我的组织正在考虑使用事务复制到Azure SQL DB ,但不确定加密和安全性适用于此新功能的位置。我们正在寻找有关如何为Azure SQL复制配置安全性的文档,可能还有加密和其他步骤来帮助缓解漏洞。
This resource has some details but does it also apply to Azure scenaio?
答案 0 :(得分:0)
请参阅此article,特别是有关使用transact-SQL创建订阅的部分。另请参阅this有关连接加密的信息。所以我认为当您添加订户时,您所要做的就是确保启用了连接加密。下面是如何在连接到Azure SQL时实现此目的的简要说明。由于添加订户时必须连接到Azure SQL数据库,因此过程类似:
此外,您可以考虑在本地和Azure之间建立here之间的VPN连接。
保护传输中的数据应该是数据保护策略的重要组成部分。由于数据将来回移动 很多地方,一般建议你总是使用 SSL / TLS协议,用于跨不同位置交换数据。在一些 在这种情况下,您可能希望隔离整个通信 通过使用a在您的内部部署和云基础架构之间建立通道 虚拟专用网(VPN)。
对于在本地基础结构和Azure之间移动的数据,您 应考虑适当的安全措施,如HTTPS或VPN。
对于需要保护多个访问权限的组织 位于Azure内部的工作站使用Azure站点到站点VPN。
对于需要从一个工作站保护访问权限的组织 位于Azure的本地,使用Point-to-Site VPN。
可以通过专用的高速WAN链路移动较大的数据集 比如ExpressRoute。如果您选择使用ExpressRoute,您也可以 使用SSL / TLS或其他方法在应用程序级别加密数据 增加保护的协议。