Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Azure Storage šifruje všechny uložené údaje v klidovém stavu v účtu úložiště. Ve výchozím nastavení Queue storage a Table storage používají klíč, který je přiřazen k službě a spravován Microsoftem. Můžete se také rozhodnout použít klíče spravované zákazníkem k šifrování dat ve frontách nebo tabulkách. Pro použití klíčů spravovaných zákazníkem s frontami a tabulkami musíte nejprve vytvořit úložný účet, který používá šifrovací klíč zaměřený na účet, nikoli na službu. Poté, co vytvoříte účet úložiště, který pro data front a tabulek používá šifrovací klíč účtu, můžete pro tento účet úložiště nakonfigurovat klíče spravované zákazníkem.
Tento článek popisuje, jak vytvořit úložný účet, který závisí na klíči přiřazeném k danému účtu. Když je účet poprvé vytvořen, Microsoft použije klíč účtu k zašifrování dat v účtu a Microsoft spravuje klíč. Následně můžete nastavit klíče spravované zákazníkem pro účet tak, abyste využili těchto výhod, včetně možnosti zadat vlastní klíče, aktualizovat verzi klíče, otáčet klíče a rušit přístupové kontroly.
Vytvořte si účet, který používá šifrovací klíč účtu
Musíte nastavit nový úložný účet tak, aby používal šifrovací klíč účtu pro fronty a tabulky v době, kdy účet skladování vytvoříte. Rozsah šifrovacího klíče nelze po vytvoření účtu změnit.
Úložný účet musí být typu všeobecného účelu v2. Úložný účet můžete vytvořit a nastavit tak, aby spoléhal na šifrovací klíč účtu pomocí portálu Azure, PowerShellu, Azure CLI nebo šablony Azure Resource Manager.
Chcete-li se dozvědět více o vytvoření úložného účtu, viz Vytvořit úložný účet.
Note
Při vytvoření úložného účtu lze volitelně nakonfigurovat pouze úložiště front a tabulek tak, aby šifrovala data pomocí šifrovacího klíče účtu. Blob storage a Azure Files vždy používají šifrovací klíč účtu k šifrování dat.
Pro vytvoření úložného účtu, který závisí na šifrovacím klíči účtu v portálu Azure, postupujte podle těchto kroků:
V vyhledávacím poli nahoře v portálu Azure vyhledejte a vyberte Storage accounts.
Na stránce Účty úložiště vyberte Nový.
Vyplňte pole na záložce Základy .
Na kartě Pokročilé vyhledejte část Tabulky a fronty a vyberte možnost Povolit podporu klíčů spravovaných zákazníkem.
Poté, co si vytvoříte účet, který spoléhá na šifrovací klíč účtu, můžete nakonfigurovat klíče spravované zákazníkem, které jsou uloženy v Azure Key Vault nebo v Key Vault Managed Hardware Security Model (HSM). Chcete-li se dozvědět, jak ukládat klíče spravované zákazníkem v klíčovém trezoru, viz Konfigurovat šifrování s klíči spravovanými zákazníkem uloženými v Azure Key Vault. Chcete-li se dozvědět, jak ukládat klíče spravované zákazníky v spravovaném HSM, viz Konfigurovat šifrování s klíči spravovanými zákazníky uloženými v Azure Key Vault Managed HSM.
Ověřte šifrovací klíč účtu
Po vytvoření účtu můžete ověřit, že úložný účet používá šifrovací klíč, který je omezen na daný účet, pomocí portálu Azure, PowerShellu nebo Azure CLI.
Pro ověření, že služba v úložném účtu používá šifrovací klíč, který je omezen na účet v Azure portálu, postupujte podle těchto kroků:
Na webu Azure Portal přejděte ke svému novému účtu úložiště.
V sekci Bezpečnost + Sítě vyberte Šifrování.
Pokud byl úložný účet vytvořen tak, aby spoléhal na šifrovací klíč účtu, uvidíte na záložce Šifrování, že zákaznické klíče lze povolit pro všechny čtyři služby Azure Storage: bloby, soubory, tabulky a fronty.
Poté, co ověříte, že úložný účet používá šifrovací klíč, který je omezen na daný účet, můžete povolit zákaznicky spravované klíče pro účet. Všechny čtyři služby Azure Storage – bloby, soubory, tabulky a fronty – pak použijí zákaznicky spravovaný klíč pro šifrování.
Ceny a fakturace
Úložný účet vytvořený pro použití šifrovacího klíče zaměřeného na tento účet je fakturován za kapacitu ukládání tabulek a transakce jinou rychlostí než účet, který používá výchozí klíč zaměřený na službu. Podrobnosti najdete v článku Ceny služby Azure Table Storage.
Další kroky
- Šifrování služby Azure Storage pro neaktivní uložená data
- Klíče spravované zákazníkem pro šifrování služby Azure Storage
- Konfigurace šifrování s použitím klíčů spravovaných zákazníkem uložených v Azure Key Vault
- Konfigurace šifrování pomocí klíčů spravovaných zákazníkem uložených ve spravovaném HSM služby Azure Key Vault