建立資料庫主要金鑰

適用於:SQL ServerAzure SQL 資料庫Azure SQL 受控執行個體Azure Synapse Analytics

本文說明如何使用 Transact-SQL 在 SQL Server 中建立資料庫主金鑰。 資料庫主金鑰用於加密資料庫內的其他金鑰與憑證。 每個資料庫只建立一次資料庫主金鑰,並備份到安全的異地位置,這樣如果檔案被刪除或損壞,你就能恢復。

權限

需要資料庫的 CONTROL 權限。

建立資料庫主金鑰

本文中的程式碼範例使用 AdventureWorks2025 或 AdventureWorksDW2025 範例資料庫,您可以從 Azure Data SQL 範例存放庫 GitHub 存放庫下載這些資料庫。

  1. 連接到你想建立資料庫主金鑰的 SQL Server 實例。 您可以使用任何熟悉的 SQL Server 用戶端工具連線到 SQL Server 執行個體,例如 sqlcmd、 SQL Server Management Studio (SSMS) 或 Visual Studio Code 的 MSSQL 延伸模組。

  2. 選擇強密碼來加密資料庫主金鑰。 您的密碼應遵循 SQL Server 預設 密碼原則。 根據預設,密碼長度必須至少為8個字元,且包含下列四個集合中的三個字元:大寫字母、小寫字母、基底10位數和符號。 密碼長度最多可達 128 個字元。 盡可能使用長且複雜的密碼。

  3. 在你想建立資料庫主金鑰的資料庫情境中,檢視並執行以下 Transact-SQL 腳本。 把密碼改成符合你的環境。

    注意事項

    你需要密碼才能開啟資料庫的主金鑰。 請務必安全且妥善地儲存這些密碼。

    USE AdventureWorks2025;
    GO
    
    CREATE MASTER KEY ENCRYPTION BY PASSWORD = '<password>';
    
  4. 備份新建立的資料庫主金鑰。 欲了解更多資訊,請參閱 備份資料庫主金鑰。