Crittografia dei dati archiviati in Azure HorizonDB (Anteprima)

Tutti i dati gestiti da un'istanza di Azure HorizonDB sono sempre crittografati a riposo. Questi dati includono tutti i database di sistema e utente, i log del cluster, i segmenti di log write-ahead e i backup. L'archiviazione sottostante gestisce la crittografia tramite la crittografia lato server di archiviazione su disco di Azure.

Crittografia dei dati inattivi con servizio di chiavi gestite dal cliente (SMK)

Azure HorizonDB supporta la crittografia dei dati a riposo tramite chiavi gestite dal servizio (SMK). La crittografia dei dati tramite chiavi gestite dal servizio è la modalità predefinita per Azure HorizonDB. In questa modalità, il servizio gestisce automaticamente le chiavi di crittografia che crittografa i dati. Non è necessario eseguire alcuna azione per abilitare o gestire la crittografia in questa modalità.

Per ottenere la crittografia dei dati, Azure HorizonDB usa la crittografia Archiviazione di Azure per i dati inattivi.

Vantaggi offerti dalle chiavi gestite dal servizio

La crittografia dei dati tramite chiavi gestite dal servizio per Azure HorizonDB offre i vantaggi seguenti:

  • Il servizio controlla automaticamente e completamente l'accesso ai dati.
  • Il servizio controlla automaticamente e completamente il ciclo di vita della chiave, inclusa la rotazione della chiave.
  • Non è necessario preoccuparsi della gestione delle chiavi di crittografia dei dati.
  • La crittografia dei dati basata sulle chiavi gestite dal servizio non influisce negativamente sulle prestazioni dei carichi di lavoro.
  • Semplifica la gestione delle chiavi di crittografia (inclusa la rotazione regolare) e la gestione delle identità usate per accedere a tali chiavi.