مشاركة عبر


تكوين المفتاح المدار من قبل العميل (CMK) لتشفير البيانات في حالة السكون لمجموعة Azure DocumentDB

في هذا المقال، تتعلم كيفية تكوين المفتاح المدار من قبل العميل (CMK) لتشفير البيانات في حالة راحة في Azure DocumentDB. الخطوات في هذا الدليل هي تكوين عنقود Azure DocumentDB جديد، أو عنقود نسخ، أو مجموعة مستعادة. يستخدم إعداد CMK المفتاح المدار من قبل العميل المخزن في Azure Key Vault والهوية المدارة المعينة من قبل المستخدم.

Prerequisites

  • اشتراك Azure

إعداد الهوية المدارة المعينة من قبل المستخدم وAzure Key Vault

لتكوين تشفير المفاتيح المدارة من قبل العميل على مجموعة Azure DocumentDB الخاصة بك ل MonogDB، تحتاج إلى هوية مدارة معينة من قبل المستخدم، ومثيل Azure Key Vault، والأمنات مضبوطة بشكل صحيح.

Important

يجب أن تكون هوية الإدارة المعينة من قبل المستخدم ومثيل Azure Key Vault المستخدم لتكوين CMK في نفس منطقة Azure التي يستضيف فيها عنقود Azure DocumentDB وجميعها تنتمي إلى نفس المستأجر من مايكروسوفت.

استخدام المدخل الخاص بـ Microsoft Azure:

  1. قم بإنشاء هوية مدارة واحدة معينة من قبل المستخدم في منطقة نظام المجموعة، إذا لم يكن لديك هوية حتى الآن.

  2. قم بإنشاء Azure Key Vault واحد في منطقة نظام المجموعة، إذا لم يكن لديك مخزن مفاتيح واحد تم إنشاؤه بعد. تأكد من تلبية المتطلبات. أيضا، اتبع التوصيات قبل تكوين مخزن المفاتيح، وقبل إنشاء المفتاح وتعيين الأذونات المطلوبة للهوية المدارة المعينة من قبل المستخدم.

  3. إنشاء مفتاح واحد في مخزن المفاتيح الخاص بك.

  4. امنح أذونات الهوية المدارة المعينة من قبل المستخدم لمثيل Azure Key Vault كما هو موضح في المتطلبات.

تكوين تشفير البيانات باستخدام المفتاح المدار من قبل العميل أثناء توفير نظام المجموعة

  1. أثناء إعداد مجموعة جديدة من Azure DocumentDB، يتم تكوين مفاتيح تديرها الخدمة أو المدارة من قبل العملاء لتشفير بيانات العنقود في تبويب التشفير . اختر المفتاح المدار من قبل العميللتشفير البيانات.

    لقطة شاشة توضح كيفية تحديد مفتاح التشفير المدار من قبل العميل أثناء توفير نظام المجموعة.

  2. في قسم الهوية المدارة المعينة من قبل المستخدم ، حدد تغيير الهوية.

    لقطة شاشة توضح كيفية تحديد الهوية المدارة المعينة من قبل المستخدم للوصول إلى مفتاح تشفير البيانات.

  3. في قائمة الهويات المدارة المعينة من قبل المستخدم، حدد الهويات التي تريد أن تستخدمها نظام المجموعة للوصول إلى مفتاح تشفير البيانات المخزن في Azure Key Vault.

    لقطة شاشة توضح كيفية تحديد الهوية المدارة المعينة من قبل المستخدم، والتي تستخدمها المجموعة للوصول إلى مفتاح تشفير البيانات.

  4. حدد إضافة.

    لقطة شاشة تعرض موقع الزر إضافة لتعيين الهوية، والتي تستخدمها المجموعة للوصول إلى مفتاح تشفير البيانات.

  5. في طريقة تحديد المفتاح، اختر تحديد مفتاح .

  6. في قسم المفتاح ، حدد تغيير المفتاح .

    لقطة شاشة توضح كيفية فتح النافذة لتغيير مفتاح التشفير.

  7. في جزء تحديد مفتاح ، حدد Azure Key Vault في Key vault ومفتاح التشفير في المفتاح، وقم بتأكيد اختياراتك عن طريق تحديد تحديد.

