Sunucuya Bağlanma (Always Encrypted sayfası) - Veritabanı Altyapısı
Şunlar için geçerlidir:SQL Server
Azure SQL Veritabanı
Azure SQL Yönetilen Örneği
Azure SQL Veritabanı, Azure SQL Yönetilen Örneği veya SQL Server'a bağlanırken Always Encrypted sütun şifreleme seçeneklerini görüntülemek veya belirtmek için bu sekmeyi kullanın. Azure SQL Veritabanı'na veya SQL Server'a bağlanırken Always Encrypted güvenli kapanım seçeneklerini görüntülemek veya belirtmek için bu sekmeyi kullanın. Oturum Açma sekmesinde Seçenekler >> seçerek bu sekmeye erişin.
Always Encrypted sekmesinde iki onay kutusu vardır.
Varsayılan olarak, Always Encrypted bir veritabanı bağlantısı için devre dışıdır. Veritabanı bağlantısı için Always Encrypted'ın etkinleştirilmesi, SQL Server Management Studio (SSMS) tarafından kullanılan SQL Server için .NET Framework Veri Sağlayıcısı'nın saydam olarak şunları denemesini ister:
- Şifrelenmiş sütunlardan alınan ve sorgu sonuçlarında döndürülen tüm değerlerin şifresini çöz.
- Şifrelenmiş veritabanı sütunlarını hedefleyen parametreli Transact-SQL değişkenlerinin değerlerini şifreleyin.
SSMS, SQL Server için .NET Framework Veri Sağlayıcısı'nı kullanır. Bir bağlantı için Always Encrypted'ı etkinleştirmezseniz, .NET Framework Veri Sağlayıcısı sorgu parametrelerini şifrelemeyi veya sonuçların şifresini çözmeyi denemez. Daha fazla bilgi için bkz. SQL Server Management Studio ile Always Encrypted kullanarak sütunları sorgulama.
Always Encrypted'ı güvenli kuşatmalarla kullanmak üzere yapılandırılmış bir veritabanına bağlandığınızda bu seçeneği etkinleştirin. Daha fazla bilgi için bkz. Güvenli alanlar ile Always Encrypted'i kullanmaya başlama.
Enclave doğrulama bölümünde iki seçenek vardır.
Always Encrypted'ı güvenli kuşatmalarla kullanmak üzere yapılandırılmış bir veritabanına bağlanırken kullanılacak kanıtlama protokolunu seçin. Protokol değeri aşağıdakileri belirler:
- İstemci uygulaması kanıtlama kullanıyorsa ve öyleyse
- Kullandığı kanıtlama hizmetinin türünü belirtir.
Kullanılabilir seçenekler şunlardır: Hiçbiri , Konak Koruyucu Hizmeti ve Microsoft Azure Doğrulama . Daha fazla bilgi için bkz. Güvenli kuşatmalarla Always Encrypted.
Seçili kanıtlama protokolü için yapılandırılmış URL'yi girin. URL, kullanılan korunan bölge ve SQL türüne özgüdür.
Kanıtlama, VBS kuşatmalarına sahip Azure SQL Veritabanı için desteklenmez. Protokolüiçin Yok seçilirse URL seçeneği devre dışı bırakılır.
- Eğitim: HGS kullanarak kanıtlama ile SQL Server'da güvenli alanlar ile Always Encrypted kullanmaya başlama
- Eğitim: Azure SQL Veritabanı'de Intel SGX yuvacıklarıyla Always Encrypted kullanmaya başlama
- Eğitim: Azure SQL Veritabanı'nda VBS enklavlarıyla Always Encrypted kullanmaya başlama