Database
 sql >> Cơ Sở Dữ Liệu >  >> RDS >> Database

Sử dụng dữ liệu được bảo vệ bằng Azure Key Vault từ Linux

Microsoft đã nâng cao tính năng bảo mật Luôn được mã hóa bằng cách cho phép các khóa bảo mật dữ liệu được lưu trữ trong Azure Key Vault.

Trình điều khiển SQL Server ODBC đã hỗ trợ các cột Luôn được Mã hóa kể từ khi Microsoft ban đầu giới thiệu tính năng này trong SQL Server 2016. Bắt đầu với bản dựng 1.10.4 của trình điều khiển, chúng tôi đã thêm cài đặt chuỗi kết nối cần thiết để hỗ trợ kịch bản Dữ liệu luôn được Mã hóa / Azure Key Vault .

Quy trình làm việc với các cột Luôn được Mã hóa Bảo mật của Azure từ Linux và UNIX là:

  1. Tạo Azure Key Vault trong Windows Azure.
  2. Tạo đăng ký Ứng dụng mới.

    Trong quá trình này, bạn sẽ tạo ID ứng dụng khách và bí mật. Bạn sẽ cần những giá trị này sau trong hướng dẫn này khi định cấu hình nguồn dữ liệu trình điều khiển ODBC SQL Server của mình.

  3. Trong SQL Server Management Studio, tạo bảng kiểm tra trong phiên bản SQL Server 2016 (hoặc mới hơn):
    CREATE TABLE dbo.EncryptedTable
    (
      ID INT IDENTITY(1,1) PRIMARY KEY, LastName NVARCHAR(32), Salary INT NOT NULL
    );
    
  4. Nhấp chuột phải vào bảng. Từ trình đơn bật lên, hãy chọn Mã hóa các cột .

    Trình hướng dẫn luôn được mã hóa bắt đầu.

  5. Trên Lựa chọn Cột , mở rộng bảng và chọn cột bạn muốn mã hóa.
  6. Chọn một kiểu mã hóa cho mỗi cột.

    Xác định - luôn mã hóa thành cùng một văn bản mật mã, cho phép thực hiện tra cứu bình đẳng, nối và nhóm theo.

    Ngẫu nhiên tạo một giá trị văn bản mật mã khác cho cùng một văn bản thuần túy, an toàn hơn, nhưng không hỗ trợ bất kỳ thao tác nào.

  7. Chọn CEK_Auto1 (New) làm khóa mã hóa cho mỗi cột, là khóa mới được tạo tự động. Chọn Tiếp theo .
  8. Chọn Azure Key Vault , rồi đăng nhập vào tài khoản Azure của bạn khi được nhắc.
  9. Chọn Azure Key Vault của bạn từ danh sách. Chọn Tiếp theo .
  10. Chọn Tiếp theo .
  11. Chọn Hoàn tất .
  12. Chọn Đóng .
  13. Trên máy Linux hoặc UNIX của bạn, hãy cài đặt phiên bản 1.10.4+ của trình điều khiển ODBC SQL Server.
  14. Định cấu hình nguồn dữ liệu ODBC trong /etc/odbc.ini kết nối với phiên bản SQL Server của bạn:
    [SQLSERVER_2016]
    Driver=Easysoft ODBC-SQL Server SSL
    Server=machine\sqlserver_instance
    Database=database_with_always_encrypted_data
    User=user # This can be a Windows or SQL Server login.
    Password=password
    Trusted_Connection=Yes # Set this to No for a SQL Server login
    ColumnEncryption=Enabled
    KeyStoreAuthentication=KeyVaultClientSecret
    KeyStorePrincipalId=ac9e3f9b-ed5e-4f11-9746-f1d25cc5867c   # Your application client ID
    KeyStoreSecret=wQOFhXY/1yIEUK75j8m/o4IUU7tf3AnVRc3ybO6b3VA # and application secret generated when registering
                                                               # an App in your Azure portal.
    	    
  15. Kiểm tra xem bạn có thể hiển thị dữ liệu không được mã hóa không:
    /usr/local/easysoft/unixODBC/bin/isql.sh -v SQLSERVER_2016
    SQL>  select * from EncryptedTable
  16. Nếu muốn chèn dữ liệu vào cột Luôn được Mã hóa, bạn cần sử dụng CHÈN được tham số hóa và blog Luôn được Mã hóa khác của chúng tôi cung cấp một số ví dụ hướng dẫn cách thực hiện việc này.

  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Tìm kiếm các giá trị riêng biệt một cách nhanh chóng

  2. Tạo một tập hợp hoặc trình tự không có vòng lặp - phần 3

  3. Hai đặc điểm phân vùng

  4. Nội dung không có cấu trúc:Nguồn nhiên liệu chưa được khai thác cho AI và Máy học

  5. Đưa Teradata vào dữ liệu thử nghiệm thực tế De Novo