إنشاء وإدارة نطاقات التشفير

تمكنك نطاقات التشفير من إدارة التشفير على مستوى كائن ثنائي كبير أو حاوية فردية. يمكنك استخدام نطاقات التشفير لإنشاء حدود آمنة بين البيانات الموجودة في حساب التخزين نفسه ولكنها تنتمي إلى عملاء مختلفين. لمزيد من المعلومات حول نطاقات التشفير، يرجى مراجعةنطاقات التشفير لتخزين كائن ثنائي كبير.

توضح هذه المقالة طريقة إنشاء نطاق تشفير. كما يوضح طريقة تحديد نطاق تشفير عند إنشاء كائن ثنائي كبير أو حاوية.

إنشاء نطاق تشفير

يمكنك إنشاء نطاق تشفير محمي باستخدام مفتاح مدار بواسطة Microsoft أو باستخدام مفتاح مدار بواسطة العميل يتم تخزينه في Azure Key Vault أو في Azure Key Vault نموذج أمان الأجهزة المدارة (HSM). لإنشاء نطاق تشفير باستخدام مفتاح يديره العميل، يجب عليك أولًا إنشاء مخزن مفاتيح أو HSM مدار وإضافة المفتاح الذي تنوي استخدامه للنطاق. يجب تمكين حماية التطهير في مخزن المفاتيح أو HSM المدار.

يمكن أن يكون حساب التخزين وخزنة المفاتيح في نفس المستأجر، أو في مستأجرين مختلفين. في كلتا الحالتين، يمكن أن يكون حساب التخزين وخزنة المفاتيح في مناطق مختلفة.

يتم تمكين نطاق تشفير تلقائيًا عند إنشائه. بعد إنشاء نطاق التشفير، يمكنك تحديده عند إنشاء كائن ثنائي كبير. يمكنك أيضًا تحديد نطاق تشفير افتراضي عند إنشاء حاوية، والذي ينطبق تلقائيًا على جميع الكائنات الثنائية الكبيرة في الحاوية.

عند تكوين نطاق تشفير، تتم محاسبتك لمدة شهر واحد على الأقل (30 يوما). بعد الشهر الأول، يتم توزيع رسوم نطاق التشفير على أساس كل ساعة. لمزيد من المعلومات، راجع الفوترة لنطاقات التشفير.

لإنشاء نطاق تشفير في مدخل Microsoft Azure، اتبع الخطوات التالية:

  1. انتقل إلى حساب التخزين خاصتك في مدخل Microsoft Azure.

  2. ضمن Security + networking حدد Encryption.

  3. حدد علامة التبويبنطاقات التشفير.

  4. انقر فوق الزرإضافة لإضافة نطاق تشفير جديد.

  5. في جزءإنشاء نطاق تشفير، أدخل اسمًا للنطاق الجديد.

  6. حدد النوع المطلوب من دعم مفاتيح التشفير، إما المفاتيح المدارة من Microsoftأو المفاتيح المدارة من قبل العميل.

    • إن قمتبتحديد مفاتيح مدارة بواسطة Microsoft، فانقر فوق إنشاء لإنشاء نطاق التشفير.
    • إذا حددت مفاتيح يديرها العميل، فحدد اشتراكا وحدد مخزن مفاتيح ومفتاحا لاستخدامه لنطاق التشفير هذا. إذا كان مخزن المفاتيح المطلوب في منطقة مختلفة، فحدد Enter key URI وحدد مفتاح URI.
  7. في حال تمكين تشفير البنية الأساسية لحساب التخزين، تقوم بتمكينه تلقائيًا لنطاق التشفير الجديد. وإلا، يمكنك اختيار ما إن كنت ترغب في تمكين تشفير البنية الأساسية لنطاق التشفير.

    Screenshot showing how to create encryption scope in Azure portal

سرد قائمة بنطاقات التشفير لحساب التخزين

لعرض نطاقات التشفير لحساب تخزين في مدخل Microsoft Azure، انتقل إلى إعداد نطاقات التشفيرلحساب التخزين. من هذا الجزء، يمكنك تمكين نطاق تشفير أو تعطيله أو تغيير المفتاح الخاص بنطاق تشفير.

Screenshot showing list of encryption scopes in Azure portal

لعرض تفاصيل المفتاح الذي يديره العميل، بما في ذلك عنوان URI الرئيسي وإصداره وما إن كان يتم تحديث إصدار المفتاح تلقائيا، اتبع الرابط الموجود في عمود المفتاح.

Screenshot showing details for a key used with an encryption scope

إنشاء حاوية ذات نطاق تشفير افتراضي

عند إنشاء حاوية، يمكنك تحديد نطاق تشفير افتراضي. يستخدم كائن ثنائي كبير الحجم الموجود في تلك الحاوية هذا النطاق بشكل افتراضي.

يمكن إنشاء كائن ثنائي كبير الحجم فردي باستخدام نطاق التشفير الخاص بها، ما لم يتم تكوين الحاوية لتتطلب أن تستخدم جميع الكائنات الثنائية كبيرة الحجم النطاق الافتراضي. لمزيد من المعلومات، يرجى مراجعةنطاقات التشفير للحاويات والكائنات الثنائية كبيرة الحجم.

لإنشاء حاوية ذات نطاق تشفير افتراضي في مدخل Microsoft Azure، قم أولًا بإنشاء نطاق التشفير كما هو موضح في إنشاء نطاق تشفير. بعد ذلك، اتبع الخطوات التالية لإنشاء الحاوية:

  1. انتقل إلى قائمة الحاويات في حساب التخزين الخاص بك، وحدد الزر Add لإنشاء حاوية.

