Sdílet prostřednictvím


Povolení funkce Always Encrypted se zabezpečenými enklávy ve službě Azure SQL Database

Platí pro: Azure SQL Database

Ve službě Azure SQL Database může funkce Always Encrypted se zabezpečenými enklávy používat enklávy Intel Software Guard Extensions (Intel SGX) nebo enklávy založené na virtualizaci (VBS). Další informace najdete v tématu Plánování zabezpečených enkláv ve službě Azure SQL Database.

Aby byla databáze Intel SGX dostupná, musí používat model virtuálních jader a hardware řady DC.

Za konfiguraci hardwaru řady DC-series, který umožňuje enklávy Intel SGX, zodpovídá správce služby Azure SQL Database. Další informace najdete v tématu Role a zodpovědnosti při konfiguraci enkláv Intel SGX a ověření identity.

Poznámka:

Intel SGX není k dispozici v hardwarových konfiguracích jiných než DC-series. Například Intel SGX není k dispozici pro hardware řady Standard (Gen5) a není k dispozici pro databáze používající model DTU.

Důležité

Před konfigurací hardwaru řady DC-series pro vaši databázi zkontrolujte regionální dostupnost řady DC-series a ujistěte se, že rozumíte jeho omezením výkonu. Další informace najdete v tématu DC-series.

Podrobné pokyny ke konfiguraci nové nebo existující databáze pro použití konkrétní konfigurace hardwaru najdete v tématu Konfigurace hardwaru.

Další informace najdete v tématu Konfigurace ověřování Azure pro databázový server Azure SQL.

Viz také