Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makale, Transact-SQL kullanarak bir veritabanı ana anahtarının SQL Server'da nasıl yedekleneceğini açıklar. Veritabanı ana anahtarı, veritabanı içindeki diğer anahtarları ve sertifikaları şifreler. Eğer silinmiş veya bozulmuşsa, SQL Server bu anahtarları çözemeyebilir ve onlarla şifrelenen veriler fiilen kaybolur. Bu nedenle, veritabanı ana anahtarını yedekleyin ve yedeklemeyi güvenli bir dış konumda saklayın.
Limitations
Veritabanı ana anahtarını yedeklemeden önce açıp şifre çözmelisiniz. Eğer servis ana anahtarı veritabanı ana anahtarını şifreliyorsa, veritabanı ana anahtarını açıkça açmanıza gerek yoktur. Ancak, veritabanı ana anahtarı için şifre tek şifre yöntemse, onu açıkça açmalısınız.
Veritabanı ana anahtarını oluşturduğunuz anda yedekleyin ve yedeklemeyi güvenli, dış bir yerde saklayın.
Permissions
Veritabanı üzerinde CONTROL izni gereklidir.
Veritabanı ana anahtarını yedekle
Bu makaledeki kod örneklerinde AdventureWorks2025 veya AdventureWorksDW2025 örnek veritabanı kullanılır; bunları Microsoft SQL Server Samples and Community Projects ana sayfasından indirebilirsiniz.
Yedeklemek istediğiniz veritabanı ana anahtarını içeren SQL Server örneğine bağlanın. Tanıdık SQL Server istemci araçlarını kullanarak bir SQL Server örneğine bağlanabilirsiniz, örneğin
, SQL Server Management Studio (SSMS) veya Visual Studio Code için MSSQL uzantısı gibi. Yedek ortamında veritabanı ana anahtarını şifrelemek için benzersiz bir şifre seçin. Parolanız varsayılan SQL Server password ilkesini izlemelidir. Varsayılan olarak, parola en az sekiz karakter uzunluğunda olmalı ve şu dört kümeden üçünün karakterlerini içermelidir: büyük harfler, küçük harfler, 10 tabanındaki basamaklar ve simgeler. Parolalar en çok 128 karakter uzunluğunda olabilir. Mümkün olduğunca uzun ve karmaşık parolalar kullanın.
Yedeklenmiş anahtarın bir kopyasını depolamak için çıkarılabilir bir yedekleme ortamı alın.
Anahtarın yedeklerini oluşturduğunuz bir NTFS dizini belirleyin. Bu dizin, bir sonraki adımda dosyayı oluşturduğunuz yerdir. Dizini, son derece kısıtlayıcı erişim kontrol listeleriyle (ACL) koruyun.
Aşağıdaki Transact-SQL senaryosunu inceleyin ve çalıştırın.
Bu örnekte:
Servis ana anahtarı, veritabanı ana anahtarını şifrelemez, bu yüzden açarken bir şifre belirtmeniz gerekir.
AdventureWorks2025için veritabanı ana anahtarınıC:\Backups\Keys\AdventureWorks2025_master_keykonumuna yedekleyin. Bu ayarları çevrenize göre değiştirin.
Caution
Veritabanı yedeklerini geri yüklemek için şifreye ihtiyacınız var. Bu şifreyi güvenli ve emniyetli bir şekilde sakladığınızdan emin olun.
USE AdventureWorks2025; GO OPEN MASTER KEY DECRYPTION BY PASSWORD = '<dmk-password>'; BACKUP MASTER KEY TO FILE = 'C:\Backups\Keys\AdventureWorks2025_master_key' ENCRYPTION BY PASSWORD = '<password>'; GOYedeklenmiş dosyayı yedek ortamına kopyalayın ve kopyayı doğrulayın.
Yedeklemeyi güvenli, site dışında bir konumda depolayın.