第三十四章 配置镜像 - 在镜像中激活日志加密
在镜像中激活日志加密
在镜像成员上激活日志加密时,请记住三个重要的注意事项:
不能在故障转移成员和
DR异步上激活日志文件加密,除非镜像需要TLS安全性。如果在主服务器上激活了日志加密,则必须在属于镜像的任何报告异步上激活它。此外,最佳做法是在备份和任何
DR异步上激活日志加密,以便在发生故障转移或DR升级时日志加密将继续有效。故障转移成员和
DR异步之间的日志加密要求在一个成员上用于日志加密的加密密钥在其他成员上被激活(尽管不一定用于日志加密),以便根据需要用于解密收到的日志文件。具体来说,- 如果在主服务器上激活了日志加密,则必须在备份和所有
DR异步上加载并激活用于主服务器上的日志加密的密钥。 (如果未激活主日志加密密钥的报告异步更改为DR异步,则会生成警告;异步可以暂时保持与镜像的连接,但下次需要时将无法重新连接,除非密钥已被激活。) - 如果在备份或
DR异步上激活了日志加密,则必须在主数据库上加载并激活用于该成员的日志加密的密钥。
同样,作为准备故障转移或升级的最佳实践,如果任何成员(主要、备份)或可能成为(
DR异步)故障转移成员指定了日志加密密钥,则应将此密钥加载到所有其他此类成员上,包括多个DR异步。- 如果在主服务器上激活了日志加密,则必须在备份和所有
注意:如果仅在报告异步上激活日志加密,则镜像不需要 TLS 安全性,并且



.png)