    لقطة شاشة توضح كيفية تحديد مفتاح تشفير آخر.

    Important

    يجب أن يكون مثيل Azure Key Vault المختار في نفس منطقة Azure التي سيتم استضافة عنقود Azure DocumentDB فيها.

  8. قم بتأكيد الهوية المدارة المعينة من قبل المستخدم ومفتاح التشفير في علامة التبويب التشفير وحدد مراجعة + إنشاء لإنشاء نظام مجموعة.

    لقطة شاشة تعرض علامة تبويب التشفير المكتملة وزر المراجعة + إنشاء لإكمال إنشاء نظام المجموعة.

تحديث إعدادات تشفير البيانات على نظام المجموعة مع تمكين CMK

بالنسبة للمجموعات الموجودة التي تم نشرها باستخدام تشفير البيانات باستخدام مفتاح مدار من قبل العميل، يمكنك إجراء العديد من تغييرات التكوين. يمكنك تغيير مخزن المفاتيح حيث يتم تخزين مفتاح التشفير ومفتاح التشفير المستخدم كمفتاح مدار من قبل العميل. يمكنك أيضا تغيير الهوية المدارة المعينة من قبل المستخدم التي تستخدمها الخدمة للوصول إلى مفتاح التشفير المحفوظ في مخزن المفاتيح.

  1. في الشريط الجانبي لنظام المجموعة، ضمن الإعدادات، حدد تشفير البيانات.

  2. في قسم الهوية المدارة المعينة من قبل المستخدم ، حدد تغيير الهوية.

    لقطة شاشة توضح كيفية تغيير الهوية المدارة المعينة من قبل المستخدم للوصول إلى مفتاح تشفير البيانات على نظام مجموعة موجود.

  3. في قائمة الهويات المدارة المعينة من قبل المستخدم، حدد الهويات التي تريد أن تستخدمها نظام المجموعة للوصول إلى مفتاح تشفير البيانات المخزن في Azure Key Vault.

    لقطة شاشة توضح كيفية تحديد الهوية المدارة الجديدة المعينة من قبل المستخدم، والتي تستخدمها المجموعة للوصول إلى مفتاح تشفير البيانات على نظام المجموعة الموجود.

  4. حدد إضافة.

  5. في طريقة تحديد المفتاح، اختر تحديد مفتاح .

  6. في المفتاح، اختر مفتاح التغيير.

    لقطة شاشة توضح كيفية فتح لوحة تحديد مفتاح التشفير على مجموعة موجودة.

  7. في جزء تحديد مفتاح ، حدد Azure Key Vault في Key vault ومفتاح التشفير في المفتاح، وقم بتأكيد اختياراتك عن طريق تحديد تحديد.

    لقطة شاشة توضح كيفية تحديد مخزن مفاتيح جديد ومفتاح تشفير في مخزن المفاتيح هذا لاستخدامه كمفتاح مدار من قبل العميل على مجموعة موجودة.

    Important

    يجب أن يكون مثيل Azure Key Vault المختار في نفس منطقة Azure التي يستضيف فيها عنقود Azure DocumentDB.

  8. قم بتأكيد الهوية المدارة المحددة ومفتاح التشفير المعين من قبل المستخدم في صفحة تشفير البيانات وحدد حفظ لتأكيد تحديداتك وإنشاء مجموعة النسخ المتماثلة.

    لقطة شاشة توضح موقع زر حفظ لتغييرات تكوين تشفير البيانات على مجموعة موجودة.

سواء كنت ترغب فقط في تغيير الهوية المدارة المعينة من قبل المستخدم المستخدمة للوصول إلى المفتاح، أو كنت تريد تغيير المفتاح المستخدم لتشفير البيانات فقط، أو تريد تغيير كليهما في نفس الوقت، فأنت مطالب بتوفير جميع المعلمات المدرجة في ملف JSON.

إذا لم يكن المفتاح أو الهوية المدارة المحددة من قبل المستخدم موجودة، فستظهر لك الخطأ.

الهويات التي تمرر كمعلمات، إذا كانت موجودة وصحيحة، تضاف تلقائيا إلى قائمة الهويات المدارة المعينة من قبل المستخدم المرتبطة بمجموعة Azure DocumentDB الخاصة بك. هذا هو الحال حتى إذا فشل الأمر لاحقا مع وجود خطأ آخر.

