Transparente Datenverschlüsselung (Transparent Data Encryption, TDE) ist im Relational Database Service verfügbar.
TDE verschlüsselt die Daten- und Backupdateien einer Datenbank in Echtzeit.
Unterstützt werden Single und Primäre/Standby Instanzen mit der MS SQL Server 2017 Enterprise Edition (EE).
Einschränkungen
Wenn TDE für eine einzelne DB-Instance aktiviert wurde, kann die Instance nicht in primäre/Standby-DB-Instances geändert werden.
- Wenn TDE für eine einzelne DB-Instance aktiviert wurde, kann die Instance nicht in primäre/Standby-DB-Instances geändert werden.
- RDS für SQL Server unterstützt derzeit das Herunterladen von TDE-Zertifikaten nicht. Um Daten mithilfe der verschlüsselten .bak-Datei offline wiederherzustellen, führen Sie die folgenden Vorgänge aus:
a) TDE für die Datenbank deaktivieren. Einzelheiten finden Sie unter TDE auf Datenbankebene konfigurieren.
b) Erstellen Sie eine manuelle Sicherung der Datenbank.
c) Daten aus der manuellen Sicherung wiederherstellen.
d) Aktivieren Sie TDE für die Datenbank nach Bedarf.
- Die Aktivierung von TDE verbessert die Datensicherheit, wirkt sich jedoch auf die Lese- und Schreibleistung verschlüsselter Datenbanken aus. Seien Sie vorsichtig, wenn Sie TDE aktivieren.
- Um lokale verschlüsselte Datenbanken zu RDS SQL Server-DB-Instances zu migrieren, müssen Sie zuerst TDE auf Datenbankebene deaktivieren.
- DB-Instances mit aktivierter TDE-Funktion auf Instance-Ebene können nicht aus Sicherungen auf vorhandene DB-Instances wiederhergestellt werden.
- Wenn Sie die TDE-Funktion auf Instanzebene aktivieren oder die gespeicherte Prozedur rds_tde verwenden, um TDE auf Datenbankebene zu aktivieren oder zu deaktivieren, sollten Sie die folgenden Vorgänge nicht ausführen: