【发布时间】:2017-12-10 16:29:11
【问题描述】:
我正在尝试在 Azure 中创建列加密(通过始终加密向导)。我对这些场景有一个很大的疑问。
还有其他几种存储 CMK 的方法,例如 Windows Store、Azure Key Vault。
在 Windows 应用商店中有两个选项 User/LocalMachine,在
User 选项中,CMK 将适用于特定的本地机器和单独的特定用户.(能够使用 Column Encryption Setting=Enabled 进行解密)
其中 Local Machine 选项适用于同一台机器中的所有用户。(能够使用 Column Encryption Setting=Enabled 进行解密)
我的疑问是,
当使用 Azure Key Vault 存储 CMK 时,谁能解密加密列?
我的理解是 有权访问(在访问策略下)Azure Key Vault 的用户只能解密加密列?对吗?
请大家指导一下
提前致谢,
周杰伦
【问题讨论】:
标签: azure azure-sql-database azure-keyvault always-encrypted