Versleuteling bij Azure Managed Grafana

Dit artikel bevat een korte beschrijving van versleuteling in Azure Managed Grafana.

Gegevensopslag

Azure Managed Grafana slaat gegevens op in de volgende services:

  • Resourceprovidergerelateerde systeemmetagegevens worden opgeslagen in Azure Cosmos DB.
  • Gebruikersgegevens van grafana-exemplaren worden opgeslagen in een Azure Database for PostgreSQL per exemplaar.

Versleuteling in Azure Cosmos DB en Azure Database for PostgreSQL

Azure Managed Grafana maakt gebruik van versleuteling die wordt aangeboden door Azure Cosmos DB en Azure Database for PostgreSQL.

Gegevens die zijn opgeslagen in Azure Cosmos DB en Azure Database for PostgreSQL, worden in rust versleuteld op opslagapparaten en in transport via het netwerk.

Ga voor meer informatie naar Encryption at rest in Azure Cosmos DB en Beveiliging in Azure Database for PostgreSQL - Flexible Server.

Versleuteling aan de kant van de server

Het encryptiemodel dat door Azure Managed Grafana wordt gebruikt, is het server-side encryptiemodel met service-managed sleutels.

In dit model beheert Microsoft alle belangrijke beheerselementen, zoals de uitgifte van sleutels, rotatie en back-up. De Azure-resourceproviders maken de sleutels, plaatsen ze in beveiligde opslag en halen ze op wanneer dat nodig is. Voor meer informatie raadpleegt u serverversleuteling met door het platform beheerde sleutels.

Volgende stappen