Ringkasan

Selesai

Dalam modul ini dan di seluruh latihan, Anda mendapatkan langsung dengan banyak kemampuan dan skenario keamanan yang diaktifkan untuk Azure SQL.

Saat mengamankan Azure SQL, Anda harus mempertimbangkan akses jaringan dan identitas terlebih dahulu, yang hanya memungkinkan koneksi dan akses dari tempat, orang, dan aplikasi yang tepat, bergantung pada organisasi dan infrastruktur Anda. Selain itu, Anda dapat mengenkripsi dan menutupi data sensitif dan menerapkan alat manajemen keamanan, seperti yang tersedia di rangkaian Advanced Data Security.

Dalam modul berikutnya dalam jalur pembelajaran ini, Anda akan melihat kemampuan kinerja dan tugas yang dapat membantu Anda memantau dan menyelaraskan kinerja untuk Azure SQL karena dibandingkan dengan SQL Server. Anda juga akan mempelajari kemampuan baru di Azure SQL yang dapat membantu Mengotomatiskan dan mempercepat kinerja.

Pelajari selengkapnya

Anda akan menemukan panduan umum dan terperinci tentang keamanan untuk Azure SQL dalam dokumentasi keamanan Azure SQL dan playbook praktik terbaik keamanan Azure SQL.

Seri video: Azure SQL untuk pemula

Orang belajar dengan cara yang berbeda. Dengan mengingat hal itu, kami membuat seri video yang terkait dengan jalur pembelajaran ini dengan Channel 9 di YouTube. Akses semua 60+ video.

Keamanan jaringan

Untuk informasi selengkapnya tentang Link Pribadi, lihat Azure Private Link untuk Azure SQL Database dan Azure Synapse Analytics.

Untuk informasi selengkapnya tentang persyaratan subnet untuk Azure SQL Managed Instance, lihat Membuat jaringan virtual untuk Azure SQL Managed Instance.

Lingkungan dan konfigurasi jaringan Anda bisa menjadi kompleks dengan cepat. Anda akan ingin bermitra dengan tim jaringan Anda untuk memastikan bahwa Anda memiliki jaringan fungsional yang paling aman. Beberapa sumber daya yang berguna meliputi:

Autentikasi

Untuk mempelajari selengkapnya tentang autentikasi, lihat:

Untuk informasi tentang pengguna database yang terkandung di SQL Server dan Azure, lihat Pengguna database terkandung: Membuat database Anda portabel.

Perlindungan data

Untuk informasi selengkapnya tentang Enkripsi Data Transparan Azure SQL (TDE) dengan Bring Your Own Key (BYOK), lihat Azure SQL TDE dengan kunci yang dikelola pelanggan.

Jika Anda tertarik menggunakan Azure Key Vault untuk BYOK, lihat Tutorial: Mulai menggunakan Always Encrypted. Tutorial ini menggunakan Azure PowerShell atau SMSS.

Mengelola keamanan

Untuk informasi selengkapnya tentang beberapa fitur yang dibahas untuk mengelola keamanan, lihat:

Untuk informasi tentang cara mengkueri berbagai log Azure Monitor dengan Bahasa Kueri Kusto, lihat Gambaran Umum kueri Kusto.

Untuk mempelajari selengkapnya tentang Pertahanan Microsoft untuk Cloud dan cara menggunakannya untuk memantau serta mengelola seluruh estat Azure Anda, lihat Apa yang dimaksud dengan Pertahanan Microsoft untuk Cloud?.