ما المقصود بـ HSM المُدار في Azure Key Vault؟

Azure Key Vault Managed HSM (وحدة أمان الأجهزة) هي خدمة سحابية مدارة بالكامل ومتاحة بشكل كبير وذات مستأجر واحد ومتوافقة مع المعايير، حيث تمكنك من حماية مفاتيح التشفير لتطبيقاتك السحابية باستخدام HSMs المعتمدة لـ FIPS 140-2 Level 3. وهو واحد من العديد من حلول الإدارة الرئيسية في Azure.

للحصول على معلومات التسعير، يُرجى الاطلاع على قسم مجموعات HSM المُدارة في ‎⁧‎⁩صفحة تسعير Azure Key Vault‎⁩. للحصول على أنواع المفاتيح المدعومة، راجع حول المفاتيح.

مصطلح "مثيل HSM المُدار" هو مرادف لـ "مجموعة HSM المُدارة". ولتجنب الخلط، نستخدم "مثيل HSM المُدار" في كافة هذه المقالات.

إشعار

ثقة معدومة هي استراتيجية أمنية تتكون من ثلاثة مبادئ: "التحقق بشكل صريح" و"استخدام الوصول الأقل امتيازا" و"افتراض الخرق". تدعم حماية البيانات، بما في ذلك إدارة المفاتيح، مبدأ "استخدام الوصول الأقل امتيازا". لمزيد من المعلومات، راجع ما هي ثقة معدومة؟

لماذا استخدام HSM المدار؟

HSM كخدمة مُدارة بالكامل، ومتاحة للغاية، ومستأجر فردي

  • مدارة بالكامل: تتم معالجة توفير HSM وتكوينه وتصحيحه وصيانته بواسطة الخدمة.
  • متوفر بشكل كبير: تتكون كل مجموعة HSM من أقسام HSM متعددة. إذا فشل الجهاز، فسيتم تلقائيًا ترحيل أقسام الأعضاء الخاصة بمجموعة HSM إلى العقد السليمة. لمزيد من المعلومات، راجع اتفاقية مستوى خدمة HSM المدارة
  • مستأجر واحد: كل مثيل HSM مدار مخصص لعميل واحد ويتكون من مجموعة من أقسام HSM متعددة. تستخدم كل مجموعة HSM مجال أمان منفصل خاص بالعميل يعزل بشكل مشفر مجموعة HSM لكل عميل.

التحكم في الوصول وحماية البيانات المحسنة والامتثال

  • إدارة المفاتيح المركزية: إدارة المفاتيح الهامة وعالية القيمة عبر مؤسستك في مكان واحد. باستخدام الأذونات الدقيقة لكل مفتاح، يمكنك التحكم في الوصول إلى كل مفتاح وفقًا لمبدأ "الوصول الأقل امتيازًا".
  • التحكم في الوصول المعزول: يسمح نموذج التحكم في الوصول "المحلي RBAC" ل HSM المدار لمسؤولي مجموعة HSM المعينين بالتحكم الكامل في HSMs التي لا يمكن حتى لمسؤولي مجموعة الإدارة أو الاشتراك أو مجموعة الموارد تجاوزها.
  • نقاط النهاية الخاصة: استخدم نقاط النهاية الخاصة للاتصال بشكل آمن وخاصة ب HSM المدار من تطبيقك الذي يعمل في شبكة ظاهرية.
  • FIPS 140-2 المستوى 3 HSMs التي تم التحقق من صحتها: حماية بياناتك وتلبية متطلبات التوافق مع FIPS (معيار حماية البيانات الفيدرالي) 140-2 المستوى 3 HSMs المتحقق منها. تستخدم HSMs المُدارة محولات Marvell LiquidSecurity HSM.
  • المراقبة والتدقيق: متكامل تماما مع Azure monitor. احصل على سجلات كاملة لجميع الأنشطة عبر Azure Monitor. استخدم Azure Log Analytics للتحليلات والتنبيهات.
  • موقع البيانات: لا يقوم HSM المدار بتخزين/معالجة بيانات العميل خارج المنطقة التي ينشر فيها العميل مثيل HSM.

متكامل مع خدمات Azure وMicrosoft PaaS / SaaS

يستخدم نفس واجهات API والإدارة مثل Key Vault

  • قم بترحيل تطبيقاتك الحالية التي تستخدم قبواً (متعدد المستأجرين) بسهولة لاستخدام HSMs المُدارة.
  • استخدم نفس أنماط تطوير التطبيقات ونشرها لجميع تطبيقاتك، بصرف النظر عن حل الإدارة الرئيس المستخدم: الخزائن متعددة المستأجرين أو وحدات HSMs المُدارة من قبل مستأجر واحد.

استيراد المفاتيح من وحدات HSM المحلية خاصتك

  • قم بإنشاء مفاتيح محمية بـ HSM في HSM المحلي واستوردها بأمان إلى HSM المُدار.

الخطوات التالية