DB보안 2

TDE 암호화된 데이터베이스 복원

TDE 암호화된 데이터베이스 복원 Version : SQL Server 2005, 2008, 2008R2, 2012, 2014 SQL Server 2008부터 도입된 암호화 솔루션인 TDE는 전체 데이터베이스를 암호화 하고 암호화된 데이터베이스에 액세스하는 응용프로그램에 완전히 투명하게 하도록 하는 기능을 제공한다. TDE는 고급 암호화 표준(AES) 또는 트리플 DES(3DES) 암호화를 사용하여 데이터베이스 파일(MDF)과 로그파일(LDF) 모두에 저장된 데이터를 암호화 한다. 이 암호화 에서는 DEK(데이터베이스 암호화 키)를 사용하며 이 키는 복구하는 동안 사용할 수 있도록 데이터베이스 부트 레코드에 저장된다. DEK는 서버의 master 데이터베이스에 저장된 인증서 또는 EKM 모듈로 보호되는 ..

재해복구를 위한 SQL Server 역할 가져오기

재해복구를 위한 SQL Server 역할 가져오기 Version : SQL Server 2005, 2008, 2008R2, 2012, 2014 SQL Server를 다른 서버로 이전하거나 DR에 의해서 다른 사이트로 이동 될 때 반드시 챙겨야 하는 부분이 로그인 계정과 서버 역할이다. 서버 역할을 복구할 수 있는 스크립트를 만들어서 언제든지 서버 역할을 복원 할 수 있는 방법에 대해서 알아 본다. 서버 역할에 대한 정보를 확인 하기 위해서는 다음 두 개의 보안카탈로그 뷰를 사용할 수 있다. sys.server_principals : 로그인의 이름, 시스템 로그인 및 고정 서버 역할을 확인 sys.server_role_members : 서버 역할 멤버 자격 및 고정 서버 역할 멤버의 principal_id..