Habilitar Always Encrypted com enclaves seguros no Banco de Dados SQL do Azure

Aplica-se a: Banco de Dados SQL do Azure

No Banco de Dados SQL do Azure, Always Encrypted com enclaves seguros podem usar enclaves Intel SGX (Software Guard Extensions) ou enclaves VBS (segurança baseada em virtualização). Para obter mais informações, confira Planejamento de enclaves seguros no Banco de Dados SQL do Azure.

Para que o Intel SGX esteja disponível, o banco de dados deve usar o modelo de vCore e o hardware série DC.

É responsabilidade do administrador de Banco de Dados SQL do Azure configurar o hardware série DC para habilitar enclaves do Intel SGX. Para obter mais informações, confira Funções e responsabilidades ao configurar atestados e enclaves Intel SGX.

Observação

O Intel SGX não está disponível nas configurações de hardware diferentes da série DC. Por exemplo, o Intel SGX não está disponível para hardware da série Standard (Gen5) e não está disponível para bancos de dados que usam o modelo de DTU.

Importante

Antes de configurar o hardware da série DC para o seu banco de dados, verifique a disponibilidade regional da série DC e se você entendeu as limitações de desempenho do hardware. Para obter mais informações, confira Série DC.

Para obter instruções detalhadas sobre como configurar um banco de dados novo ou existente para usar uma configuração de hardware específica, confira Configuração de hardware.

Para mais informações, confira Configurar o Atestado do Azure para o servidor do Banco de Dados SQL do Azure.

Confira também