あなたはあなたの会社のデータベース管理者です。あなたの会社には1つの本社と2つの支社があります。 1つのAzure SQL DatabaseサーバーでホストされるDB1、DB2、およびDB3という名前の3つのデータベースを作成することを計画しています。以下の要件があります。
本社は、3つのデータベースすべてに接続できなければなりません。

支社は、DB2およびDB3に接続できなければなりません。

支店はDB1にアクセスできないようにする必要があります。

DB1に対して透過的データ暗号化(TDE)を構成する必要があります。
どの2つのアクションを実行する必要がありますか?それぞれの正しい答えは解決策の一部を表しています。
正解:B,C
説明/参照:
Explanation:
DB1に接続してください。 DB1を暗号化するには、DB1に直接接続します。 DB1に接続したとき
dbmanagerまたは管理者の資格情報を使用してください。
ALTER DATABASE DB1 SET ENCRYPTION ONを実行する必要があります。
データベースを暗号化するには、ALTER DATABASE DB1 SET ENCRYPTION ONステートメントを使用します。これは、Azure SQL DatabaseのTDEを有効にするステートメントです。
間違った答え:
A:DB1でCREATE CERTIFICATE certl WITH Subject = TDE Cert 'を実行しないでください。 Azure SQLデータベースを暗号化するために証明書を作成する必要はありません。オンプレミスデータベースを暗号化する場合、これはソリューションの一部になります。 masterデータベースに接続しないでください。 DB1を暗号化するには、DB1に直接接続する必要があります。 masterデータベースではありません。
E:マスターデータベースでCREATE MASTER KEYを実行しないでください。
オンプレミスデータベースを暗号化する必要がある場合は、CREATE MASTER KEYを実行します。
参考資料:https://docs.microsoft.com/ja-jp/sql/relational-databases/security/encryption/transparent- data-encryption