الخدمات التي تدعم المفاتيح المدارة للعملاء (CMKs) في Azure Key Vault و Azure Managed HSM

مفاتيح إدارة العميل (CMK) هي نموذج تحكم لإدارة المفاتيح حيث تمتلك وتدير مفتاح تشفير المفاتيح (KEK) في خزنة مفاتيح Azure أو نسخة Azure Managed HSM الخاصة بك. تستخدم خدمات Azure جهاز KEK الخاص بك لتغليف وفتح مفاتيح تشفير البيانات الخاصة بها عبر تشفير المغلف. للمفاتيح المحمية ب HSM، استخدم Azure Key Vault Premium tier أو Azure Managed HSM.

الخدمات التالية تدعم تشفير الخادم باستخدام مفاتيح تديرها العميل. لتفاصيل التنفيذ، راجع الوثائق الخاصة بالخدمة أو معيار Microsoft Cloud Security Benchmark: Security Baseline (القسم DP-5).

الذكاء الاصطناعي والتعلم الآلي

منتج، ميزة، أو خدمة Key Vault HSM المدار Documentation
Azure الذكاء الاصطناعي Search Yes Yes تكوين المفاتيح التي يديرها العميل لتشفير البيانات في Azure AI Search
أدوات الصاهر Yes Yes مفاتيح يديرها العملاء للتشفير
مايكروسوفت فاوندري Yes تشفير البيانات في حالة راحة في أدوات الصاهر
سلامة المحتوى في طائرة التحكم في المصنع Yes تشفير البيانات الساكنة في أمان المحتوى
Azure ذكاء الوثائق في أدوات المسبك Yes تشفير المعلومات في حالة السكون بذكاء الوثائق
Azure اللغة في أدوات المسبك Yes تشفير اللغة للبيانات في حالة السكون
خدمة روبوت Azure Yes تشفير بيانات البوت في Azure Bot Service
Azure Health Bot Yes تكوين مفاتيح إدارة العميل (CMK) لروبوت الصحة Azure
التعلم الآلي من Microsoft Azure Yes مفاتيح إدارة العملاء لتشفير مساحة العمل في Azure Machine Learning
Azure OpenAI Yes Yes Azure OpenAI Service تشفير البيانات في حالة الراحة
مشرف المحتوى Yes Yes تشفير بيانات الراحة: مشرف المحتوى
Dataverse Yes Yes مفاتيح يديرها العميل في داتافيرس
Dynamics 365 Yes Yes مفاتيح يديرها العملاء للتشفير
Azure وجه الذكاء الاصطناعي Yes Yes تشفير خدمة الوجه للبيانات في حالة السكون
Personalizer Yes Yes تشفير البيانات الساكنة في Personalizer
منصة الطاقة Yes Yes مفاتيح إدارة العملاء في Power Platform
الإجابة على الأسئلة المخصصة Yes سؤال مخصص يجيب عن تشفير البيانات في حالة الراحة
Azure الخطاب في أدوات الصب Yes Yes تشفير خدمة الكلام للبيانات في حالة السكون
Azure Translator في نص أدوات الصب Yes Yes تشفير المترجم للبيانات في حالة السكون

Analytics

منتج، ميزة، أو خدمة Key Vault HSM المدار Documentation
مستكشف بيانات Azure Yes تكوين المفاتيح المدارة من قبل العميل (CMK) في Azure Data Explorer
مصنع بيانات Azure Yes Yes تشفير باستخدام مفاتيح يديرها العملاء ل Azure Data Factory
Azure Data Lake المتجر نعم (RSA 2048-بت)
Azure مدير البيانات للطاقة Yes Yes إدارة أمن البيانات والتشفير
Azure Databricks Yes Yes مفاتيح مدارة من قبل العملاء للخدمات المدارة
Azure HDInsight Yes Azure HDInsight التشفير المزدوج للبيانات في حالة الراحة
Azure Monitor Application Insights Yes مفاتيح يديرها العميل في Azure Monitor
Azure Monitor Log Analytics Yes Yes مفاتيح يديرها العميل في Azure Monitor
تحليلات دفق Azure Yes* Yes حماية البيانات في Azure Stream Analytics
Azure Synapse Analytics نعم (RSA 3072-بت) Yes تكوين التشفير في حالة راحة باستخدام مفاتيح يديرها العميل
مايكروسوفت فابريك Yes Yes تشفير المفتاح المدار من قبل العميل (CMK) و Microsoft Fabric
Power BI المدمد Yes استخدام مفتاحك الخاص لتشفير Power BI (معاينة)

