
AppSync 4.5 Guia de Administração e do Usuário
Bancos de dados Microsoft SQL habilitados para TDE
Agora, os bancos de dados Microsoft SQL habilitados para TDE agora são compatíveis com o AppSync.
Siga estas etapas:
| Configuração do banco de dados SQL para TDE | Proteção | Montagem de produção com recuperação | Montagem alternativa com recuperação | Restore | Restauração como SQL |
|---|---|---|---|---|---|
| SQL independente | Não é necessário fazer alterações | Não é necessário fazer alterações | A criptografia TDE e o certificado devem estar disponíveis. As etapas são apresentadas na seção abaixo. | Não é necessário fazer alterações | Não é necessário fazer alterações |
| Cluster de failover SQL | Não é necessário fazer alterações | Não é necessário fazer alterações | A criptografia TDE e o certificado devem estar disponíveis. As etapas são apresentadas na seção abaixo. | Não é necessário fazer alterações | Não é necessário fazer alterações |
| Grupo de disponibilidade Always-On do SQL | Não é necessário fazer alterações | Não é necessário fazer alterações | A criptografia TDE e o certificado devem estar disponíveis. As etapas são apresentadas na seção abaixo. | O banco de dados é removido do grupo disponibilidade Always-On durante a restauração e, depois dela, o banco de dados não é adicionado de volta ao grupo disponibilidade Always-On devido às restrições da Microsoft. Consulte a solução temporária apresentada abaixo. | Consulte a solução temporária apresentada abaixo. |
Faça um backup do certificado de TDE no banco de dados de produção. Isso é necessário para as etapas posteriores de montagem de recuperação.
USE master; GO BACKUP CERTIFICATE TDE_Certificate TO FILE = 'C:\temp\TDE_Certificate.cer' WITH PRIVATE KEY (file='C:\temp\TDE_Certificate.pvk', ENCRYPTION BY PASSWORD='xxxxyyyy')
Certifique-se de seguir os pré-requisitos abaixo antes de realizar a montagem e a recuperação em um cluster ou um host alternativo.
- Importe ou copie os arquivos .cer e .pvk do nó principal e, para descriptografá-los, informe a mesma senha que foi usada para a criptografia.
- Execute os comandos abaixo de transações SQL.
CREATE Certificate xxxyyyy_TDE_Certificate FROM FILE = 'C:\temp\TDE_Certificate.cer' WITH Private KEY ( FILE = 'C:\temp\TDE_Certificate.pvk', Decryption BY Password = 'xxxxyyyy' ); USE master; GO CREATE MASTER KEY ENCRYPTION BY PASSWORD='xxxxyyyy'; GO - Execute a montagem e a recuperação do AppSync nesse host alternativo e verifique se a TDE está ativada no banco de dados montado e recuperado.
Solução temporária após a restauração no grupo de disponibilidade Always-On.
As etapas são as seguintes:
-
O banco de dados não é adicionado de volta ao grupo de disponibilidade Always-On após a restauração. Portanto, após a restauração a partir do AppSync, desative a TDE.
ALTER DATABASE <database name> SET ENCRYPTION OFF; GO
- No nó principal, adicione o banco de dados ao grupo de disponibilidade.NOTA: O SQL Server Management Studio não permite a adição do banco de dados ao grupo de disponibilidade Always-On. Então, você deve executar a consulta abaixo.
USE MASTER; GO ALTER AVAILABILITY GROUP <AGNAME> ADD DATABASE < database name>; GO
- Realize um backup completo do banco de dados no nó principal ou na réplica.
BACKUP DATABASE < database name> TO DISK = N'Path_to_Store_Backup_File\BackupFileName.bak'; GO
- Restaure o backup completo do banco de dados no nó secundário e especifique a opção "WITH NORECOVERY".
RESTORE DATABASE < database name> FROM DISK = N'Path_Database_Backup_File_Stored\BackupFileName.bak' WITH NORECOVERY; GO
- Verifique se o banco de dados do nó secundário está em um estado sincronizado e foi adicionado ao grupo de disponibilidade Always-On.
- Se o banco de dados não estiver em um estado sincronizado, siga as etapas abaixo.
- Realize um backup de logs de transações do banco de dados no nó principal ou na réplica.
BACKUP LOG <database name>TO DISK = N'Path_to_Store_Log_Backup_File\LogBackupFileName.bak'; GO
- Restaure o backup de logs no nó secundário e especifique a opção "WITH NORECOVERY".
RESTORE LOG <database name> FROM DISK = N'Path_Log_Backup_File_Stored\LogBackupFileName.bak' WITH NORECOVERY; GO
- No nó secundário, adicione o banco de dados ao grupo de disponibilidade, alterando-o.
USE MASTER; GO ALTER DATABASE <database name> SET HADR AVAILABILITY GROUP = <AGNAME>; GO
- Verifique se todas as réplicas do grupo de disponibilidade estão sincronizadas.
- Realize um backup de logs de transações do banco de dados no nó principal ou na réplica.
- Agora, ative a criptografia de banco de dados no banco de dados principal.
ALTER DATABASE <database name> SET ENCRYPTION ON; GO
- Verifique se a criptografia está ativada nos nós principal e secundário.
Forneça as classificações (de 1 a 5 estrelas).
Forneça as classificações (de 1 a 5 estrelas).
Forneça as classificações (de 1 a 5 estrelas).
Selecione se o artigo foi útil ou não.
Os comentários não podem conter estes caracteres especiais: <>()\