【问题标题】:SQL Server Always Encrypted with Azure Key Vault and Client Secret - can I view the unencrypted data in SSMSSQL Server Always Encrypted with Azure Key Vault and Client Secret - 我可以在 SSMS 中查看未加密的数据吗
【发布时间】:2021-02-01 23:33:11
【问题描述】:

我正在使用 SQL Server Always Encrypted 来加密某些敏感数据列。我正在使用 Azure Key Vault 来存储密钥。通过客户端机密而不是证书授予对密钥保管库的访问权限。 我希望能够在我的机器上查看 SQL Server Management Studio 中的未加密数据。我知道如果我们使用证书,我可以将证书导入我的机器,一切都会好起来的。如果您使用客户端机密,我找不到执行此操作的方法。这可能吗,如果可以,怎么办? 谢谢

【问题讨论】:

  • 是Azure SQL还是在其他服务器上?
  • @JosephXu 它的 Azure SQL。

标签: sql-server azure-keyvault always-encrypted


【解决方案1】:

添加到@MichaelHoward-MSFT 的答案,您的帐户应该有权访问 Azure Key Vault。

  1. 在 SQL Server Management Studio 中,我们应该选择有权访问 Azure Key Vault 的帐户。然后点击选项按钮。

  1. 将字符串Column Encryption Setting=enabled 添加到选项卡中,如下所示:

  1. 当我们连接到服务器后,我们就可以执行sql查询了,它会弹出提示框,然后我们点击启用。然后我们可以看到 Decrypted 列。

【讨论】:

    【解决方案2】:

    唯一的要求是您的帐户有权访问具有证书/密钥的 KeyVault。所以请确保使用 SMSS 的帐户有一个可以访问的帐户...您实际上不需要使用与 SQL 相同的身份验证机制

    【讨论】:

      猜你喜欢
      • 2017-10-25
      • 1970-01-01
      • 2019-02-04
      • 2017-12-10
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多