Crittografia in Grafana gestita di Azure

Questo articolo fornisce una breve descrizione della crittografia all'interno di Grafana gestito di Azure.

Archiviazione di dati

Grafana gestito di Azure archivia i dati nei servizi seguenti:

  • I metadati di sistema correlati al provider di risorse vengono archiviati in Azure Cosmos DB.
  • I dati utente dell'istanza di Grafana vengono archiviati in un Database di Azure per PostgreSQL per istanza.

Crittografia in Azure Cosmos DB e Database di Azure per PostgreSQL

Grafana con gestione Azure sfrutta la crittografia offerta da Azure Cosmos DB e Database di Azure per PostgreSQL.

I dati archiviati in Azure Cosmos DB e in Database di Azure per PostgreSQL sono crittografati a riposo nei supporti di archiviazione e durante il transito sulla rete.

Per altre informazioni, vedere Crittografia dei dati inattivi in Azure Cosmos DB e Sicurezza nel server flessibile di Database di Azure per PostgreSQL.

Crittografia lato server

Il modello di crittografia utilizzato da Grafana con gestione Azure è il modello di crittografia lato server con chiavi gestite dal servizio.

In questo modello, Microsoft gestisce tutti gli aspetti della gestione delle chiavi, come l'emissione, la rotazione e il backup. I provider di risorse di Azure creano le chiavi, le inseriscono nell'archiviazione sicura e recuperarle quando necessario. Per maggiori informazioni, vedi Crittografia lato server usando chiavi gestite dalla piattaforma.

Passaggi successivi