تغيير وضع تشفير البيانات على المجموعات الموجودة

النقطة الوحيدة التي يمكنك عندها تحديد ما إذا كنت تريد استخدام مفتاح مدار من قبل الخدمة أو مفتاح مدار من قبل العميل (CMK) لتشفير البيانات، هي في وقت إنشاء نظام المجموعة. بمجرد اتخاذ هذا القرار وإنشاء نظام المجموعة، لا يمكنك التبديل بين الخيارين. لإنشاء نسخة من عنقود Azure DocumentDB الخاص بك مع خيار تشفير مختلف، يمكنك إما إنشاء مجموعة نسخ أو إجراء استعادة للعنقود واختيار وضع التشفير الجديد أثناء إنشاء العنقود أو إنشاء العنقود المستعاد.

تمكين تشفير بيانات المفتاح المدار من قبل العميل (CMK) أو تعطيله أثناء إنشاء نظام مجموعة النسخ المتماثلة

اتبع هذه الخطوات لإنشاء نظام مجموعة نسخة متماثلة باستخدام تشفير بيانات CMK أو SMK لتمكين CMK أو تعطيله على نظام مجموعة نسخة متماثلة.

  1. على الشريط الجانبي لنظام المجموعة، ضمن Settings، حدد Global distribution.

  2. حدد إضافة نسخة متماثلة جديدة للقراءة.

    لقطة شاشة توضح كيفية إنشاء مجموعة نسخة متماثلة لنظام مجموعة موجودة.

  3. قم بتوفير اسم نظام مجموعة نسخة متماثلة في حقل قراءة اسم النسخة المتماثلة .

  4. حدد منطقة في منطقة قراءة النسخة المتماثلة. تتم استضافة مجموعة النسخ المتماثلة في منطقة Azure المحددة.

    إشعار

    يتم دائما إنشاء نظام مجموعة النسخ المتماثلة في نفس اشتراك Azure ومجموعة الموارد مثل نظام المجموعة الأساسي (القراءة والكتابة).

    لقطة شاشة توضح كيفية إدخال اسم نظام مجموعة النسخة المتماثلة وتحديد منطقة Azure لها.

  5. في قسم تشفير البيانات ، حدد المفتاح المدار من قبل العميل لتمكين CMK أو المفتاح المدار بواسطة الخدمة لتعطيل CMK على مجموعة النسخ المتماثلة.

    لقطة شاشة توضح كيفية تحديد مفتاح التشفير المدار من قبل العميل أو مفتاح التشفير المدار من قبل الخدمة أثناء إنشاء نظام مجموعة النسخة المتماثلة.

  6. في قسم الهوية المدارة المعينة من قبل المستخدم ، حدد تغيير الهوية.

    لقطة شاشة توضح كيفية تحديد الهوية المدارة المعينة من قبل المستخدم للوصول إلى مفتاح تشفير البيانات أثناء إنشاء نظام مجموعة النسخة المتماثلة.

  7. في قائمة الهويات المدارة المعينة من قبل المستخدم، حدد الهويات التي تريد أن تستخدمها نظام المجموعة للوصول إلى مفتاح تشفير البيانات المخزن في Azure Key Vault.

    لقطة شاشة توضح كيفية تحديد الهوية المدارة المعينة من قبل المستخدم، والتي تستخدمها المجموعة للوصول إلى مفتاح تشفير البيانات، أثناء إنشاء نظام مجموعة النسخة المتماثلة.

  8. حدد إضافة.

  9. في طريقة تحديد المفتاح، اختر تحديد مفتاح .

  10. في المفتاح، اختر مفتاح التغيير.

    لقطة شاشة توضح كيفية فتح لوحة تحديد مفتاح التشفير أثناء إنشاء نظام مجموعة النسخة المتماثلة.

  11. في جزء تحديد مفتاح ، حدد Azure Key Vault في Key vault ومفتاح التشفير في المفتاح، وقم بتأكيد اختياراتك عن طريق تحديد تحديد.

