Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Ide solusi
Artikel ini menjelaskan ide solusi. Arsitek cloud Anda dapat menggunakan panduan ini untuk membantu memvisualisasikan komponen utama untuk implementasi umum arsitektur ini. Gunakan artikel ini sebagai titik awal untuk merancang solusi yang dirancang dengan baik yang selaras dengan persyaratan spesifik beban kerja Anda.
Solusi ini menjelaskan pola penyebaran yang aman dan tangguh untuk Azure SQL Managed Instance. Ini menyoroti bagaimana Azure Key Vault Managed HSM digunakan untuk menyimpan kunci pelindung enkripsi data transparan (TDE) yang dikelola pelanggan.
Arsitektur
Unduh file Visio dari arsitektur ini.
Alur kerja
Alur kerja berikut ini sesuai dengan diagram sebelumnya:
Grup failover pada instans terkelola SQL utama mereplikasi semua database pengguna ke instans terkelola SQL sekunder di wilayah lain untuk pemulihan bencana.
HSM yang dikelola dikonfigurasi dengan pool lintas wilayah. Kumpulan ini secara otomatis mereplikasi materi kunci dan izin ke vault di wilayah sekunder.
Lalu lintas sarana data dari SQL Managed Instance mengalir melalui titik akhir privat HSM Terkelola.
HSM terkelola menggunakan instans Azure Traffic Manager yang dikelola Microsoft untuk merutekan lalu lintas ke vault operasional terdekat.
Jika instans terkelola perlu memeriksa izin pada kunci, instans tersebut mengirimkan permintaan sarana manajemen melalui jaringan backbone Azure.
Komponen
SQL Managed Instance adalah penawaran platform as a service (PaaS) yang hampir sepenuhnya kompatibel dengan mesin database SQL Server Enterprise Edition terbaru. Ini menyediakan implementasi jaringan virtual asli yang meningkatkan keamanan dan menyediakan model bisnis yang bermanfaat bagi pelanggan SQL Server yang ada. Anda dapat menggunakan SQL Managed Instance untuk memigrasikan aplikasi lokal Anda ke cloud dengan modifikasi minimal pada aplikasi dan database.
SQL Managed Instance juga menyediakan kemampuan PaaS yang komprehensif, termasuk patching otomatis dan pembaruan versi, pencadangan otomatis, dan kemampuan kelangsungan bisnis. Fitur-fitur ini secara signifikan mengurangi overhead manajemen dan total biaya kepemilikan. Dalam arsitektur ini, SQL Managed Instance adalah database yang menggunakan kunci pelindung TDE.
Managed HSM adalah layanan cloud yang sepenuhnya dikelola, menyediakan ketersediaan tinggi, tenansi tunggal, dan kepatuhan terhadap standar industri. HSM terkelola dirancang untuk melindungi kunci kriptografi untuk aplikasi cloud. Ini menggunakan Standar Pemrosesan Informasi Federal 140-3 Tingkat 3 HSM yang divalidasi. HSM terkelola adalah salah satu dari beberapa solusi manajemen kunci dalam Azure. Dalam arsitektur ini, HSM Terkelola menyimpan kunci pelindung TDE dengan aman dan memberikan ketahanan lintas wilayah.
Titik akhir privat Azure menyediakan jalur IP privat dari jaringan virtual ke layanan seperti Azure Storage, Azure SQL Database, dan Key Vault. Untuk arsitektur ini, nonaktifkan akses jaringan publik pada HSM Terkelola dan gunakan titik akhir privat di kedua wilayah sehingga lalu lintas bidang data tetap berada di jaringan backbone Microsoft.
Azure Private DNS menyediakan resolusi nama untuk titik akhir privat, yang memungkinkan sumber daya dalam jaringan virtual mengakses layanan Azure secara privat. Saat titik akhir privat dibuat, catatan Sistem Nama Domain (DNS) terkait secara otomatis didaftarkan di zona DNS privat tertaut. Zona DNS privat memastikan bahwa lalu lintas ke layanan tetap berada dalam jaringan backbone Azure. Pendekatan ini meningkatkan keamanan, performa, dan kepatuhan dengan menghindari paparan internet publik. Jika terjadi pemadaman layanan regional, Azure Private DNS menyediakan ketahanan resolusi nama lintas wilayah asli untuk HSM Terkelola. Dalam arsitektur ini, layanan menggunakan Azure Private DNS untuk berkomunikasi satu sama lain melalui alamat jaringan privat mereka.
Azure Policy mengevaluasi sumber daya dan tindakan dalam Azure dengan membandingkan properti sumber daya tersebut dengan aturan bisnis. Aturan bisnis ini, yang dijelaskan dalam format JSON, dikenal sebagai definisi kebijakan. Untuk solusi ini, gunakan Azure Policy untuk memberlakukan TDE yang dikelola pelanggan selama pembuatan atau pembaruan database Azure SQL atau instans terkelola Azure SQL, sesuai panduan yang didokumentasikan.
