
説明
グラフィカルユーザーインターフェイス、テキスト、アプリケーションの説明が自動的に生成されます

ステップ1:管理対象IDをServer1に割り当てます
前提条件として、既存のマネージドインスタンスが必要になります。
手順2:Azure Key Vaultを作成し、Vaultに管理対象IDのアクセス許可を付与して、リソースを作成し、Azure KeyVaultをセットアップします。
手順3:Key1をAzure KeyVaultに追加する
推奨される方法は、.pfxファイルから既存のキーをインポートするか、ボールトから既存のキーを取得することです。
または、Azure KeyVaultで直接新しいキーを生成します。
手順4:key1をServer1のTDEプロテクターとして構成する
TDEプロテクターキーを提供する
手順5:Pool1でTDEを有効にする
リファレンス:
https://docs.microsoft.com/en-us/azure/azure-sql/managed-instance/scripts/transparent-data-encryption-byok-pow