Безопасность транспортировки Service Broker

Область применения: SQL Server Управляемый экземпляр SQL Azure

Безопасность транспорта Service Broker позволяет администраторам баз данных ограничивать сетевые подключения к базе данных и шифровать сообщения в сети. Конечные точки Service Broker поддерживают проверку подлинности на основе сертификатов и проверку подлинности Windows.

Безопасность транспорта применяется к сетевому подключению между двумя экземплярами. Элементы управления безопасностью транспорта, которые экземпляры могут обмениваться данными и обеспечивают шифрование между двумя экземплярами.

Безопасность транспорта применяется к экземпляру в целом. Транспортная безопасность не защищает содержимое отдельных сообщений и не управляет доступом к отдельным службам внутри инстанса. Безопасность диалогового окна Service Broker шифрует отдельные сообщения, когда сообщение покидает экземпляр отправки, пока сообщения не достигнут целевого экземпляра.

Тип проверки подлинности, используемой экземпляром, зависит от параметра AUTHENTICATION для конечной точки Service Broker каждого экземпляра. Если конечная точка указывает несколько методов авторизации, то используемый метод авторизации зависит от порядка, в котором указаны методы для экземпляра, инициирующего соединение. Во время согласования каждый экземпляр сообщает обо всех поддерживаемых типах аутентификации и алгоритмах. Инициатор пытается использовать методы проверки подлинности, поддерживаемые BOTH конечными точками, в порядке, указанном приемчиком. Это означает, что для длительной беседы сообщения могут передаваться через несколько подключений, а проверка подлинности для каждого подключения может зависеть от того, какой экземпляр инициировал беседу.

Конечные точки Service Broker поддерживают два вида шифрования. Как и при проверке подлинности, точный метод шифрования, используемый для подключения, зависит от порядка, в котором указаны методы для экземпляра, инициирующего соединение.