Sdílet prostřednictvím


Služby, které podporují klíče spravované zákazníkem (CMK) v Azure Key Vault a spravovaném HSM Azure

Klíče spravované zákazníkem (CMK) jsou model správy klíčů, ve kterém vlastníte a spravujete šifrovací klíč (KEK) ve vlastní instanci Azure Key Vault nebo Azure Managed HSM. Služby Azure používají váš klíč KEK k zabalení a rozbalení šifrovacích klíčů dat prostřednictvím šifrování obálky. Pro klíče chráněné hsm použijte úroveň Azure Key Vault Premium nebo Azure Managed HSM.

Následující služby podporují šifrování na straně serveru pomocí klíčů spravovaných zákazníkem. Podrobnosti o implementaci najdete v dokumentaci ke konkrétní službě nebo srovnávacím testu zabezpečení Microsoft Cloud Security: standardní hodnoty zabezpečení (oddíl DP-5).

AI a strojové učení

Produkt, funkce nebo služba Key Vault Řízený HSM Dokumentace
Azure AI Search Ano Ano Konfigurování klíčů spravovaných zákazníkem pro šifrování dat v Azure AI Search
Nástroje slévárny Ano Ano Použití klíčů spravovaných zákazníkem k šifrování
Microsoft Foundry Ano Šifrování neaktivních uložených dat v nástrojích Foundry
Bezpečnost obsahu v kontrolní rovině platformy Foundry Ano Šifrování neaktivních uložených dat v bezpečnosti obsahu
Azure Document Intelligence ve Foundry Tools Ano Šifrování Document Intelligence pro data v klidovém stavu
Jazyk Azure v nástrojích Foundry Ano Šifrování dat v klidu podle jazyka
Azure Bot Service Ano Šifrování dat bota v Azure Bot Service
Robot služby Azure Health Ano Konfigurování klíčů spravovaných zákazníkem (CMK) pro Azure Health Bot
Azure Machine Learning Ano Klíče spravované zákazníkem pro šifrování pracovního prostoru v Azure Machine Learning
Azure OpenAI Ano Ano Azure OpenAI Service šifrování neaktivních uložených dat
Moderátor obsahu Ano Ano Šifrování neaktivních uložených dat v Content Moderatoru
Dataverse Ano Ano Klíče spravované zákazníkem v Dataverse
Dynamics 365 Ano Ano Použití klíčů spravovaných zákazníkem k šifrování
Azure AI Face Ano Ano Šifrování neaktivních uložených dat ve službě Rozpoznávání tváře
Personalizace Ano Ano Šifrování neaktivních uložených dat v personalizaci
Power Platform Ano Ano Klíče spravované zákazníkem v Power Platform
Vlastní odpověď na otázky Ano Vlastní odpověď na otázky týkající se šifrování neaktivních uložených dat
Azure Speech in Foundry Tools Ano Ano Šifrování neaktivních uložených dat služby Speech
Azure Translator v nástrojích Foundry Text Ano Ano Šifrování neaktivních uložených dat pomocí služby Translator

Analýzy

Produkt, funkce nebo služba Key Vault Řízený HSM Dokumentace
Azure Data Explorer Ano Konfigurování klíčů spravovaných zákazníkem (CMK) v Azure Data Explorer
Azure Data Factory Ano Ano Šifrování pro Azure Data Factory s klíči spravovanými zákazníkem
Azure Data Lake Store Ano (2048bitová verze RSA)
Azure Data Manager pro energetiku Ano Ano Správa zabezpečení a šifrování dat
Azure Databricks Ano Ano Klíče spravované zákazníkem ke spravovaným službám:
Azure HDInsight Ano Azure HDInsight dvojité šifrování neaktivních uložených dat
Azure Monitor Application Insights Ano Zákazníkem spravované klíče v Azure Monitor
Azure Monitor Log Analytics Ano Ano Zákazníkem spravované klíče v Azure Monitor
Azure Stream Analytics Ano* Ano ochrana dat v Azure Stream Analytics
Azure Synapse Analytics Ano (3072bitová verze RSA) Ano Konfigurujte šifrování dat v klidu pomocí klíčů spravovaných zákazníkem
Microsoft Fabric Ano Ano Šifrování klíče spravovaného správcem (CMK) a Microsoft Fabric
Power BI Embedded Ano Použití vlastního klíče pro šifrování v Power BI (Preview)

