سؤال مخصص يجيب عن تشفير البيانات الثابتة

تقوم الإجابة على الأسئلة المخصصة تلقائيا بتشفير بياناتك عند استمرارها على السحابة، مما يساعد على تحقيق أهداف الأمان والتوافق التنظيمية.

حول إدارة مفاتيح التشفير

افتراضياً، يستخدم اشتراكك مفاتيح التشفير التي تديرها Microsoft. هناك أيضا خيار لإدارة المورد الخاص بك باستخدام المفاتيح الخاصة بك تسمى المفاتيح المدارة من قبل العميل (CMK). يوفر CMK قدراً أكبر من المرونة لإنشاء عناصر التحكم في الوصول وتدويرها وتعطيلها وإبطالها. يمكنك أيضاً تدقيق مفاتيح التشفير المستخدمة لحماية بياناتك. إذا تم تكوين CMK لاشتراكك، فسيتم توفير تشفير مزدوج، والذي يوفر طبقة ثانية من الحماية، مع السماح لك بالتحكم في مفتاح التشفير من خلال Azure Key Vault.

تستخدم الإجابة على الأسئلة المخصصة دعم CMK من بحث Azure، وتربط CMK المتوفرة لتشفير البيانات المخزنة في فهرس بحث Azure. يرجى اتباع الخطوات المذكورة في هذه المقالة لتكوين الوصول Key Vault لخدمة بحث Azure.

إشعار

كلما يتم تدوير CMK، تأكد من وجود فترة تداخل بين الإصدارات القديمة والجديدة من المفتاح حيث يتم تمكين كليهما وعدم انتهاء صلاحيتهما.

هام

يجب أن يكون مورد خدمة البحث قد تم إنشاؤه بعد يناير 2019 ولا يمكن أن يكون في المستوى المجاني (المشترك). لا يوجد دعم لتكوين المفاتيح التي يديرها العملاء في مدخل Microsoft Azure.

استخدام المفاتيح المُدارة بواسطة العملاء

اتبع هذه الخطوات لتمكين CMKs:

  1. انتقل إلى علامة التبويب التشفير لمورد اللغة مع تمكين الإجابة على الأسئلة المخصصة.
  2. حدد خيار المفاتيح المدارة من قبل العميل. قدم تفاصيل المفاتيح التي يديرها العميل وحدد حفظ.

سؤال مخصص يجيب على CMK

  1. عند الحفظ الناجح، يتم استخدام CMK لتشفير البيانات المخزنة في فهرس بحث Azure.

هام

يوصى بتعيين CMK في الذكاء الاصطناعي خدمة البحث Azure جديدة قبل إنشاء أي مشاريع. إذا قمت بتعيين CMK في مورد لغة مع مشاريع موجودة، فقد تفقد الوصول إليها. اقرأ المزيد حول العمل مع المحتوى المشفر في Azure الذكاء الاصطناعي Search.

التوفر الإقليمي

تتوفر المفاتيح التي يديرها العميل في جميع مناطق Azure Search.

تشفير البيانات قيد النقل

يتم تشغيل Language Studio في مستعرض المستخدم. يقوم كل إجراء بتشغيل استدعاء مباشر لواجهة برمجة تطبيقات خدمات Azure الذكاء الاصطناعي المعنية. ومن ثم، فإن الإجابة على الأسئلة المخصصة متوافقة مع البيانات المتنقلة.

الخطوات التالية