Containers

منتج، ميزة، أو خدمة Key Vault HSM المدار Documentation
Azure خدمة Kubernetes Yes Yes تمكين تشفير المضيف على عقد العنقود الخاصة بك في AKS
Azure Red Hat OpenShift Yes أحضر مفاتيحك الخاصة (BYOK) مع Azure Red Hat OpenShift
مثيلات الحاوية Yes تشفير البيانات باستخدام مفتاح يديره العميل
سجل الحاوية Yes تشفير صور الحاوية باستخدام مفتاح يديره العميل

Compute

منتج، ميزة، أو خدمة Key Vault HSM المدار Documentation
خدمة التطبيق Yes* Yes تكوين المفاتيح التي يديرها العميل لخدمة التطبيقات
دالات Azure Yes* Yes تكوين المفاتيح المدارة من قبل العميل ل Azure Functions
ذاكرة التخزين المؤقت لـ Azure HPC Yes استخدم مفاتيح يديرها العميل مع HPC Cache
اختبار تحميل Azure Yes تكوين المفاتيح المدارة من قبل العملاء ل Azure Load Testing
تطبيقات Azure المدارة Yes* Yes Azure نظرة عامة على التطبيقات المدارة
مدخل Azure Yes* Yes الأمن في بوابة Azure
حل Azure VMware Yes Yes تكوين المفاتيح المدارة من قبل العملاء في Azure VMware Solution
الدفعه Yes استخدم المفاتيح المدارة من قبل العملاء مع حسابات الدفعات
ساب هانا Yes
استعادة الموقع Yes تمكين النسخ باستخدام المفاتيح المدارة من قبل العميل
مجموعة مقاييس الجهاز الافتراضي Yes Yes نظرة عامة على خيارات تشفير القرص المدار
الآلات الافتراضية Yes Yes نظرة عامة على خيارات تشفير القرص المدار

Databases

منتج، ميزة، أو خدمة Key Vault HSM المدار Documentation
Azure كوزموس DB Yes Yes تكوين المفاتيح المدارة من قبل العميل باستخدام Azure Key Vaultتكوين المفاتيح المدارة من قبل العميل باستخدام Azure Key Vault إدارة HSM
Azure Cosmos DB ل MongoDB vCore Yes تكوين المفاتيح المدارة من قبل العملاء ل Azure Cosmos DB ل MongoDB vCore
Azure Database for MySQL - الخادم المرن Yes Yes تشفير البيانات مع مفاتيح يديرها العميل في Azure Database for MySQL - الخادم المرن
Azure Database for PostgreSQL - الخادم المرن Yes Yes تشفير البيانات مع مفاتيح تديرها العملاء في Azure Database for PostgreSQL - الخادم المرن
Azure Managed Instance ل Apache Cassandra Yes تكوين المفاتيح التي يديرها العميل للتشفير
قاعدة بيانات Azure SQL نعم (RSA 3072-بت) Yes أحضر دعمك الخاص بالمفتاح (BYOK) ل Transparent Data Encryption (TDE)
مثيل Azure SQL المدار نعم (RSA 3072-بت) Yes أحضر دعمك الخاص بالمفتاح (BYOK) ل Transparent Data Encryption (TDE)
SQL Server على Azure VM Yes تكوين تكامل Azure Key Vault ل SQL Server على Azure الآلات الافتراضية
خادم SQL على الآلات الافتراضية Yes تشفير البيانات الشفاف ل SQL Server على Azure VM
قاعدة بيانات SQL Server Stretch نعم (RSA 3072-بت)
تخزين الجدول Yes Yes مفاتيح تديرها العملاء لتشفير Azure Storage

مختلط + متعدد السحابات

منتج، ميزة، أو خدمة Key Vault HSM المدار Documentation
Azure Stack Edge Yes Protect data at rest on Azure Stack Edge Pro R

Integration

منتج، ميزة، أو خدمة Key Vault HSM المدار Documentation
Azure Fluid Relay Yes Yes مفاتيح تديرها العملاء ل Azure Fluid Relay
Azure Health Data Services Yes Yes تكوين المفاتيح المدارة من قبل العميل ل Azure Health Data Services DICOM، تكوين المفاتيح المدارة من قبل العميل ل Azure Health Data Services FHIR
مراكز الأحداث Yes Yes تكوين المفاتيح التي يديرها العميل للتشفير
التطبيقات المنطقية Yes
حافلة الخدمة Yes Yes تكوين المفاتيح التي يديرها العميل للتشفير

