我正在阅读有关透明数据加密的一些文档和白皮书。一些文档还提到了备份服务主密钥(为澄清起见,我不是在谈论数据库主密钥)。我只是不完全理解为什么这样做是必要的,因为我可以使用TDE加密将数据库从服务器A(备份)备份/还原到服务器B(还原)而无需使用任何服务主密钥。
在什么情况下我需要还原服务主密钥?
您确定在数据库上启用了加密吗?另外,是否在启用TDE之后创建数据库备份?
—
Thomas Stringer
是的,我做到了。我需要证书和密钥来在服务器B上还原它(我对证书和密钥进行了备份)。但是在BI上创建了一个新的主密钥(未从服务器A还原该密钥),并且能够还原我的数据库。
—
gsharp 2012年
如果您在服务器B上还原了TDE证书和私钥,则它应该能够解密TDE数据库。您可以指向阅读SMK要求的文档吗?也许是更细微的事了
—
Remus Rusanu 2012年
我同意@RemusRusanu。证书是驱动加密的因素。对于服务主密钥,我认为将其备份(最初应该完成的事情)作为灾难恢复的一般管理最佳实践,我相信。
—
托马斯·斯金格
@gsharp:记录了如何备份SMK。我对一个文档感兴趣,该文档解释了为什么在传输TDE加密的数据库时需要SMK备份。
—
Remus Rusanu 2012年