Titkosítás az Azure Managed Grafana-ban

Ez a cikk az Azure Managed Grafana titkosításának rövid leírását tartalmazza.

Adattárolás

Az Azure Managed Grafana az alábbi szolgáltatásokban tárolja az adatokat:

  • Az erőforrás-szolgáltatóval kapcsolatos rendszer metaadatait az Azure Cosmos DB tárolja.
  • A Grafana-példány felhasználói adatait példányonként az Azure Database for PostgreSQL tárolja.

Titkosítás az Azure Cosmos DB-ben és az Azure Database for PostgreSQL-ben

Az Azure Managed Grafana az Azure Cosmos DB és az Azure Database for PostgreSQL által kínált titkosítást használja.

Az Azure Cosmos DB-ben és az Azure Database for PostgreSQL-ben tárolt adatok titkosítva vannak a tárolóeszközök inaktív állapotában és a hálózaton keresztüli átvitel során.

További információt az Azure Cosmos DB inaktív titkosítása és a rugalmas Azure Database for PostgreSQL-kiszolgáló biztonsági funkciói című témakörben talál.

Kiszolgálóoldali titkosítás

Az Azure Managed Grafana által használt titkosítási modell a kiszolgálóoldali, szolgáltatás által felügyelt kulcsokkal rendelkező titkosítási modell.

Ebben a modellben az összes kulcskezelési szempontot, például a kulcskiadást, a rotációt és a biztonsági mentést a Microsoft kezeli. Az Azure-erőforrás-szolgáltatók létrehozzák a kulcsokat, biztonságos tárolóba helyezik őket, és szükség esetén lekérik őket. További információ: Kiszolgálóoldali titkosítás platform által felügyelt kulcsokkal.

Következő lépések