Containers

Produkt, funkce nebo služba Key Vault Řízený HSM Dokumentace
Služba Azure Kubernetes Ano Ano Povolení šifrování hostitele na uzlech clusteru AKS
Azure Red Hat OpenShift Ano Přineste si vlastní klíče (BYOK) s použitím Azure Red Hat OpenShift
Container Instances Ano Šifrování dat pomocí klíče spravovaného zákazníkem
Container Registry Ano Šifrování imagí kontejnerů pomocí klíče spravovaného zákazníkem

Compute

Produkt, funkce nebo služba Key Vault Řízený HSM Dokumentace
App Service Ano* Ano Konfigurace klíčů spravovaných zákazníkem pro App Service
Azure Functions Ano* Ano Konfigurování klíčů spravovaných zákazníkem pro Azure Functions
Azure HPC Cache Ano Použití klíčů spravovaných zákazníkem pomocí HPC Cache
Zátěžové testování Azure Ano Konfigurování klíčů spravovaných zákazníkem pro Azure Load Testing
Spravované aplikace Azure Ano* Ano přehled spravovaných aplikací Azure
portál Azure Ano* Ano Security na portálu Azure
Azure VMware Solution Ano Ano Konfigurování klíčů spravovaných zákazníkem v Azure VMware Solution
Batch Ano Použití klíčů spravovaných zákazníkem s účty Batch
SAP HANA Ano
Obnova webu Ano Povolení replikace pomocí klíčů spravovaných zákazníkem
Sada pro škálování virtuálních počítačů Ano Ano Přehled možností šifrování spravovaných disků
Virtuální počítače Ano Ano Přehled možností šifrování spravovaných disků

Databáze

Produkt, funkce nebo služba Key Vault Řízený HSM Dokumentace
Azure Cosmos DB Ano Ano Konfigurování klíčů spravovaných zákazníkem pomocí Azure Key VaultKonfigurování klíčů spravovaných zákazníkem pomocí Azure Key Vault managed HSM
Azure Cosmos DB pro MongoDB vCore Ano Konfigurace klíčů spravovaných zákazníkem pro MongoDB vCore v Azure Cosmos DB
Azure Database for MySQL – flexibilní server Ano Ano Šifrování dat pomocí klíčů spravovaných zákazníkem v Azure Database for MySQL – Flexibilní server
Azure Database for PostgreSQL – flexibilní server Ano Ano Šifrování dat pomocí klíčů spravovaných zákazníkem v Azure Database for PostgreSQL – Flexibilní server
Azure Managed Instance pro Apache Cassandra Ano Konfigurace klíčů spravovaných zákazníkem pro šifrování
Azure SQL Database Ano (3072bitová verze RSA) Ano Podpora vlastního klíče (BYOK) pro Transparent Data Encryption (TDE)
Spravovaná instance Azure SQL Ano (3072bitová verze RSA) Ano Podpora vlastního klíče (BYOK) pro Transparent Data Encryption (TDE)
SQL Server na virtuálním počítači Azure Ano Konfigurace integrace Azure Key Vault pro SQL Server na virtuálních počítačích Azure
SQL Server na virtuálních počítačích Ano Přehledné šifrování dat pro SQL Server na virtuálním počítači Azure
SQL Server Stretch Database Ano (3072bitová verze RSA)
Table Storage Ano Ano Zákazníkem spravované klíče pro šifrování Azure Storage

Hybridní a multicloudové prostředí

Produkt, funkce nebo služba Key Vault Řízený HSM Dokumentace
Azure Stack Edge Ano Ochrana dat v klidu na Azure Stack Edge Pro R

Integrace

Produkt, funkce nebo služba Key Vault Řízený HSM Dokumentace
Azure Fluid Relay Ano Ano Klíče spravované zákazníkem pro Azure Fluid Relay
Azure Health Data Services Ano Ano Konfigurování klíčů spravovaných zákazníkem pro Azure Health Data Services DICOM, Konfigurování klíčů spravovaných zákazníkem pro Azure Health Data Services FHIR
Event Hubs Ano Ano Konfigurace klíčů spravovaných zákazníkem pro šifrování
Logic Apps Ano
Service Bus Ano Ano Konfigurace klíčů spravovaných zákazníkem pro šifrování

