Когда отключать TDE в базе данных SQL Azure - PullRequest
0 голосов
/ 22 мая 2019

Читали о TDE для Azure SQL, он включен по умолчанию, вы можете BYOK через keyvault и т. Д., И вы можете отключить его на уровне базы данных.

Мой вопрос: какие бизнес / техническиепричин, по которым вы бы отключили TDE для базы данных SQL Azure?Немного поработали, люди отключают, но я не понимаю, почему вы?

Ответы [ 2 ]

0 голосов
/ 22 мая 2019

Как правило, вы не должны.Единственная причина, по которой он является необязательным, заключается в том, что из-за небольшой загрузки ЦП в прошлом служба работала без нее.Таким образом, у службы есть желание не нарушать никого, кто работал близко к пределам ранее для размера резервирования своих ресурсов и оказывал негативное влияние после его включения.

Возможность этого, честно говоря, малапоскольку накладные расходы не велики.Однако всегда существуют «посторонние» шаблоны приложений, которые могут оказать большее воздействие, чтобы вызвать проблемы в работе, если мы просто включим его для всех.

0 голосов
/ 22 мая 2019

Это влияет на использование DTU.TDE имеет нагрузку на процессор, несмотря на то, что поддерживает аппаратное ускорение шифрования Intel AES-NI.Я имею в виду, что некоторые DTU необходимы для шифрования и дешифрования данных, но я бы сказал, что вы не заметите влияние на типичный запрос.Влияние TDE на использование DTU может вынудить вас увеличить уровень обслуживания и платить больше.

...