
説明

ボックス1:はい
機密データを含む個々のデータベース列に対してAlwaysEncryptedを構成できます。列の暗号化を設定するときは、列のデータを保護するために使用される暗号化アルゴリズムと暗号化キーに関する情報を指定します。
ボックス2:いいえ
ボックス3:はい
SQLデータベースでは、VIEW権限はデフォルトでパブリック固定データベースロールに付与されていません。これにより、特定の既存のレガシーツール(古いバージョンのDacFxを使用)が正しく機能するようになります。したがって、暗号化された列を操作するには(復号化されていない場合でも)、データベース管理者は2つのVIEW権限を明示的に付与する必要があります。
ボックス4:いいえ
すべての暗号化キーはAzureKeyVaultに保存されます。
参照:
https://docs.microsoft.com/en-us/sql/relational-databases/security/encryption/always-encrypted-database-engine