خدمات إنترنت الأشياء

منتج، ميزة، أو خدمة Key Vault HSM المدار Documentation
تحديث الجهاز ل IoT Hub Yes Yes تشفير البيانات لتحديث الجهاز ل IoT Hub
IoT Hub توفير الأجهزة Yes

الإدارة والحوكمة

منتج، ميزة، أو خدمة Key Vault HSM المدار Documentation
تكوين تطبيق Yes استخدم المفاتيح التي يديرها العميل لتشفير البيانات
اتمته Yes تشفير أصول الأتمتة
Azure Chaos Studio Yes تكوين المفاتيح المدارة من قبل العميل ل Azure Chaos Studio
Azure Migrate Yes Instruction: نقل أجهزة VMware الافتراضية إلى Azure
Azure Monitor Yes Yes مفاتيح يديرها العميل في Azure Monitor

Media

منتج، ميزة، أو خدمة Key Vault HSM المدار Documentation
خدمات اتصالات Azure Yes <تشفير البيانات c0> في Azure Communication Services
خدمات الوسائط Yes استخدم مفاتيح التشفير الخاصة بك مع Azure Media Services

Security

منتج، ميزة، أو خدمة Key Vault HSM المدار Documentation
Azure Information Protection Yes Yes كيف تدير وتحفظ مفاتيح التشفير لإدارة الحقوق Azure؟
Microsoft Defender للسحابة Yes Yes مفاتيح يديرها العميل في Azure Monitor
Microsoft Defender لـ IoT Yes
مايكروسوفت الحارس Yes Yes التشفير في حالة سكون في Microsoft Sentinel

Storage

منتج، ميزة، أو خدمة Key Vault HSM المدار Documentation
تخزين الأرشيف Yes Yes مفاتيح تديرها العملاء لتشفير Azure Storage
النسخ الاحتياطي في Azure Yes Yes تشفير بيانات النسخ الاحتياطي باستخدام مفاتيح يديرها العميل
ذاكرة التخزين المؤقت Azure ل Redis Yes** Yes تكوين تشفير الأقراص لمثيلات Azure Cache for Redis باستخدام مفاتيح إدارة العملاء
مربع بيانات Azure Yes استخدم مفتاحا يديره العميل لتأمين صندوق بياناتك
Azure Elastic SAN Yes تكوين المفاتيح المدارة من قبل العميل ل Azure Elastic SAN
استيراد/تصدير Azure Yes استخدم المفاتيح المدارة من قبل العميل لخدمة Azure Import/Export
Azure Managed Lustre Yes استخدم مفاتيح التشفير التي يديرها العميل مع Azure Managed Lustre
ملفات Azure NetApp Yes Yes تكوين المفاتيح المدارة من قبل العميل لتشفير حجم Azure NetApp Files
تخزين كائن ثنائي كبير الحجم Yes Yes مفاتيح تديرها العملاء لتشفير Azure Storage
Data Lake Storage Gen2 Yes Yes مفاتيح تديرها العملاء لتشفير Azure Storage
تخزين القرص Yes Yes تشفير في المضيف لأجهزة Windows ولينكس الافتراضية
تخزين الملفات Yes Yes مفاتيح تديرها العملاء لتشفير Azure Storage
مزامنة الملفات Yes Yes مفاتيح تديرها العملاء لتشفير Azure Storage
الإدارة Disk Storage Yes Yes تشفير في المضيف لأجهزة Windows ولينكس الافتراضية
تخزين الكتل المميز Yes Yes مفاتيح تديرها العملاء لتشفير Azure Storage
تخزين قائمة الانتظار Yes Yes مفاتيح تديرها العملاء لتشفير Azure Storage
StorSimple Yes Azure StorSimple ميزات الأمان
تخزين الأقراص الفائقة Yes Yes تشفير في المضيف لأجهزة Windows ولينكس الافتراضية

Other

منتج، ميزة، أو خدمة Key Vault HSM المدار Documentation
الطباعة العالمية Yes Yes <تشفير البيانات >c0 في Universal Print

Caveats

* تدعم هذه الخدمة تخزين البيانات في Key Vault الخاص بك، أو حساب التخزين، أو خدمة أخرى لحفظ البيانات التي تدعم بالفعل تشفير الخادم باستخدام المفتاح المدار من قبل العميل.

** أي بيانات عابرة مخزنة مؤقتا على القرص مثل ملفات الصفحات أو ملفات التبديل مشفرة بمفتاح مايكروسوفت (جميع المستويات) أو مفتاح يديره العميل (باستخدام مستويين Enterprise وEnterprise Flash). لمزيد من المعلومات، راجع Configure disk encryption in Azure Cache for Redis.