开启TDE的RDS SQL Server还原到本地环境
问题引入
阿里云RDS SQL Server 2008 R2版本,客户在前端控制台可以自行启用透明数据加密(TDE),来避免客户数据库备份文件被非法盗取而引起拖库风险。最近,客户咨询如何将开启了TDE的数据库还原到本地环境,这篇文章的目的就是为了解决这个问题。
前提条件
请仔细阅读以下限制条件,缺一不可。
版本限制:仅针对RDS SQL Server 2008 R2版本。
启用了TDE:客户在前端控制台启用了TDE并且任务已经完成(一旦启用,无法再次关闭TDE)。
备份文件:下载的备份文件是启用了TDE之后的备份文件。
证书相关文件:证书文件、证书秘钥文件和证书加密密码,三者缺一不可。请找阿里云索取这三个必要文件。
注意事项
SQL Server TDE技术可以有效防止拖库的安全风险,但是它也是一把双刃剑,在