Aracılığıyla paylaş


SQL Server Management Studio kullanarak Always Encrypted'ı yapılandırma

Şunlar için geçerlidir:SQL ServerAzure SQL VeritabanıAzure SQL Yönetilen Örneği

Bu makalede, Always Encrypted'ı yapılandırma ve SQL Server Management Studio (SSMS) ile Always Encrypted kullanan veritabanlarını yönetme görevleri açıklanmaktadır.

Always Encrypted'ı Yapılandırmak için SSMS Kullanırken Dikkat Edilmesi Gereken Güvenlik Konuları

Always Encrypted'ı yapılandırmak için SSMS kullandığınızda, SSMS hem Always Encrypted anahtarlarını hem de hassas verileri işler, böylece hem anahtarlar hem de veriler SSMS işleminin içinde düz metin olarak görünür. Bu nedenle, SSMS'yi güvenli bir bilgisayarda çalıştırmanız önemlidir. Veritabanınız SQL Server'da barındırılıyorsa, SSMS'nin SQL Server örneğinizi barındıran bilgisayardan farklı bir bilgisayarda çalıştığından emin olun. Always Encrypted'ın birincil hedefi, veritabanı sistemi tehlikeye girmiş olsa bile şifrelenmiş hassas verilerin güvenli olduğundan emin olmaktır. SQL Server bilgisayarında anahtarları veya hassas verileri işleyen bir PowerShell betiğinin yürütülmesi özelliğin avantajlarını azaltabilir veya yenebilir. Ek öneriler için bkz. Anahtar Yönetimi için GüvenlikLe İlgili Önemli Noktalar.

SSMS, veritabanını (DTA) yönetenler ile şifreleme gizli dizilerini yönetenler ve düz metin verilerine erişimi olan (Güvenlik Yöneticileri ve/veya Uygulama Yöneticileri) arasında rol ayrımını desteklemez. Kuruluşunuz rol ayrımını zorunlu kılarsa, Always Encrypted'ı yapılandırmak için PowerShell kullanmanız gerekir. Daha fazla bilgi için bkz . Always Encrypted için Anahtar Yönetimine Genel Bakış ve PowerShell kullanarak Always Encrypted'ı Yapılandırma.

SSMS ile Always Encrypted Görevlerini Kullanma

Ayrıca Bkz.