Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Los siguientes servicios admiten el cifrado del lado servidor con claves administradas por el cliente en Azure Key Vault y HSM administrado de Azure. Para obtener más información sobre la implementación, consulte la documentación específica del servicio o Microsoft Cloud Security Benchmark: línea base de seguridad (sección DP-5).
Inteligencia artificial y aprendizaje automático
Análisis
Contenedores
| Producto, característica o servicio | Bóveda de claves | HSM administrado | Documentación |
|---|---|---|---|
| Azure Kubernetes Service | Sí | Sí | Habilitación del cifrado de host en los nodos de clúster de AKS |
| Red Hat OpenShift en Azure | Sí | Traiga sus propias claves (BYOK) con Red Hat OpenShift en Azure | |
| Azure Container Instances | Sí | Cifrado de datos con una clave administrada por el cliente | |
| Container Registry | Sí | Cifrado de imágenes de contenedor con una clave administrada por el cliente |
Calcular
Bases de datos
Entornos híbridos y multinube
| Producto, característica o servicio | Bóveda de claves | HSM administrado | Documentación |
|---|---|---|---|
| Azure Stack Edge | Sí | Protección de datos en reposo en Azure Stack Edge Pro R |
Integración
| Producto, característica o servicio | Bóveda de claves | HSM administrado | Documentación |
|---|---|---|---|
| Azure Fluid Relay | Sí | Sí | Claves administradas por el cliente para Azure Fluid Relay |
| Azure Health Data Services | Sí | Configuración de claves administradas por el cliente para DICOM de Azure Health Data Services, Configuración de claves administradas por el cliente para FHIR de Azure Health Data Services | |
| Event Hubs | Sí | Sí | Configurar claves administradas por el cliente para el cifrado |
| Aplicaciones lógicas | Sí | ||
| Autobús de servicio | Sí | Sí | Configurar claves administradas por el cliente para el cifrado |
Servicios IoT
| Producto, característica o servicio | Bóveda de claves | HSM administrado | Documentación |
|---|---|---|---|
| Actualización de Dispositivo para IoT Hub | Sí | Sí | Cifrado de datos para Device Update for IoT Hub |
| Aprovisionamiento de Dispositivos de IoT Hub | Sí |
Administración y gobernanza
| Producto, característica o servicio | Bóveda de claves | HSM administrado | Documentación |
|---|---|---|---|
| Configuración de la aplicación | Sí | Uso de claves administradas por el cliente para cifrar datos | |
| Automatización | Sí | Cifrado de recursos de automatización | |
| Azure Migrate | Sí | Tutorial: Migración de máquinas virtuales de VMware a Azure | |
| Azure Monitor | Sí | Sí | Claves administradas por el cliente en Azure Monitor |
Medios
| Producto, característica o servicio | Bóveda de claves | HSM administrado | Documentación |
|---|---|---|---|
| Azure Communication Services | Sí | Cifrado de datos en Azure Communication Services | |
| Media Services | Sí | Uso de sus propias claves de cifrado con Azure Media Services |
Seguridad
| Producto, característica o servicio | Bóveda de claves | HSM administrado | Documentación |
|---|---|---|---|
| Azure Information Protection | Sí | ¿Cómo se administran y protegen las claves criptográficas de Azure Rights Management? | |
| Microsoft Defender for Cloud | Sí | Claves administradas por el cliente en Azure Monitor | |
| Microsoft Defender para IoT | Sí | ||
| Microsoft Sentinel | Sí | Sí | Cifrado en reposo en Microsoft Sentinel |
Almacenamiento
Otros
| Producto, característica o servicio | Bóveda de claves | HSM administrado | Documentación |
|---|---|---|---|
| Impresión universal | Sí | Cifrado de datos en impresión universal |
Advertencias
* Este servicio admite el almacenamiento de datos en su propio Key Vault, cuenta de almacenamiento u otro servicio de persistencia de datos que ya admita el cifrado del lado servidor con una clave administrada por el cliente.
** Los datos transitorios almacenados temporalmente en el disco, como archivos de página o archivos de intercambio, se cifran con una clave de Microsoft (todos los niveles) o una clave administrada por el cliente (mediante los niveles Enterprise y Enterprise Flash). Para obtener más información, consulta Configuración del cifrado de disco en Azure Cache for Redis.