將加密的資料庫新增至 Always On 可用性群組
適用於:SQL Server
本主題包含如何在 SQL Server 中使用 Always On 可用性群組的目前為加密或近期解密之資料庫的資訊。
限制
若資料庫已加密,甚至包含資料庫加密金鑰 (DEK),您就無法使用 [新增可用性群組精靈] 或 [新增資料庫至可用性群組精靈],將資料庫新增至可用性群組。 即使加密的資料庫已經解密,其記錄備份可能包含加密資料。 在此情況中,資料庫的完整初始資料同步處理可能會失敗。 這是因為還原記錄作業可能需要資料庫加密金鑰 (DEK) 所使用的憑證,而該憑證可能無法使用。
若要讓解密的資料庫能夠透過精靈加入至可用性群組:
- 建立主要資料庫的完整資料庫備份。
- 建立主要資料庫的記錄備份。
- 在裝載次要複本的伺服器執行個體上還原資料庫備份。
- 在次要資料庫上還原記錄備份。
相關內容
- 針對 Always On 可用性群組準備次要資料庫
- 使用可用性群組精靈 (SQL Server Management Studio)
- 使用 [可用性群組精靈] 將資料庫新增至 Always On 可用性群組
- 什麼是 Always On 可用性群組?
- 透明資料加密 (TDE)