0

我的組織正在考慮使用將事務複製到Azure SQL數據庫但不確定加密和安全性適用於此新功能的位置。我們正在尋找關於如何配置安全性以複製到Azure SQL的文檔,可能需要使用加密和其他步驟來幫助減輕漏洞。事務複製到Azure SQL數據庫 - 如何加密數據?

This resource has some details but does it also apply to Azure scenaio?

+1

什麼是您的源數據庫?您是否希望在Azure中設置地理複製,或者將本地SQL Server複製到Azure SQL中?你的問題太模糊了。 –

+0

我們的源數據庫:來自本地的Sql Server。我們的目標數據庫:Sql Azure,我們不需要地理複製。我們的場景只是從本地Sql Server到Sql Azure的數據複製。我們不想使用Azure Data Sync或Azure Data Factory。 – puri

回答

0

看到這個article有關使用Transact-SQL創建訂閱特別是一部分。另請參閱this關於連接加密。所以我認爲當你添加一個用戶時,你所要做的就是確保連接加密已經啓用。以下是連接到Azure SQL時如何實現此目的的簡要說明。由於添加訂戶時必須連接到Azure SQL數據庫,因此過程與此類似:

  1. 打開SQL Server Management Studio。
  2. 從對象資源管理器中單擊連接,然後單擊數據庫引擎。
  3. 從連接到服務器,單擊連接屬性。
  4. 選擇加密連接

你也可以考慮提到here的預置型和天青之間的VPN連接。

保護傳輸中的數據應該是數據保護戰略的重要組成部分。由於數據將從多個位置往返 ,因此一般建議您始終使用SSL/TLS協議在不同位置交換數據。在某些 的情況下,您可能希望通過使用虛擬專用網絡(VPN)來隔離內部部署和雲基礎架構之間的整個通信通道。

對於在您的內部部署基礎架構和Azure之間移動的數據,您應該考慮適當的安全措施,例如HTTPS或VPN。

對於需要保護從多個 本地工作站訪問到Azure的工作站的組織,請使用Azure站點到站點VPN。

對於需要從位於本地的一個工作站 安全訪問Azure的組織,請使用點對點VPN。

更大的數據集可以通過專用的高速WAN鏈接 (如ExpressRoute)移動。如果您選擇使用ExpressRoute,則還可以使用SSL/TLS或其他 協議在應用程序級別對數據進行加密,以獲得更好的保護。

相關問題