Назад | Перейти на главную страницу

Использование шифрованной файловой системы в файлах данных SQL Server

У меня стандартная версия SQL Server 2008, работающая на Windows Server 2003.

Мне нужно зашифровать базы данных.

Один из очевидных вариантов - перейти на корпоративную версию и использовать TDE.

Однако это может быть не вариант из-за стоимости.

Может ли кто-нибудь предоставить какую-либо информацию о том, можно ли использовать шифрованную файловую систему Windows для шифрования каталогов данных SQL Server?

Это сработает? Приведет ли это к серьезному снижению производительности?

Любые другие альтернативы также были бы весьма признательны.

У вас будут накладные расходы в ОС, о которых SQL Server не будет знать и которые вызовут проблемы (аналогично тому, почему сжатие NTFS не должно использоваться для SQL Server).

Я бы тоже не стал беспокоиться, потому что:

  • ваши резервные копии (в системе резервного копирования или на ленте) не будут зашифрованы
  • а также данные по сети на ваш клиентский код / ​​серверы
  • усложняет восстановление / DR и т. д.
  • делать это дешево - значит делать это неправильно
  • включение его на сервере бессмысленно, когда у вас есть так много других углов атаки для получения данных.