到Azure SQL DB的事务复制 - 如何加密数据?

时间:2017-03-01 12:52:08

标签: sql-server azure encryption azure-sql-database transactional-replication

我的组织正在考虑使用事务复制到Azure SQL DB ,但不确定加密和安全性适用于此新功能的位置。我们正在寻找有关如何为Azure SQL复制配置安全性的文档,可能还有加密和其他步骤来帮助缓解漏洞。

This resource has some details but does it also apply to Azure scenaio?

1 个答案:

答案 0 :(得分:0)

请参阅此article,特别是有关使用transact-SQL创建订阅的部分。另请参阅this有关连接加密的信息。所以我认为当您添加订户时,您所要做的就是确保启用了连接加密。下面是如何在连接到Azure SQL时实现此目的的简要说明。由于添加订户时必须连接到Azure SQL数据库,因此过程类似:

  1. 打开SQL Server Management Studio。
  2. 从对象资源管理器中,单击“连接”,然后单击“数据库引擎”。
  3. 从“连接到服务器”,单击“连接属性”。
  4. 选择加密连接
  5. 此外,您可以考虑在本地和Azure之间建立here之间的VPN连接。

      

    保护传输中的数据应该是数据保护策略的重要组成部分。由于数据将来回移动   很多地方,一般建议你总是使用   SSL / TLS协议,用于跨不同位置交换数据。在一些   在这种情况下,您可能希望隔离整个通信   通过使用a在您的内部部署和云基础架构之间建立通道   虚拟专用网(VPN)。

         

    对于在本地基础结构和Azure之间移动的数据,您   应考虑适当的安全措施,如HTTPS或VPN。

         

    对于需要保护多个访问权限的组织   位于Azure内部的工作站使用Azure站点到站点VPN。

         

    对于需要从一个工作站保护访问权限的组织   位于Azure的本地,使用Point-to-Site VPN。

         

    可以通过专用的高速WAN链路移动较大的数据集   比如ExpressRoute。如果您选择使用ExpressRoute,您也可以   使用SSL / TLS或其他方法在应用程序级别加密数据   增加保护的协议。