【问题标题】:SQL Server Always Encrypted with Azure Key Vault and Client Secret - can I view the unencrypted data in SSMSSQL Server Always Encrypted with Azure Key Vault and Client Secret - 我可以在 SSMS 中查看未加密的数据吗
【发布时间】:2021-02-01 23:33:11
【问题描述】:
我正在使用 SQL Server Always Encrypted 来加密某些敏感数据列。我正在使用 Azure Key Vault 来存储密钥。通过客户端机密而不是证书授予对密钥保管库的访问权限。
我希望能够在我的机器上查看 SQL Server Management Studio 中的未加密数据。我知道如果我们使用证书,我可以将证书导入我的机器,一切都会好起来的。如果您使用客户端机密,我找不到执行此操作的方法。这可能吗,如果可以,怎么办?
谢谢
【问题讨论】:
标签:
sql-server
azure-keyvault
always-encrypted
【解决方案1】:
添加到@MichaelHoward-MSFT 的答案,您的帐户应该有权访问 Azure Key Vault。
- 在 SQL Server Management Studio 中,我们应该选择有权访问 Azure Key Vault 的帐户。然后点击选项按钮。
- 将字符串
Column Encryption Setting=enabled 添加到选项卡中,如下所示:
- 当我们连接到服务器后,我们就可以执行sql查询了,它会弹出提示框,然后我们点击启用。然后我们可以看到 Decrypted 列。
【解决方案2】:
唯一的要求是您的帐户有权访问具有证书/密钥的 KeyVault。所以请确保使用 SMSS 的帐户有一个可以访问的帐户...您实际上不需要使用与 SQL 相同的身份验证机制