IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

MS SQL Server Discussion :

SQL Server 2008 R2 – Chiffrement des sauvegardes avec un certificat [2008R2]


Sujet :

MS SQL Server

  1. #1
    Membre à l'essai
    Inscrit en
    Août 2008
    Messages
    36
    Détails du profil
    Informations forums :
    Inscription : Août 2008
    Messages : 36
    Points : 22
    Points
    22
    Par défaut SQL Server 2008 R2 – Chiffrement des sauvegardes avec un certificat
    Bonjour à tous,

    Je souhaiterai mettre en place sur un serveur SQL 2008 R2 un chiffrement des sauvegardes avec un certificat.

    J'ai créé mon master key puis mon certificat.

    Ma question est la suivante :

    Puis effectuer un chiffrement de la base directement lors de la sauvegarde de mes bases ou dois je passer obligatoirement par une création d'une database encryption key sur chacune de mes bases ? Ce qui implique un chiffrement permanent.

    Merci pour vos retours.

  2. #2
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 755
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 755
    Points : 52 530
    Points
    52 530
    Billets dans le blog
    5
    Par défaut
    SQL Server 2008 R2 ne permet pas de chiffrer les sauvegardes.
    L'extension de syntaxe suivante :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    BACKUP DATABASE ... TO ... WITH 
    ENCRYPTION (ALGORITHM = { AES_128 | AES_192 | AES_256 | TRIPLE_DES_3KEY } , encryptor_options ) 
    <encryptor_options> ::= 
       SERVER CERTIFICATE = Encryptor_Name | SERVER ASYMMETRIC KEY = Encryptor_Name
    N'est pris en charge qu'à partir de SQL Server 2014.

    Deux solutions :
    1) utiliser un algorithme de chiffrement de fichier
    2) mettre en œuvre TDE (Transparent DataBase Encryption)

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  3. #3
    Membre à l'essai
    Inscrit en
    Août 2008
    Messages
    36
    Détails du profil
    Informations forums :
    Inscription : Août 2008
    Messages : 36
    Points : 22
    Points
    22
    Par défaut
    Ok c'est ce qu'il me pensait.
    Par contre est ce que l'activation du chiffrement d'une base ralenti le serveur ?

  4. #4
    Expert éminent sénior
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Points : 12 891
    Points
    12 891
    Par défaut
    Ok c'est ce qu'il me pensait.
    Par contre est ce que l'activation du chiffrement d'une base ralenti le serveur ?
    Indubitablement oui mais le tout est de savoir dans quelle mesure. Le chiffrement et déchiffrement sont effectués lorsque les pages sont respectivement transférés de la mémoire au disque et du disque vers la mémoire. TDE chiffre les données uniquement sur disque, ce qui signifie que les données en mémoire ne le sont pas.

    Par conséquent les activités de mise à jour subiront plus ou moins un ralentissement, les lectures depuis le disque également. En d'autres termes, plus la charge de travail est orienté écriture plus tu as de chance d'être impacté pour rester simple. Tu peux également être concerné en cas de pression mémoire (vidage des pages sur disques et lecture plus fréquente depuis le disque). L'impact est également liée à ton infrastructure (notamment puissance processeur, nombre de processeurs etc ...). Ceci se mesure bien évidement. Si tu veux connaître l'impact il faudra très probablement mesurer avant et après activation de cette fonctionnalité.

    Un autre point important à noter est que tempdb sera également chiffré avec TDE. Cela signifie que si tempdb est relativement utilisé par ton application, l'impact sera plus grand. Il faut également garder en tête que tempdb est une base de données partagée et que le chiffrement de cette base peut aussi avoir un impact sur les autres applications sur le serveur.

    ++

  5. #5
    Membre à l'essai
    Inscrit en
    Août 2008
    Messages
    36
    Détails du profil
    Informations forums :
    Inscription : Août 2008
    Messages : 36
    Points : 22
    Points
    22
    Par défaut
    Merci pour cette réponse très précise.
    Je vais effectuer un test sur quelques bases.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 2
    Dernier message: 11/07/2011, 14h56
  2. [SQL SERVER 2008] Erreur de login 18456 avec Sharepoint
    Par Captain Caverne dans le forum MS SQL Server
    Réponses: 6
    Dernier message: 31/01/2011, 13h29
  3. Deploiment de SQL SERVER et la base des données avec oneClick setup
    Par sdoula dans le forum Windows Presentation Foundation
    Réponses: 5
    Dernier message: 24/04/2010, 10h26
  4. Réponses: 5
    Dernier message: 13/01/2010, 10h20
  5. Réponses: 0
    Dernier message: 07/01/2010, 15h27

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo