Activer Always Encrypted avec enclaves sécurisées dans Azure SQL Database

S’applique à : Azure SQL Database

Dans Azure SQL Database, Always Encrypted avec enclaves sécurisées peut utiliser des enclaves Intel SGX (Intel Software Guard Extensions) ou des enclaves VBS (Sécurité basée sur la virtualisation). Pour plus d’informations, consultez Planifier des enclaves sécurisées dans Azure SQL Database.

Pour qu’Intel SGX soit disponible, la base de données doit utiliser le modèle vCore et le matériel de la série DC.

La configuration du matériel de série DC pour activer des enclaves Intel SGX est la responsabilité de l’administrateur Azure SQL Database. Pour plus d’informations, consultez Rôles et responsabilités lors de la configuration d’enclaves Intel SGX et de l’attestation.

Notes

Intel SGX n’est pas disponible dans les configurations matérielles autres que la série DC. Par exemple, Intel SGX n’est pas disponible pour le matériel de la série Standard (Gen5) et n’est pas disponible pour les bases de données utilisant le modèle DTU.

Important

Avant de configurer le matériel de série DC pour votre base de données, vérifiez la disponibilité régionale de la série DC et assurez-vous que vous comprenez ses limites de performances. Pour plus d’informations, consultez Série DC.

Pour obtenir des instructions détaillées sur la configuration d’une base de données nouvelle ou existante afin d’utiliser une configuration matérielle spécifique, consultez Configuration matérielle.

Pour plus d’informations, consultez Configurer Azure Attestation pour votre serveur Azure SQL Database.

Voir aussi