AppSync 4.5 Guia de Administração e do Usuário

PDF

Bancos de dados Microsoft SQL habilitados para TDE

Agora, os bancos de dados Microsoft SQL habilitados para TDE agora são compatíveis com o AppSync.

Siga estas etapas:

Configuração do banco de dados SQL para TDE Proteção Montagem de produção com recuperação Montagem alternativa com recuperação Restore Restauração como SQL
SQL independente Não é necessário fazer alterações Não é necessário fazer alterações A criptografia TDE e o certificado devem estar disponíveis. As etapas são apresentadas na seção abaixo. Não é necessário fazer alterações Não é necessário fazer alterações
Cluster de failover SQL Não é necessário fazer alterações Não é necessário fazer alterações A criptografia TDE e o certificado devem estar disponíveis. As etapas são apresentadas na seção abaixo. Não é necessário fazer alterações Não é necessário fazer alterações
Grupo de disponibilidade Always-On do SQL Não é necessário fazer alterações Não é necessário fazer alterações A criptografia TDE e o certificado devem estar disponíveis. As etapas são apresentadas na seção abaixo. O banco de dados é removido do grupo disponibilidade Always-On durante a restauração e, depois dela, o banco de dados não é adicionado de volta ao grupo disponibilidade Always-On devido às restrições da Microsoft. Consulte a solução temporária apresentada abaixo. Consulte a solução temporária apresentada abaixo.

Faça um backup do certificado de TDE no banco de dados de produção. Isso é necessário para as etapas posteriores de montagem de recuperação.

USE master;
GO
BACKUP CERTIFICATE TDE_Certificate
TO FILE = 'C:\temp\TDE_Certificate.cer'
WITH PRIVATE KEY (file='C:\temp\TDE_Certificate.pvk',
ENCRYPTION BY PASSWORD='xxxxyyyy')

Certifique-se de seguir os pré-requisitos abaixo antes de realizar a montagem e a recuperação em um cluster ou um host alternativo.

  1. Importe ou copie os arquivos .cer e .pvk do nó principal e, para descriptografá-los, informe a mesma senha que foi usada para a criptografia.
  2. Execute os comandos abaixo de transações SQL.
    CREATE Certificate xxxyyyy_TDE_Certificate
       FROM FILE = 'C:\temp\TDE_Certificate.cer'
       WITH Private KEY (
           FILE = 'C:\temp\TDE_Certificate.pvk',
           Decryption BY Password = 'xxxxyyyy'
       );
    
    USE master;
           GO
           CREATE MASTER KEY ENCRYPTION
                  BY PASSWORD='xxxxyyyy';
    GO
  3. Execute a montagem e a recuperação do AppSync nesse host alternativo e verifique se a TDE está ativada no banco de dados montado e recuperado.

Solução temporária após a restauração no grupo de disponibilidade Always-On.

As etapas são as seguintes:

  1. O banco de dados não é adicionado de volta ao grupo de disponibilidade Always-On após a restauração. Portanto, após a restauração a partir do AppSync, desative a TDE.

    ALTER DATABASE <database name>
    SET ENCRYPTION OFF;
    GO
  2. No nó principal, adicione o banco de dados ao grupo de disponibilidade.
    NOTA: O SQL Server Management Studio não permite a adição do banco de dados ao grupo de disponibilidade Always-On. Então, você deve executar a consulta abaixo.
    USE MASTER;
    GO
    ALTER AVAILABILITY GROUP <AGNAME> ADD DATABASE < database name>;
    GO
  3. Realize um backup completo do banco de dados no nó principal ou na réplica.
    BACKUP DATABASE < database name> TO DISK = N'Path_to_Store_Backup_File\BackupFileName.bak'; 
    GO
  4. Restaure o backup completo do banco de dados no nó secundário e especifique a opção "WITH NORECOVERY".
    RESTORE DATABASE < database name>
    FROM DISK = N'Path_Database_Backup_File_Stored\BackupFileName.bak' 
    WITH NORECOVERY; 
    GO
  5. Verifique se o banco de dados do nó secundário está em um estado sincronizado e foi adicionado ao grupo de disponibilidade Always-On.
  6. Se o banco de dados não estiver em um estado sincronizado, siga as etapas abaixo.
    1. Realize um backup de logs de transações do banco de dados no nó principal ou na réplica.
      BACKUP LOG <database name>TO DISK = N'Path_to_Store_Log_Backup_File\LogBackupFileName.bak';
      GO
    2. Restaure o backup de logs no nó secundário e especifique a opção "WITH NORECOVERY".
      RESTORE LOG <database name>  FROM DISK = N'Path_Log_Backup_File_Stored\LogBackupFileName.bak' WITH NORECOVERY;
      GO
    3. No nó secundário, adicione o banco de dados ao grupo de disponibilidade, alterando-o.
      USE MASTER;
      GO
      ALTER DATABASE <database name> SET HADR AVAILABILITY GROUP = <AGNAME>;
      GO
    4. Verifique se todas as réplicas do grupo de disponibilidade estão sincronizadas.
  7. Agora, ative a criptografia de banco de dados no banco de dados principal.
    ALTER DATABASE <database name>
    SET ENCRYPTION ON;
    GO
  8. Verifique se a criptografia está ativada nos nós principal e secundário.

Classifique este conteúdo

Preciso
Úteis
Fácil de entender
Este artigo foi útil?
0/3000 characters
  Forneça as classificações (de 1 a 5 estrelas).
  Forneça as classificações (de 1 a 5 estrelas).
  Forneça as classificações (de 1 a 5 estrelas).
  Selecione se o artigo foi útil ou não.
  Os comentários não podem conter estes caracteres especiais: <>()\