Log Analytics ruang kerja adalah penyimpanan data tempat Anda dapat mengumpulkan semua jenis data log dari semua sumber daya dan aplikasi Azure dan non-Azure Anda. Opsi konfigurasi ruang kerja memungkinkan Anda mengelola semua data log di satu ruang kerja untuk memenuhi kebutuhan operasi, analisis, dan audit persona yang berbeda di organisasi Anda. Untuk solusi ini, ruang kerja Log Analytics menerima pengelogan dan telemetri komprehensif dari HSM Terkelola.
Detail skenario
Dalam solusi ini, tim beban kerja ingin memenuhi ambang batas tujuan tingkat layanan (SLO) yang ketat untuk sistem misi penting mereka sambil memastikan fungsionalitas penuh dari layanan yang diperlukan. Untuk mencapai tujuan ini, mereka menggunakan SQL Managed Instance dengan kunci pelindung TDE yang dikelola pelanggan. Kunci disimpan di kumpulan HSM Terkelola yang mendukung wilayah yang mereka gunakan dan memenuhi semua persyaratan kepatuhan dan keamanan. Akses titik akhir privat juga diberlakukan untuk membatasi paparan jaringan.
Untuk pemulihan bencana lintas wilayah, grup failover dengan kebijakan failover yang dikelola pelanggan biasanya lebih disukai sehingga pelanggan dapat mengontrol waktu failover. Grup failover mereplikasi database pengguna sebagai unit, sehingga objek dan pengaturan tingkat instans terkait perlu disinkronkan secara terpisah.
Kemungkinan kasus penggunaan
Organisasi menggunakan dua wilayah berpasangan atau tidak berpasangan. Instans terkelola SQL utama terletak di satu wilayah, dan grup failover dikonfigurasi untuk menghubungkannya dengan instans terkelola SQL di wilayah sekunder.
Desain ini menggunakan titik akhir pendengar grup failover sehingga aplikasi dapat menyimpan string koneksi yang stabil selama failover. Grup failover memperbarui catatan DNS pendengar secara otomatis setelah geo-failover. Tetapi waktu koneksi ulang yang diamati pada klien tergantung pada TTL cache DNS klien dan logika coba lagi aplikasi.
Organisasi menggunakan instans HSM Terkelola di wilayah utama dengan replika lintas wilayah di wilayah sekunder. Saat replika lintas wilayah diaktifkan, instans Traffic Manager dibuat. Instans Traffic Manager menangani perutean lalu lintas ke vault lokal jika kedua vault beroperasi atau ke vault operasional jika satu vault tidak tersedia.
Replikasi materi dan izin utama bersifat asinkron dan dapat memakan waktu beberapa menit. Ekstensi awal ke wilayah sekunder membutuhkan waktu provisi tambahan. Validasi ketersediaan dan kapasitas HSM Terkelola di wilayah yang diinginkan sebelum menyelesaikan desain ketahanan.
Organisasi menggunakan dua zona DNS kustom untuk mendukung titik akhir privat untuk instans HSM Terkelola di setiap wilayah.
Dalam penyebaran multiregion, titik akhir privat dan integrasi DNS privat di setiap wilayah membantu menjaga resolusi nama dan lalu lintas bidang data di setiap wilayah.
Organisasi memungkinkan TDE pada database pengguna dengan kunci yang dikelola pelanggan dan menyimpan kunci pelindung di HSM Terkelola.
Kontributor
Microsoft mempertahankan artikel ini. Kontributor berikut menulis artikel ini.
Penulis utama:
- Laura Grob | Manajer Program Utama
- Armen Kaleshian | Arsitek Solusi Cloud Utama
- Michael Piskorski | Arsitek Solusi Cloud Senior
Untuk melihat profil LinkedIn nonpublik, masuk ke LinkedIn.
Langkah selanjutnya
- Mengontrol data Anda di cloud dengan menggunakan HSM Terkelola
- Mengaktifkan replikasi multiregion pada HSM Terkelola
- Mengonfigurasi HSM Terkelola dengan titik akhir privat
- Gambaran umum pemulihan HSM terkelola
- Kedaulatan, ketersediaan, performa, dan skalabilitas utama di HSM Terkelola
- Praktik terbaik untuk mengamankan HSM Terkelola
- Ikhtisar keamanan Key Vault
- Membuat dan mentransfer kunci yang dilindungi HSM
- Ketersediaan dan redundansi Key Vault
- Enkripsi data transparan Azure SQL dengan kunci yang dikelola pelanggan
- gambaran umum grup Failover dan praktik terbaik - Azure SQL Managed Instance