安全无忧,性能可靠,SQL托管实例最新动态

郑天寿
• 阅读 1241

Azure SQL Managed Instance (SQL托管实例), 简称SQL MI,。它是一种智能、可缩放的云数据库服务;它将被广泛使用的 SQL Server 数据库引擎兼容性与完全托管的云平台及其所有优势相结合。SQL 托管实例具有与最新 SQL Server (企业版) 数据库引擎近 100% 的兼容性,提供解决常见安全问题的本机虚拟网络 (VNet)支持,它提供现有 SQL Server 客户惯用的业务模型。同时,SQL 托管实例保留了所有 PaaS 功能(自动修补和版本更新、自动备份、高可用性),可大幅降低管理开销和总拥有成本。

特色创新

PaaS 优势

  • 无需采购和管理硬件
  • 不产生底层基础结构的管理开销
  • 快速预配和服务缩放
  • 自动修补和版本升级
  • 与其他 PaaS 数据服务集成

业务连续性

  • 99.99% 的运行时间 SLA
  • 内置高可用性
  • 使用自动备份保护数据
  • 客户可配置的备份保留期
  • 用户发起的备份
  • 数据库时间点还原功能

安全性和符合性

  • 隔离的环境(VNet 集成、单租户服务、专用的计算和存储资源)
  • 透明数据加密 (TDE)
  • Azure Active Directory (AAD) 身份验证、单一登录支持
  • Azure AD 服务器主体(登录名)
  • 遵循与 Azure SQL 数据库相同的合规性标准
  • SQL 审计
  • 高级威胁防护

可管理性

  • 用于自动预配和缩放服务的 Azure 资源管理器 API
  • 用于手动预配和缩放服务的 Azure 门户功能
  • 数据迁移服务

安全功能

Azure SQL 托管实例提供一组可用于保护数据的高级安全功能。

  • SQL 托管实例审核- 可跟踪数据库事件,并将其写入 Azure 存储帐户中的审核日志文件。审核可帮助你一直保持遵从法规、了解数据库活动,以及深入了解可以指明业务考量因素或疑似安全违规的偏差和异常。
  • 动态数据加密 - SQL 托管实例提供动态数据加密,使用传输层安全性保护数据。除传输层安全性以外,SQL 托管实例还使用 Always Encrypted 在动态、静态和查询处理期间提供敏感数据的保护。Always Encrypted 可针对涉及关键数据被盗的漏洞提供数据安全性。例如,借助 Always Encrypted,信用卡号即使在查询处理期间也始终加密存储在数据库中,允许经授权员工或需要处理该数据的应用程序在使用时进行解密。
  • 高级威胁防护是对审核的补充,它在服务中提供一个内置的附加安全智能层,用于检测企图访问或使用数据库的异常的潜在有害尝试。出现可疑活动、潜在漏洞、 SQL 注入攻击和异常数据库访问模式时,它会发出警报。可以从 Microsoft Defender for Cloud 查看高级威胁防护警报。它们可提供可疑活动的详细信息,以及如何调查和缓解威胁的推荐操作。
  • 动态数据掩码功能通过对非特权用户模糊化敏感数据来限制此类数据的泄漏。动态数据掩码允许指定在对应用层产生最小影响的前提下可以透露的敏感数据量,从而帮助防止未经授权的用户访问敏感数据。它是一种基于策略的安全功能,会在针对指定的数据库字段运行查询后返回的结果集中隐藏敏感数据,同时保持数据库中的数据不变。
  • 使用行级别安全性 (RLS) 可根据执行查询的用户特征(例如按组成员身份或执行上下文),控制对数据库表中的行的访问。RLS 简化了应用程序中的安全性设计和编程。使用 RLS 可针对数据行访问实施限制。例如,确保工作人员只能访问与其部门相关的数据行,或者将可访问的数据限制为相关的数据。
  • 透明数据加密 (TDE) 可以加密 SQL 托管实例数据文件,称为静态数据加密。TDE 针对数据和日志文件执行实时 I/O 加密和解密。加密使用数据库加密密钥 (DEK),它存储在数据库引导记录中,可在恢复时使用。可使用透明数据加密保护托管实例中的所有数据库。TDE 是 SQL Server 中经验证的静态加密技术,许多符合性标准都需要它来防止存储介质被盗。

通过 Azure 数据库迁移服务或本机还原来支持将加密数据库迁移到 SQL 托管实例。如果打算使用本机还原迁移加密数据库,则必须将现有 TDE 证书从 SQL Server 实例迁移到 SQL 托管实例。