Služby IoT

Produkt, funkce nebo služba Key Vault Řízený HSM Dokumentace
Aktualizace zařízení pro IoT Hub Ano Ano Šifrování dat pro aktualizaci zařízení pro IoT Hub
Zřizování zařízení pro IoT Hub Ano

Správa a zásady správného řízení

Produkt, funkce nebo služba Key Vault Řízený HSM Dokumentace
Konfigurace aplikace Ano Šifrování dat pomocí klíčů spravovaných zákazníkem
Automatizace Ano Šifrování prostředků automatizace
Azure Chaos Studio Ano Konfigurování klíčů spravovaných zákazníkem pro Azure Chaos Studio
Azure Migrate Ano Tutorial: Migrace virtuálních počítačů VMware do Azure
Azure Monitor Ano Ano Zákazníkem spravované klíče v Azure Monitor

Média

Produkt, funkce nebo služba Key Vault Řízený HSM Dokumentace
Komunikační služby Azure Ano Šifrování dat v Azure Communication Services
Mediální služby Ano Použití vlastních šifrovacích klíčů pomocí Azure Media Services

Zabezpečení

Produkt, funkce nebo služba Key Vault Řízený HSM Dokumentace
Azure Information Protection Ano Ano Jak jsou spravované a zabezpečené kryptografické klíče Azure Rights Management?
Microsoft Defender for Cloud Ano Ano Zákazníkem spravované klíče v Azure Monitor
Microsoft Defender pro IoT Ano
Microsoft Sentinel Ano Ano Šifrování uložených dat v Microsoft Sentinel

Storage

Produkt, funkce nebo služba Key Vault Řízený HSM Dokumentace
Archivní úložiště Ano Ano Zákazníkem spravované klíče pro šifrování Azure Storage
Azure Backup Ano Ano Šifrování zálohovaných dat pomocí klíčů spravovaných zákazníkem
Azure Cache pro Redis Ano** Ano Konfigurování šifrování disků pro instance Azure Cache for Redis pomocí klíčů spravovaných zákazníkem
Azure Data Box Ano Zabezpečení Data Boxu pomocí klíče spravovaného zákazníkem
Azure Elastic SAN Ano Konfigurování klíčů spravovaných zákazníkem pro Azure Elastic SAN
Azure Import/Export Ano Použití klíčů spravovaných zákazníkem pro službu Azure Import/Export
Služba Azure Managed Lustre Ano Použití šifrovacích klíčů spravovaných zákazníkem s Azure Managed Lustre
Azure NetApp Files Ano Ano Konfigurování klíčů spravovaných zákazníkem pro šifrování svazků Azure NetApp Files
Blob Storage Ano Ano Zákazníkem spravované klíče pro šifrování Azure Storage
Data Lake Storage Gen2 Ano Ano Zákazníkem spravované klíče pro šifrování Azure Storage
Diskové úložiště Ano Ano Šifrování na úrovni hostitele pro Windows a Linux VM
Úložiště souborů Ano Ano Zákazníkem spravované klíče pro šifrování Azure Storage
Synchronizace souborů Ano Ano Zákazníkem spravované klíče pro šifrování Azure Storage
Spravované úložiště disku Ano Ano Šifrování na úrovni hostitele pro Windows a Linux VM
Premium Blob Storage Ano Ano Zákazníkem spravované klíče pro šifrování Azure Storage
Queue Storage Ano Ano Zákazníkem spravované klíče pro šifrování Azure Storage
StorSimple Ano Azure StorSimple funkce zabezpečení
Diskové úložiště úrovně Ultra Ano Ano Šifrování na úrovni hostitele pro Windows a Linux VM

Ostatní

Produkt, funkce nebo služba Key Vault Řízený HSM Dokumentace
Univerzální tisk Ano Ano Šifrování dat v Universal Print

Upozornění

* Tato služba podporuje ukládání dat ve vašem vlastním Key Vault, účtu úložiště nebo jiné službě pro zachování dat, která již podporuje šifrování na straně serveru pomocí klíče spravovaného zákazníkem.

** Veškerá přechodná data uložená dočasně na disku, jako jsou stránkovací soubory nebo odkládací soubory, jsou šifrována klíčem Microsoftu (všechny úrovně) nebo klíčem spravovaným zákazníkem (v úrovních Enterprise a Enterprise Flash). Další informace najdete v tématu Konfigurování šifrování disků v Azure Cache for Redis.