Amazon RDS for SQL Server がマルチ AZ インスタンスでの TDE データベースの復元をサポート
Amazon Relational Database Service (Amazon RDS) for SQL Server では、マルチ AZ インスタンスおよび同じリージョンのリードレプリカを構成したインスタンスで、ネイティブバックアップと復元を使用して、Transparent Data Encryption (TDE) が有効な SQL Server データベースの復元をサポートするようになりました。これまでは、TDE が有効なデータベースの復元はシングル AZ インスタンスでのみ可能であったため、暗号化されたデータベースを復元する前に TDE を無効にするか、シングル AZ 構成に移行する必要がありました。
TDE が有効なデータベースのバックアップを、Amazon RDS for SQL Server のマルチ AZ インスタンス、および同じリージョンのリードレプリカを構成したインスタンスに直接復元できます。既存の TDE 証明書をバックアップして Amazon S3 に保存し、TDE オプションを有効にした Amazon RDS インスタンスに復元します。 次に、Amazon RDS のネイティブなバックアップおよび復元機能を使用して、Amazon S3 から TDE が有効なデータベースのバックアップを復元します。これにより、TDE による保管時の暗号化とマルチ AZ 配置の高可用性の両方が必要な場合の移行および復旧ワークフローを簡素化できます。
この機能は、Amazon RDS for SQL Server がサポートされているすべての AWS リージョンで利用できます。詳細については、Amazon RDS for SQL Server ユーザーガイドを参照してください。