Использование сертификатов для конечной точки зеркального отображения базы данных (Transact-SQL)

Область применения:SQL Server

Для обеспечения возможности выполнения проверки подлинности при помощи сертификата при зеркальном отображении базы данных на данном экземпляре сервера, системный администратор должен настроить каждый экземпляр сервера для использования сертификатов, как для входящих, так и для исходящих соединений. Вначале должны быть настроены исходящие соединения.

Примечание.

Все подключения к зеркальному отображению на экземпляре сервера используют единую конечную точку зеркального отображения базы данных, и при создании этой конечной точки необходимо указать метод проверки подлинности для экземпляра сервера. Таким образом, для зеркального отображения базы данных можно использовать только один тип проверки подлинности для каждого экземпляра сервера.

Настройка исходящих соединений

На каждом экземпляре сервера, настраиваемом для зеркального отображения базы данных, должны быть выполнены следующие шаги:

  1. В базе данных master создайте главный ключ базы данных.

  2. В базе данных master создайте зашифрованный сертификат для экземпляра сервера.

  3. Создайте конечную точку для экземпляра сервера при использовании его сертификата.

  4. Создайте резервную копию сертификата в файле и защищенным образом скопируйте этот файл на другие системы.

Необходимо выполнить эти шаги для каждого партнёра, а также для свидетеля, если он есть.

Дополнительные сведения см. в разделе Включение использования сертификатов для исходящих соединений в конечной точке зеркального отображения базы данных (Transact-SQL).

Настройка входящих соединений

Затем для каждого партнёра, который настраивается для зеркального отображения базы данных, выполните указанные ниже действия. В базе данных master :

  1. Создайте имя входа для другой системы.

  2. Создайте пользователя для этой учётной записи.

  3. Получите сертификат для конечной точки зеркального отображения другого экземпляра сервера.

  4. Свяжите сертификат с пользователем, созданным на шаге 2.

  5. Предоставьте разрешение CONNECT для этого имени входа на этой конечной точке зеркального отображения.

Если есть свидетель, необходимо также настроить для него входящие подключения. Для этого необходимо настроить учетные записи, пользователей и сертификаты для свидетеля на обоих партнерах и наоборот.

Дополнительные сведения см. в статье Настройка конечной точки зеркального отображения базы данных для использования сертификатов для входящих подключений (Transact-SQL).

Безопасность

За исключением случаев, когда сеть гарантированно защищена, рекомендуется для соединений зеркального отображения базы данных применять шифрование. Дополнительные сведения см. в статье Конечная точка зеркального отображения базы данных (SQL Server).

При копировании сертификата на другую систему используйте безопасный метод копирования. Отнеситесь с особым вниманием к хранению сертификатов в безопасном месте.