Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Klucze zarządzane przez klienta (CMK) to model sterowania kluczem, w którym posiadasz i zarządzasz kluczem szyfrowania klucza (KEK) w swojej własnej instancji Azure Key Vault lub Azure Key Vault Managed HSM. Usługi platformy Azure używają klucza KEK do zawijania i rozwijania kluczy szyfrowania danych przy użyciu szyfrowania kopertowego. Dla kluczy chronionych HSM użyj Azure Key Vault Premium tier lub Azure Key Vault Managed HSM. Dla organizacji z wymaganiami regulacyjnymi lub kontraktowymi, które nakazują, aby materiały kluczy fizycznie znajdowały się poza infrastrukturą Microsoft, Azure Key Vault Managed HSM obsługuje także zewnętrzne zarządzanie kluczami (podgląd). Ta funkcja utrzymuje KEK w HSM obsługiwanym przez klienta całkowicie poza Azure.
Poniższe usługi wspierają szyfrowanie po stronie serwera za pomocą kluczy zarządzanych przez klienta. Aby uzyskać szczegółowe informacje o implementacji, zobacz dokumentację specyficzną dla usługi lub test porównawczy zabezpieczeń firmy Microsoft w chmurze: podstawowe wartości bezpieczeństwa (sekcja DP-5).
SI i uczenie maszynowe
Analiza danych
Containers
| Produkt, funkcja lub usługa | Key Vault | Zarządzany moduł HSM | Dokumentacja |
|---|---|---|---|
| Azure Kubernetes Service | Tak | Tak | Włączanie szyfrowania hostów w węzłach klastra usługi AKS |
| Azure Red Hat OpenShift | Tak | Tak | Użyj własnych kluczy (BYOK) z Azure Red Hat OpenShift |
| Instancje kontenera | Tak | Szyfrowanie danych przy użyciu klucza zarządzanego przez klienta | |
| Rejestr Kontenerów | Tak | Szyfrowanie obrazów kontenerów przy użyciu klucza zarządzanego przez klienta |
Compute
| Produkt, funkcja lub usługa | Key Vault | Zarządzany moduł HSM | Dokumentacja |
|---|---|---|---|
| App Service | Tak* | Tak | Konfigurowanie kluczy zarządzanych przez klienta dla usługi App Service |
| Azure Functions | Tak* | Tak | Konfiguruj klucze zarządzane przez klienta dla Azure Functions |
| Testowanie obciążenia platformy Azure | Tak | Konfiguruj klucze zarządzane przez klienta dla Azure Load Testing | |
| Aplikacje zarządzane platformy Azure | Tak* | Tak | omówienie aplikacji zarządzanych Azure |
| Portal Azure | Tak* | Tak | Zabezpieczenia w portalu Azure |
| Rozwiązanie Azure VMware | Tak | Tak | Konfiguruj klucze zarządzane przez klienta w Rozwiązanie Azure VMware |
| Batch | Tak | Stosowanie kluczy zarządzanych przez klienta w kontach usługi Batch | |
| SAP HANA | Tak | ||
| Odzyskiwanie witryny | Tak | Włączanie replikacji przy użyciu kluczy zarządzanych przez klienta | |
| Zestaw skalowania maszyn wirtualnych | Tak | Tak | Omówienie opcji szyfrowania dysków zarządzanych |
| Maszyny wirtualne | Tak | Tak | Omówienie opcji szyfrowania dysków zarządzanych |
Bazy danych
Środowisko hybrydowe i z wieloma chmurami
| Produkt, funkcja lub usługa | Key Vault | Zarządzany moduł HSM | Dokumentacja |
|---|---|---|---|
| Azure Stack Edge | Tak | Ochrona danych w stanie spoczynku na Azure Stack Edge Pro R |
Integracja
| Produkt, funkcja lub usługa | Key Vault | Zarządzany moduł HSM | Dokumentacja |
|---|---|---|---|
| Azure Fluid Relay | Tak | Tak | Klucze zarządzane przez klientów dla usługi Azure Fluid Relay |
| Azure Health Data Services | Tak | Tak | Konfiguruj klucze zarządzane przez klienta dla Azure Health Data Services DICOMKonfiguruj klucze zarządzane przez klienta dla Azure Health Data Services FHIR |
| Event Hubs | Tak | Tak | Konfigurowanie kluczy zarządzanych przez klienta na potrzeby szyfrowania |
| Aplikacje Logic | Tak | ||
| Service Bus | Tak | Tak | Konfigurowanie kluczy zarządzanych przez klienta na potrzeby szyfrowania |
Usługi IoT
| Produkt, funkcja lub usługa | Key Vault | Zarządzany moduł HSM | Dokumentacja |
|---|---|---|---|
| Aktualizacja urządzenia dla IoT Hub | Tak | Tak | szyfrowanie danych dla usługi Device Update dla IoT Hub |
| Aprowizowanie urządzeń IoT Hub | Tak |
Zarządzanie i ład
| Produkt, funkcja lub usługa | Key Vault | Zarządzany moduł HSM | Dokumentacja |
|---|---|---|---|
| Konfiguracja aplikacji | Tak | Szyfrowanie danych przy użyciu kluczy zarządzanych przez klienta | |
| Automatyzacja | Tak | Szyfrowanie zasobów automatyzacji | |
| Azure Chaos Studio | Tak | Konfiguruj klucze zarządzane przez klienta dla Azure Chaos Studio | |
| Azure Migrate | Tak | Tutorial: migrowanie maszyn wirtualnych VMware do Azure | |
| Azure Monitor | Tak | Tak | Klucze zarządzane przez klienta w Azure Monitor |
Zabezpieczenia
| Produkt, funkcja lub usługa | Key Vault | Zarządzany moduł HSM | Dokumentacja |
|---|---|---|---|
| Azure Information Protection | Tak | Tak | Jak zarządzane i zabezpieczone są klucze kryptograficzne usługi Azure Rights Management? |
| Microsoft Defender dla Chmury | Tak | Tak | Klucze zarządzane przez klienta w Azure Monitor |
| Usługa Microsoft Defender dla IoT | Tak | ||
| Microsoft Sentinel | Tak | Tak | Szyfrowanie danych w spoczynku w Microsoft Sentinel |
Magazyn
Pozostałe
| Produkt, funkcja lub usługa | Key Vault | Zarządzany moduł HSM | Dokumentacja |
|---|---|---|---|
| Universal Print | Tak | Tak | Szyfrowanie danych w Universal Print |
Zastrzeżenia
* Ta usługa obsługuje przechowywanie danych w Twoim własnym Azure Key Vault, kontach magazynowych lub innej usłudze do przechowywania danych, która już obsługuje szyfrowanie po stronie serwera za pomocą klucza zarządzanego przez klienta.
** Wszystkie przejściowe dane przechowywane tymczasowo na dysku, takie jak pliki stronicowania lub pliki wymiany, są szyfrowane przy użyciu klucza firmy Microsoft (wszystkie poziomy) lub klucza zarządzanego przez klienta (przy użyciu warstwy Enterprise i Enterprise Flash). Aby uzyskać więcej informacji, zobacz Konfigurowanie szyfrowania dysków w Azure Cache for Redis.