Sql-Server

master 數據庫中允許的 TDE 證書的限制是多少小號QLS埃里弗埃里____小號問大號小號和rv和rSQL Server

  • February 25, 2020

假設我有一個包含 10k 個數據庫的 SQL 實例,我想為每個數據庫使用不同的證書來啟用 TDE。在主數據庫上創建證書有任何限制嗎?我可以創建 10k 個或更多證書嗎?

任何幫助表示讚賞。謝謝

微軟似乎沒有提到密鑰或證書的具體限制,但對於數據庫,每個實例是 32767 個使用者數據庫。

如果您考慮 TDE 密鑰層次結構,所有數據庫都有自己的 DEK,因此很自然地假設至少有一個(並且具有翻轉)至少兩個密鑰是可能的。(如果數據庫不能使用 DEK 等所有功能,則指定數據庫的最大值是沒有意義的)。

DEK 可能都使用單個數據庫主證書(或多個,但您不會為每個數據庫都有一個)加密。但即使您這樣做,因為這些只是儲存在主數據庫表中,我不會看到問題(除了啟動時 CPU 使用率高)。

引用自:https://dba.stackexchange.com/questions/260563