Šifrování ve službě Azure Managed Grafana

Tento článek obsahuje stručný popis šifrování ve službě Azure Managed Grafana.

Úložiště dat

Azure Managed Grafana ukládá data v následujících službách:

  • Metadata systému související s poskytovatelem prostředků jsou uložená ve službě Azure Cosmos DB.
  • Uživatelská data instance Grafana jsou ukládána v samostatné databázi Azure Database for PostgreSQL pro každou instanci.

Šifrování ve službě Azure Cosmos DB a Azure Database for PostgreSQL

Azure Managed Grafana využívá šifrování nabízené službou Azure Cosmos DB a Azure Database for PostgreSQL.

Data uložená ve službě Azure Cosmos DB a Azure Database for PostgreSQL jsou zašifrována na úložných zařízeních v klidu a během přenosu po síti.

Další informace najdete v tématu Šifrování neaktivních uložených dat ve službě Azure Cosmos DB a zabezpečení na flexibilním serveru Azure Database for PostgreSQL.

Šifrování na straně serveru

Šifrovací model používaný Azure Managed Grafana je serverový šifrovací model s klíči spravovanými službami.

V tomto modelu Microsoft spravuje všechny klíčové aspekty správy, jako je vydávání klíčů, rotace a zálohování. Poskytovatelé prostředků Azure vytvoří klíče, umístí je do zabezpečeného úložiště a v případě potřeby je načtou. Pro více informací viz šifrování na straně serveru pomocí klíčů spravovaných platformou.

Další kroky