具有 AlwaysOn 可用性组的加密数据库 (SQL Server)

本主题包含有关在 SQL Server 2014 中使用 AlwaysOn 可用性组使用当前加密或最近解密的数据库的信息。

在本主题中:

局限性与限制

  • 如果数据库已加密,甚至包含数据库加密密钥(DEK),则无法使用“新建可用性组向导”或“将数据库添加到可用性组向导”将数据库添加到可用性组。 即使已对加密的数据库进行了解密,其日志备份也可能包含加密的数据。 在此情况下,在该数据库上完整的初始数据同步可能会失败。 其原因在于,还原日志操作可能要求数据库加密密钥 (DEK) 使用的证书,但该证书可能不可用。

    为使解密的数据库可添加到某一可用性组,请使用向导:

    1. 创建主数据库的日志备份。

    2. 创建主数据库的完整数据库备份。

    3. 在承载辅助副本的服务器实例上,还原数据库备份。

    4. 从主数据库创建新的日志备份。

    5. 在辅助数据库上还原此日志备份。

相关任务

另请参阅

AlwaysOn 可用性组概述 (SQL Server)
透明数据加密 (TDE)