Cifrado de datos en reposo en Azure HorizonDB (versión preliminar)

Todos los datos administrados por una instancia de Azure HorizonDB siempre se cifran en reposo. Estos datos incluyen todas las bases de datos de usuario y del sistema, los registros de clúster, los segmentos de registro de escritura anticipada y las copias de seguridad. El almacenamiento subyacente controla el cifrado a través del cifrado del lado servidor de Azure Disk Storage.

Cifrado en reposo con claves administradas por el servicio (SMK)

Azure HorizonDB admite el cifrado de datos en reposo mediante claves administradas por el servicio (SMK). El cifrado de datos mediante claves administradas por el servicio es el modo predeterminado para Azure HorizonDB. En este modo, el servicio administra automáticamente las claves de cifrado que cifran los datos. No es necesario realizar ninguna acción para habilitar o administrar el cifrado en este modo.

Para lograr el cifrado de sus datos, Azure HorizonDB usa el cifrado de Azure Storage para los datos en reposo.

Ventajas proporcionadas por claves administradas por el servicio

El cifrado de datos mediante claves administradas por el servicio para Azure HorizonDB proporciona las siguientes ventajas:

  • El servicio controla de forma automática y completa el acceso a los datos.
  • El servicio controla de forma automática y completa el ciclo de vida de la clave, incluida su rotación.
  • No es necesario preocuparse por administrar las claves de cifrado de datos.
  • El cifrado de datos basado en claves administradas por el servicio no afecta negativamente al rendimiento de las cargas de trabajo.
  • Simplifica la administración de claves de cifrado (incluida su rotación regular) y la administración de las identidades usadas para acceder a esas claves.