加密的数据库与 AlwaysOn 可用性组 (SQL Server)

本主题包含有关在 SQL Server 2014 中将当前加密或最近解密的数据库与 Always On 可用性组配合使用的信息。

本主题内容:

限制和局限

  • 如果数据库进行了加密或者数据库甚至包含数据库加密密钥 (DEK),则您无法使用 新建可用性组向导 或 将数据库添加到可用性组向导 将该数据库添加到某一可用性组。 即使已对加密的数据库进行了解密,其日志备份也可能包含加密的数据。 在此情况下,在该数据库上完整的初始数据同步可能会失败。 其原因在于,还原日志操作可能要求数据库加密密钥 (DEK) 使用的证书,但该证书可能不可用。

    为使解密的数据库可添加到某一可用性组,请使用向导:

    1. 创建主数据库的日志备份。

    2. 创建主数据库的完整数据库备份。

    3. 在承载辅助副本的服务器实例上,还原数据库备份。

    4. 从主数据库创建新的日志备份。

    5. 在辅助数据库上还原此日志备份。

Related Tasks

另请参阅

AlwaysOn 可用性组概述 (SQL Server)
透明数据加密 (TDE)