Ignite 发布的最新功能预览

安全无忧,性能可靠,SQL托管实例最新动态

点赞
收藏
评论区
推荐文章
艾木酱 艾木酱
3年前
系统公告 | MemFire Cloud推出微信小程序SDK
“超能力”数据库~拿来即用,应用开发人员再也不用为撰写API而发愁。MemFireCloud为开发者提供了简单易用的云数据库(表编辑器、自动生成API、SQL编辑器、备份恢复、托管运维),很大地降低开发者的使用门槛。简介MemFireCloud推出基于SupabaseJavaScript库进行改造的supabasewechatstableSDK,
小尉迟 小尉迟
2年前
DaVinci Resolve Studio 18(达芬奇调色剪辑)中文版
DaVinciResolve18更新发布了,DaVinciResolve18破解版具有增强的云协作功能,以及用于视频剪辑的全新省时工具。DaVinciResolve18支持BlackmagicCloud托管和共享项目,通过在云中托管项目文件使远程协作变得更
亚马逊分布式区块链技术,助力在数字社会的应用
AmazonManagedBlockchain是一个完全托管的服务,它允许您使用流行的开源框架HyperledgerFabric和Ethereum轻松加入公共网络或创建和管理可扩展的私有网络。亚马逊是一项完全托管的服务,只需点击几下鼠标,您就可以加入公共网络或设置和管理可扩展的专用网络。AmazonManagedBlockchain节省了创建网络或
云服务器的概念以及用途
随着越来越多的用户开始将业务迁移到云上,云服务器的租赁市场也异常火爆。很多用户开始选择租用云服务器来搭建自己的企业云平台。然而,仍然有很多用户甚至不知道云服务器是什么。今天,笔者将介绍一下什么是?云服务器有什么用?一、云服务器的概念云服务器也可以称为虚拟服务器或虚拟专用服务器。它是通过互联网上的云计算平台构建、托管和交付的逻辑服务器。云服务器具有与典型服务器
Stella981 Stella981
4年前
Gitee vs插件(Gitee Extension for Visual Studio)
Gitee码云(gitee.com)是开源中国推出的代码托管平台,支持Git和SVN,提供免费的私有仓库托管。https://gitee.com/GitGroup/Gitee.VisualStudioGiteeExtensionforVisualStudio(Giteevs插件)
云服务器的发展历程
云服务器的发展历程云计算的到来可以给站长和创业者带来比IaaS和PaaS服务商提供的云服务器更直接的帮助,这也是本课题的重点。对于习惯传统托管和租用服务的用户来说,云主机的概念似乎还很遥远。什么是云主机?托管和租用有什么区别?笔者将详细讲解的发展历程。第一阶段自从虚拟托管时代互联网诞生以来,大部分站长都开始从“共享托管”开始学习建网站。2007年是虚拟主机非
Wesley13 Wesley13
4年前
.NET中的GC垃圾回收
本章将和大家分享.NET中的GC垃圾回收。托管堆垃圾回收CLR提供GC。1、什么样的对象需要垃圾回收?  托管资源引用类型  托管资源和非托管资源:    托管的就是CLR控制的,例如:new的对象、string字符串、变量等;    非托管不是CLR能控制的,例如:数据库连接、文件流、句柄、打印机连接等;    u
美味蟹黄堡 美味蟹黄堡
3年前
服务器托管,省心省力省钞票
服务器托管就是用户将自己的服务器等网络设备托管在IDC机房里,并以高速的带宽直接接入Internet的上网方式。服务器托管作为IDC业务中的一个重要组成部分,目的是为了适应用户网站的发展和电子商务应用对于充足网络资源的迫切需求,向用户提供高速接入、网站系统托管、应用托管、电信级专业维护等系列服务,对用户而言具有投资小、见效快、无线路之忧等优点。这次是根据3
美味蟹黄堡 美味蟹黄堡
3年前
快速又灵活的云服务器
信息化时代,越来越多的企业开始放弃传统服务器而使用云服务器。云服务器,作为一种可用于搭建网站、应用开发和测试的新型互联网服务托管平台,正在快速的崛起。那云服务器和传统服务器有哪些区别呢?它们各有的优劣势有哪些呢?一、费用投入传统服务器成本较高,所以主机租用或托管的价格较贵,每年至少千元以上。对于个人及中小团队来说,使用云服务器会更灵活实惠,且能满足不同的定制
小万哥 小万哥
2年前
选择适合您网站的 SQL 托管:MS SQL Server、Oracle、MySQL
SQL托管如果您希望您的网站能够存储和检索数据,您的Web服务器应该能够访问使用SQL语言的数据库系统。以下是一些常见的SQL托管选项:MSSQLServerMicrosoft的SQLServer是一个流行的数据库软件,适用于具有高流量的数据库驱动网站。它
开源数据库生态遇新变数,天翼云TeleDB提供企业数据管理更优解!
天翼云TeleDB分析型实例是一款性能卓越、完全托管的PB级国产化云分析型数据库产品,可提供轻松的海量数据分析体验。基于元数据、计算和存储分离的架构,TeleDB分析型实例集成了MPP数据库的高性能和分析功能、大数据平台的扩展性和灵活性以及云计算的弹性和敏捷性,支持SQL及标准的JDBC和ODBC接口,允许使用自定义函数及内建机器学习功能。
郑天寿
郑天寿
Lv1
想要飞行,想要落在屋顶。
文章
3
粉丝
0
获赞
0