    لقطة شاشة توضح كيفية تحديد مخزن المفاتيح ومفتاح التشفير في مخزن المفاتيح هذا لاستخدامه كمفتاح مدار من قبل العميل أثناء إنشاء نظام مجموعة النسخ المتماثلة.

  12. قم بتأكيد الهوية المدارة المحددة من قبل المستخدم ومفتاح التشفير في صفحة التوزيع العمومي وحدد حفظ لتأكيد تحديداتك وإنشاء نظام مجموعة النسخ المتماثل.

    لقطة شاشة توضح موقع زر حفظ لإنشاء نظام مجموعة النسخة المتماثلة.

تمكين تشفير بيانات المفتاح المدار من قبل العميل (CMK) أو تعطيله أثناء استعادة نظام المجموعة

تنشئ عملية الاستعادة مجموعة جديدة بنفس التكوين في نفس منطقة Azure والاشتراك ومجموعة الموارد مثل الأصل. اتبع هذه الخطوات لإنشاء نظام مجموعة مستعاد مع تمكين CMK أو SMK.

  1. اختر مجموعة Azure DocumentDB موجودة.

  2. في الشريط الجانبي لنظام المجموعة، ضمن الإعدادات، حدد استعادة نقطة في الوقت.

  3. حدد تاريخا وقدم وقتا (بالمنطقة الزمنية UTC) في حقلي التاريخ والوقت.

    لقطة شاشة توضح كيفية تحديد التاريخ والوقت لاستعادة نظام المجموعة.

  4. أدخل اسم نظام مجموعة في حقل استعادة اسم نظام المجموعة الهدف .

    لقطة شاشة توضح كيفية إدخال اسم نظام المجموعة لاستعادة نظام المجموعة.

  5. أدخل اسم مسؤول نظام المجموعة لنظام المجموعة المستعاد في حقل اسم مستخدم المسؤول .

  6. أدخل كلمة مرور لدور المسؤول في حقلي كلمة المروروتأكيد كلمة المرور .

    لقطة شاشة توضح كيفية اسم المستخدم الإداري واسم نظام المجموعة لاستعادة نظام المجموعة.

  7. في قسم تشفير البيانات ، حدد المفتاح المدار من قبل العميل لتمكين CMK. إذا كنت بحاجة إلى تعطيل CMK على نظام المجموعة المستعادة، فحدد المفتاح المدار بواسطة الخدمة.

    لقطة شاشة توضح كيفية تمكين تشفير البيانات باستخدام المفتاح المدار من قبل العميل لنظام المجموعة المستعادة.

  8. في قسم الهوية المدارة المعينة من قبل المستخدم ، حدد تغيير الهوية.

    لقطة شاشة توضح كيفية تحديد الهوية المدارة المعينة من قبل المستخدم للوصول إلى مفتاح تشفير البيانات أثناء استعادة نظام المجموعة.

  9. في قائمة الهويات المدارة المعينة من قبل المستخدم، حدد الهويات التي تريد أن تستخدمها نظام المجموعة للوصول إلى مفتاح تشفير البيانات المخزن في Azure Key Vault.

    لقطة شاشة توضح كيفية تحديد الهوية المدارة المعينة من قبل المستخدم، والتي تستخدمها المجموعة للوصول إلى مفتاح تشفير البيانات، أثناء استعادة نظام المجموعة.

  10. حدد إضافة.

  11. في طريقة تحديد المفتاح، اختر تحديد مفتاح .

  12. في المفتاح، اختر مفتاح التغيير.

    لقطة شاشة توضح كيفية فتح لوحة تحديد مفتاح التشفير أثناء استعادة نظام المجموعة.

  13. في جزء تحديد مفتاح ، حدد Azure Key Vault في Key vault ومفتاح التشفير في المفتاح، وقم بتأكيد اختياراتك عن طريق تحديد تحديد.

    لقطة شاشة توضح كيفية تحديد مخزن المفاتيح ومفتاح التشفير في مخزن المفاتيح هذا لاستخدامه كمفتاح مدار من قبل العميل أثناء استعادة نظام المجموعة.

  14. حدد إرسال لبدء استعادة نظام المجموعة.

بمجرد إنشاء نظام المجموعة المستعادة، راجع قائمة مهام ما بعد الاستعادة.