Membuat server yang dikonfigurasi dengan identitas terkelola yang ditetapkan pengguna dan TDE yang dikelola pelanggan

Berlaku untuk:Azure SQL Database

Panduan cara ini menguraikan langkah-langkah untuk membuat server logis di Azure yang dikonfigurasi dengan enkripsi data transparan (TDE) dengan kunci yang dikelola pelanggan (CMK) menggunakan identitas terkelola yang ditetapkan pengguna untuk mengakses Azure Key Vault.

Catatan

ID Microsoft Entra sebelumnya dikenal sebagai Azure Active Directory (Azure AD).

Prasyarat

Buat server yang dikonfigurasi dengan TDE dengan kunci yang dikelola pelanggan (CMK)

Langkah-langkah berikut menguraikan proses pembuatan server logis Azure SQL Database baru dan database baru dengan identitas terkelola yang ditetapkan oleh pengguna. Identitas terkelola yang ditetapkan pengguna diperlukan guna mengonfigurasi kunci yang dikelola pelanggan untuk TDE pada waktu pembuatan server.

  1. Telusuri halaman opsi Pilih penyebaran SQL di portal Azure.

  2. Jika Anda belum masuk ke portal Azure, masuk jika diminta.

  3. Di bawah database SQL, biarkan Jenis sumber daya diatur ke Database tunggal dan pilih Buat.

  4. Pada tab Dasar formulir Buat Database SQL, di bawah Detail proyek, pilih Langganan Azure yang diinginkan.

  5. Untuk Grup sumber daya, pilih Buat baru, masukkan nama untuk grup sumber daya, lalu pilih OK.

  6. Untuk Nama database masukkan ContosoHR.

  7. Untuk Server, pilih Buat baru,dan isi formulir Server baru dengan nilai berikut ini:

    • Nama server: Masukkan nama server unik. Nama server harus unik secara global untuk semua server di Azure, bukan hanya unik dalam langganan. Masukkan sesuatu seperti mysqlserver135, dan portal Microsoft Azure akan memberi tahu Anda apakah tersedia atau tidak.
    • Masuk admin server: Masukkan ID masuk admin, misalnya: azureuser.
    • Kata sandi: Masukkan kata sandi yang memenuhi persyaratan sandi, dan masukkan lagi di bidang Konfirmasi sandi.
    • Lokasi: Pilih lokasi dari menu drop-down
  8. Pilih Berikutnya: Jaringan di bagian bawah halaman.

  9. Pada tab Jaringan, untuk metode Konektivitas, pilih Titik akhir publik.

  10. Untuk aturan Firewall, atur Tambahkan alamat IP klien saat ini ke Ya. Biarkan Izinkan layanan dan sumber daya Azure untuk mengakses server ini diatur ke Tidak.

    screenshot of networking settings when creating a SQL server in the Azure portal

  11. Pilih Berikutnya: Keamanan di bagian bawah halaman.

  12. Pada tab Keamanan, di bawah Identitas Server, pilih Konfigurasikan Identitas.

    Screenshot of security settings and configuring identities in the Azure portal.

  13. Pada panel Identitas , pilih Nonaktif untuk Identitas terkelola yang ditetapkan sistem lalu pilih Tambahkan di bawah Identitas terkelola yang ditetapkan pengguna. Pilih Langganan yang diinginkan lalu di bawah Identitas terkelola yang ditetapkan pengguna, pilih identitas terkelola yang ditetapkan pengguna yang diinginkan dari langganan yang dipilih. Kemudian pilih tombol Tambahkan.

    Screenshot of adding user assigned managed identity when configuring server identity.

    Screenshot of user assigned managed identity when configuring server identity.

  14. Di bagian Identitas utama, pilih identitas terkelola yang ditetapkan pengguna yang sama dengan yang dipilih pada langkah sebelumnya.

    Screenshot of selecting primary identity for server.

  15. Pilih Terapkan

  16. Pada tab Keamanan, di bawah Manajemen Kunci Enkripsi Data Transparan, Anda memiliki opsi untuk mengonfigurasi enkripsi data transparan untuk server atau database.

    • Untuk Kunci tingkat server: Pilih Konfigurasikan enkripsi data transparan. Pilih Kunci yang Dikelola Pelanggan, dan opsi untuk memilih Pilih kunci akan muncul. Pilih Ubah kunci. Pilih Langganan yang diinginkan, Brankas kunci, Kunci, dan Versi untuk kunci yang dikelola pelanggan yang akan digunakan untuk TDE. Pilih tombol Pilih.

    Screenshot of configuring TDE for the server in Azure SQL.

    Screenshot selecting key for use with TDE.

    • Untuk Kunci tingkat database: Pilih Konfigurasikan enkripsi data transparan. Pilih Kunci yang Dikelola Pelanggan tingkat database, dan opsi untuk mengonfigurasi Identitas Database dan Kunci yang Dikelola Pelanggan akan muncul. Pilih Konfigurasikan untuk mengonfigurasi Identitas Terkelola yang Ditetapkan Pengguna untuk database, mirip dengan langkah 13. Pilih Ubah kunci untuk mengonfigurasi Kunci yang Dikelola Pelanggan. Pilih Langganan yang diinginkan, Brankas kunci, Kunci, dan Versi untuk kunci yang dikelola pelanggan yang akan digunakan untuk TDE. Anda juga memiliki opsi untuk mengaktifkan Kunci putar otomatis di menu Enkripsi Data Transparan. Pilih tombol Pilih.

    Screenshot configuring TDE for a database in Azure SQL.

  17. Pilih Terapkan

  18. Pilih Tinjau + buat di bagian bawah halaman

  19. Pada halaman Tinjau + buat, setelah mengulas, pilih Buat.

Langkah berikutnya