Configuración y uso de Always Encrypted con enclaves seguros

Se aplica a: SQL Server 2019 (15.x) y versiones posteriores en Windows Azure SQL Database

Always Encrypted con enclaves seguros amplía la característica Always Encrypted existente para ofrecer una funcionalidad más completa en los datos confidenciales mientras mantiene la confidencialidad de estos. En este artículo se enumeran las tareas comunes para configurar y usar la característica.

Para obtener tutoriales en los que se muestra cómo empezar a trabajar con Always Encrypted con enclaves seguros, vea:

Configuración del enclave seguro y la atestación

Antes de poder usar Always Encrypted con enclaves seguros, debe configurar el entorno para asegurarse de que el enclave seguro está disponible para la base de datos. También debe configurar la atestación del enclave, si corresponde.

El proceso para configurar el entorno depende de si usa SQL Server 2019 (15.x) y versiones posteriores o Azure SQL Database.

Configuración del enclave seguro y la atestación en SQL Server

Para configurar Always Encrypted con enclaves seguros sin atestación, consulte:

Para configurar Always Encrypted con enclaves seguros y atestación, consulte:

Configuración del enclave seguro y la atestación en Azure SQL Database

Importante

El soporte técnico para Always Encrypted con enclaves de Intel Software Guard Extensions (Intel SGX) finaliza el 31 de octubre de 2027. Migrar las bases de datos afectadas antes de esta fecha. A partir del 31 de octubre de 2027, Azure trasladará automáticamente cualquier base de datos que permanezca en el nivel de proceso de la serie DC a un nivel de proceso de la serie estándar (no DC) compatible y habilitará los enclaves de seguridad basados en virtualización (VBS). Para conocer las opciones de migración, consulte Guía de migración de Always Encrypted con enclaves de Intel SGX.

Para obtener detalles, vea los siguientes artículos:

Importante

Los enclaves de VBS en Azure SQL Database no admiten la atestación. La configuración de Azure Attestation solo se aplica a los enclaves de Intel SGX.

Administración de claves para Always Encrypted con enclaves seguros

Configuración de columnas mediante Always Encrypted con enclaves seguros

Ejecutar instrucciones Transact-SQL mediante enclaves seguros

Creación y uso de índices en columnas habilitadas para el enclave

Desarrollo de aplicaciones mediante Always Encrypted con enclaves seguros