修正:使用 EKM 進行加密和金鑰產生之大量客戶工作負載的資料庫協助工具問題

症狀

使用 可延伸金鑰管理 (EKM) 的大量客戶工作負載可能會遇到間歇性資料庫協助工具問題。 這些協助工具問題是由於需要存取 AKV) (VLF) 頻繁建立或輪換虛擬記錄檔所造成Azure 金鑰保存庫 (。 如果在此建立或輪替期間無法存取 AKV 或 Microsoft Entra ID 等支援服務,您就無法執行 VLF 的建立或輪替。 此外,還會導致資料庫協助工具問題。

當交易記錄檔較小,或交易記錄檔的自動成長) 自動成長增量很小 (而不是大到足以領先於工作負載交易的需求時,您可以經常建立或輪換 VLF。 如需詳細資訊,請參閱 管理交易記錄檔的大小。

您可以使用 sys.dm_db_log_info 來監視 VLF 的大小和建立頻率。

解決方式

此問題已在下列 SQL Server 累積更新中修正:

此修正程式會在 TF) 15025 (引進啟動追蹤旗標。 您可以使用 TF 15025 來停用新建立的 VLF 所需的 AKV 存取權,讓大量客戶工作負載可以不間斷地繼續執行。 啟用此追蹤旗標之後,使用 EKM 進行加密和金鑰產生的 SQL Server 不會在建立或輪替 VLF 期間連絡 AKV。

若要檢查 AKV 中的金鑰是否仍在使用中或需要停用,您必須對資料庫執行下列其中一項作業:

  • 備份 (資料庫或交易記錄檔的任何類型的備份) 。
  • 針對加密的資料庫執行 DBCC CHECKDB 。
  • 將加密資料庫設定為 state OFFLINE ,然後設定為 ONLINE state。
  • 建立加密資料庫的資料庫快照集。

在所列的任何作業中,SQL Server 將會連絡 AKV,並在此作業期間檢查金鑰存取是否存在於 AKV 中。

即使您啟用 TF 15025,這些作業仍會到達 AKV。

您可以執行下列 Transact-SQL (T-SQL) 陳述式來檢查資料庫中金鑰的狀態:

SELECT * FROM sys.dm_database_encryption_keys

關於 SQL Server 的累積更新

SQL Server 的每個新累積更新都包含前一個組建中的所有 Hotfix 和安全性修正程式。 建議您安裝適用於您 SQL Server 版本的最新組建:

狀態

Microsoft 已確認這是「適用對象」一節中列出的 Microsoft 產品中的問題。

參考資料