あなたはあなたの会社のデータベース管理者です。あなたの会社は1つの本社と2つの支社を持っています。 1台のAzure SQLデータベースサーバーでホストされるDB1、DB2、およびDB3という3つのデータベースを作成する予定です。あなたには次の要件があります。
本社は3つのデータベースすべてに接続できる必要があります。

ブランチオフィスは、DB2とDB3に接続できる必要があります。

ブランチオフィスは、DB1にアクセスできないようにする必要があります。

DB1の透過データ暗号化(TDE)を構成する必要があります。どの2つのアクションを実行する必要がありますか?
それぞれの正解は解の一部を表しています。
正解:B,C
説明/参照:
Explanation:
DB1に接続する必要があります。 DB1を暗号化するには、DB1に直接接続します。 DB1に接続するとき。
dbmanagerまたは管理者の資格情報を使用します。
ALTER DATABASE DB1 SET ENCRYPTION ONを実行する必要があります。
データベースを暗号化するには、ALTER DATABASE DB1 SET ENCRYPTION ONステートメントを使用します。これは、TDE for Azure SQLデータベースを有効にする文です。
間違った回答:
A:DB1でCREATE CERTIFICATE certl WITH Subject = TDE Cert 'を実行しないでください。 Azure SQLデータベースを暗号化するための証明書を作成する必要はありません。これは、オンプレミスデータベースを暗号化するときのソリューションの一部になります。 masterデータベースに接続しないでください。 DB1を暗号化するには、DB1に直接接続する必要があります。マスターデータベースではありません。
E:マスターデータベースでCREATE MASTER KEYを実行しないでください。
オンプレミスデータベースを暗号化する必要がある場合は、CREATE MASTER KEYを実行します。
参考文献:https://docs.microsoft.com/en-us/sql/relational-databases/security/encryption/transparent-データ暗号化