我正在研究数据库加密,虽然 TDE 似乎完全按照它在罐头上所说的那样做,但似乎没有关于如何在 Microsoft 故障转移 SQL 集群中配置它的信息,或者是否有任何关于加密的警告集群环境(除了那些在 MSDN 上列出的环境)。
试图提炼我所拥有的信息(主要来自这里和这里,但来自其他随机谷歌),我认为答案是我什么都不用做,它就可以正常工作。主密钥和证书在主数据库中,DMK 在用户数据库中,因此在故障转移情况下,所有内容都存在于故障转移节点运行的 MDF 文件中(而不是潜伏在注册表中的任何密钥,这将需要同步 twixt 节点)。
问题是没有什么明确说明这一点(或者我完全没能读懂它的句子),所以我只是想澄清一下我没有遗漏一些明显的东西,没有什么特别需要配置的,而且它确实“正常工作”。