidin ve geri yüklemek istediğiniz veritabanı düzeyinde müşteri tarafından yönetilen anahtarlarla yapılandırılmış Azure SQL Veritabanı gidin.

  2. Veritabanını belirli bir noktaya geri yüklemek için veritabanının Genel Bakış menüsünden Geri Yükle'yi seçin.

    Azure portalı veritabanı kopyalama menüsünün ekran görüntüsü.

  3. SQL Veritabanı Oluştur - Veritabanını geri yükle menüsü görüntülenir. Gereken kaynak ve veritabanı ayrıntılarını doldurun. Saydam Veri Şifrelemesi Anahtar Yönetimi bölümünde Saydam veri şifrelemesini yapılandır'ı seçin.

    Saydam veri şifreleme anahtarı yönetimi bölümünün genişletilmiş olduğu Azure portalı geri yükleme veritabanı menüsünün ekran görüntüsü.

  4. Saydam Veri Şifrelemesi menüsü görüntülendiğinde, veritabanının CMK ayarlarını gözden geçirin. Ayarlar ve anahtarlar, geri yüklemeye çalıştığınız veritabanında kullanılan kimlik ve anahtarlarla doldurulmalıdır.

  5. Devam etmek için Uygula'yı ve ardından Gözden geçir + oluştur'u ve kopya veritabanını oluşturmak için Oluştur'u seçin.

Bırakılan veritabanı geri yüklemesi

Aşağıdaki bölümde, müşteri tarafından yönetilen anahtarlarla veritabanı düzeyinde yapılandırılmış silinmiş bir veritabanının nasıl geri yükleneceği açıklanmaktadır. SQL Veritabanı yedekleme kurtarma hakkında daha fazla bilgi edinmek için bkz. SQL Veritabanı'da veritabanını kurtarma.

  1. Azure portalına gidin ve geri yüklemek istediğiniz silinen veritabanının mantıksal sunucusuna gidin. Veri yönetimi'nin altında Silinmiş veritabanları'yı seçin.

    Azure portalı silinen veritabanları menüsünün ekran görüntüsü.

  2. Geri yüklemek istediğiniz silinen veritabanını seçin.

  3. SQL Veritabanı Oluştur - Veritabanını geri yükle menüsü görüntülenir. Gereken kaynak ve veritabanı ayrıntılarını doldurun. Saydam Veri Şifrelemesi Anahtar Yönetimi bölümünde Saydam veri şifrelemesini yapılandır'ı seçin.

    Saydam veri şifreleme anahtarı yönetimi bölümünün genişletilmiş olduğu Azure portalı geri yükleme veritabanı menüsünün ekran görüntüsü.

  4. Saydam Veri Şifrelemesi menüsü görüntülendiğinde veritabanınız için Kullanıcı Tarafından Atanan Yönetilen Kimlik, Müşteri Tarafından Yönetilen Anahtar ve Ek Veritabanı Anahtarları bölümünü yapılandırın.

  5. Devam etmek için Uygula'yı ve ardından Gözden geçir + oluştur'u ve kopya veritabanını oluşturmak için Oluştur'u seçin.

Coğrafi geri yükleme

Aşağıdaki bölümde, veritabanı düzeyinde müşteri tarafından yönetilen anahtarlarla yapılandırılan veritabanının coğrafi olarak çoğaltılmış yedeğinin nasıl geri yükleneceği açıklanmaktadır. SQL Veritabanı yedekleme kurtarma hakkında daha fazla bilgi edinmek için bkz. SQL Veritabanı'da veritabanını kurtarma.

  1. Azure portalına gidin ve veritabanını geri yüklemek istediğiniz mantıksal sunucuya gidin.

  2. Genel Bakış menüsünde Veritabanı oluştur'u seçin.

  3. SQL Veritabanı oluştur menüsü görüntülenir. Yeni veritabanınız için Temel ve sekmelerini doldurun. Ek ayarlar'da Mevcut verileri kullan bölümünde Yedekle'yi seçin ve coğrafi olarak çoğaltılmış bir yedekleme seçin.

    Veritabanı için kullanılacak yedeklemeyi seçerek Azure portalı veritabanı oluşturma menüsünün ekran görüntüsü.

  4. Güvenlik sekmesine gidin. Saydam Veri Şifrelemesi Anahtar Yönetimi bölümünde Saydam veri şifrelemesini yapılandır'ı seçin.

  5. Saydam Veri Şifrelemesi menüsü görüntülendiğinde Veritabanı düzeyi Müşteri Tarafından Yönetilen Anahtar (CMK) öğesini seçin. Kullanıcı Tarafından Atanan Yönetilen Kimlik, Müşteri Tarafından Yönetilen Anahtar ve Ek Veritabanı Anahtarları, geri yüklemek istediğiniz kaynak veritabanıyla eşleşmelidir. Kullanıcı tarafından atanan yönetilen kimliğin yedeklemede kullanılan müşteri tarafından yönetilen anahtarı içeren anahtar kasasına erişimi olduğundan emin olun.

  6. Devam etmek için Uygula'yı ve ardından Gözden geçir + oluştur'u ve yedekleme veritabanını oluşturmak için Oluştur'u seçin.

Önemli

Uzun süreli saklama (LTR) yedeklemeleri, yedekleme tarafından kullanılan anahtarların listesini sağlamaz. BIR LTR yedeklemesini geri yüklemek için, kaynak veritabanı tarafından kullanılan tüm anahtarların LTR geri yükleme hedefine geçirilmesi gerekir.

Not

veritabanı düzeyinde müşteri tarafından yönetilen anahtarlarla ikincil veya kopya olarak Azure SQL Veritabanı oluşturma bölümünde vurgulanan ARM şablonuna, parametre değiştirilerek createMode veritabanını ARM şablonuyla geri yüklemek için başvurulabilir.

Kopyalanan veya geri yüklenen veritabanları için otomatik anahtar döndürme seçeneği

Yeni kopyalanan veya geri yüklenen veritabanları, saydam veri şifrelemesi için kullanılan müşteri tarafından yönetilen anahtarı otomatik olarak döndürecek şekilde yapılandırılabilir. Azure portalında veya API'leri kullanarak otomatik anahtar döndürmeyi etkinleştirme hakkında bilgi için bkz . Veritabanı düzeyinde otomatik anahtar döndürme.

Sonraki adımlar

Çeşitli veritabanı düzeyinde CMK işlemleriyle ilgili aşağıdaki belgeleri gözden geçirin: