Cómo hacer copias de seguridad de una clave maestra de una base de datos

La clave maestra de una base de datos se usa para cifrar otras claves y certificados de la base de datos Si se elimina o daña, SQL Server podría ser incapaz de descifrar esas claves y los datos cifrados que las utilizan quedarían inutilizables y perdidos. Por ello, se debe hacer una copia de seguridad de la clave maestra de la base de datos y guardar la copia de seguridad en un lugar protegido fuera de las instalaciones.

Para hacer una copia de seguridad de la clave maestra de la base de datos

  1. En SQL Server Management Studio, conéctese a la base de datos que contenga la clave maestra de la que desea hacer una copia de seguridad.

  2. Elija una contraseña que se utilizará para cifrar la clave maestra de base de datos en el medio de la copia de seguridad. No use la misma contraseña que se usa para cifrar la clave en la base de datos.

  3. Hágase con un medio de copia de seguridad extraíble para guardar una copia de seguridad de la clave.

  4. Identifique un directorio NTFS en el que va a crear la copia de seguridad de la clave. En este directorio creará el archivo indicado en el paso siguiente. El directorio debe estar protegido mediante listas de control de acceso (ACL) muy restrictivas.

  5. En el Editor de consultas, ejecute el siguiente comando Transact-SQL: BACKUP MASTER KEY TO FILE = '<complete path and filename>' ENCRYPTION BY PASSWORD = '<password>' ; GO

  6. Copie el archivo en el medio de copia de seguridad y compruebe que la copia es correcta.

  7. Guarde la copia de seguridad en una ubicación segura fuera de las instalaciones.

Nota de seguridadNota de seguridad

Por lo general, es mejor crear varias copias de la copia de seguridad y guardar una en las instalaciones. La copia local puede ser el archivo creado al realizar la copia de seguridad de la clave maestra de la base de datos.