  2. قم بتوسيع الإعدادات المتقدمةفي جزءحاوية جديدة.

  3. في القائمة المنسدلة نطاقالتشفير، حدد نطاق التشفير الافتراضي للحاوية.

  4. لطلب استخدام جميع الكائنات الثنائية كبيرة الحجم الموجودة في الحاوية لنطاق التشفير الافتراضي، حدد خانة الاختيار لاستخدام نطاق التشفير هذا لجميع الكائنات الثنائية كبيرة الحجم الموجودة في الحاوية. في حال تحديد خانة الاختيار هذه، فلن تتمكن نقطة فردية في الحاوية من تجاوز نطاق التشفير الافتراضي.

    Screenshot showing container with default encryption scope

في حال محاولة عميل تحديد نطاق عند تحميل الكائنات الثنائية كبيرة الحجم إلى حاوية تحتوي على نطاق تشفير افتراضي وتم تكوين الحاوية لمنع الكائنات الثنائية كبيرة الحجم من تجاوز النطاق الافتراضي، فعندئذ تفشل العملية مع رسالة تشير إلى أن الطلب محظور بموجب نهج تشفير الحاوية.

تحميل كائنات ثنائية كبيرة الحجم مع نطاق تشفير

يمكنك، عند تحميل الكائنات الثنائية كبيرة الحجم، تحديد نطاق تشفير لتلك الكائنات الثنائية كبيرة الحجم، أو استخدام نطاق التشفير الافتراضي للحاوية، إن تم تحديد نطاق تشفير.

إشعار

عند تحميل كائن ثنائي كبير الحجم جديد مع نطاق تشفير، لا يمكنك تغيير طبقة الوصول الافتراضية لهذا الكائن الثنائي كبير الحجم. لا يمكنك أيضًا تغيير طبقة التخزين للكائن الثنائي كبير الحجم الموجود الذي يستخدم نطاق تشفير. لمزيد من المعلومات حول طبقات الوصول، راجع طبقات الوصول الساخن والرائع والأرشيف لبيانات البيانات الثنائية الكبيرة .

لتحميل كائنات ثنائية كبيرة الحجم ذات نطاق تشفير عبر مدخل Microsoft Azure، قم أولًا بإنشاء نطاق التشفير كما هو موضح في إنشاء نطاق تشفير. بعد ذلك، اتبع الخطوات التالية لإنشاء الكائنات الثنائية كبيرة الحجم:

  1. انتقل إلى الحاوية التي تريد تحميل الكائنات الثنائية كبيرة الحجم إليها.

  2. حدد الزر تحمل، وحدد موقع الكائنات الثنائية كبيرة الحجم المراد تحميلها.

  3. قم بتوسيع الإعدادات المتقدمة في جزء تحميل الكائنات الثنائية كبيرة الحجم.

  4. حدد موقع القسم المنسدلنطاق التشفير. بشكل افتراضي، يتم إنشاء الكائنات الثنائية كبيرة الحجم باستخدام نطاق التشفير الافتراضي للحاوية، إن تم تحديد أحدها. في حال كانت الحاوية تتطلب أن تستخدم الكائنات الثنائية كبيرة الحجم نطاق التشفير الافتراضي، يتم تعطيل هذا القسم.

  5. لتحديد نطاق مختلف للكائنات الثنائية كبيرة الحجم التي تقوم بتحميلها، حدداختيار نطاق موجود، ثم حدد النطاق المطلوب من القائمة المنسدلة.

    Screenshot showing how to upload a blob with an encryption scope

تغيير مفتاح التشفير لنطاق

لتتمكن من تغيير المفتاح الذي يحمي نطاق تشفير من مفتاح تديره Microsoft إلى مفتاح يديره العميل، تأكد أولًا من تمكين المفاتيح المدارة من قبل العميل باستخدام Azure Key Vault أو Key Vault HSM لحساب التخزين. لمزيد من المعلومات، يرجى مراجعة تكوين التشفير باستخدام المفاتيح المدارة من قبل العميل المخزنة في Azure Key Vault أوتكوين التشفير باستخدام المفاتيح المدارة من قبل العميل المخزنة في Azure Key Vault.

لتغيير المفتاح الذي يحمي نطاقًا في مدخل Microsoft Azure، اتبع الخطوات التالية:

  1. انتقل إلى علامة التبويب نطاقات التشفير لعرض قائمة نطاقات التشفير لحساب التخزين.
  2. حدد الزرالمزيدبجوار النطاق الذي ترغب في تعديله.
  3. في جزءتحرير نطاق التشفير، يمكنك تغيير نوع التشفير من مفتاح مدار من Microsoft إلى مفتاح مدار من قبل العميل أو العكس.
  4. لتحديد مفتاح جديد يديره العميل، حدداستخدام مفتاح جديدوحدد مخزن المفاتيح والمفتاح وإصدار المفتاح.

تعطيل نطاق تشفير

عطل أي نطاقات تشفير غير مطلوبة لتجنب الرسوم غير الضرورية. لمزيد من المعلومات، راجع الفوترة لنطاقات التشفير.

لتعطيل نطاق تشفير في مدخل Microsoft Azure، انتقل إلى إعداد نطاقات التشفير لحساب التخزين، وحدد نطاق التشفير المطلوب، وحدد تعطيل.

الخطوات التالية