Usługi wspierające klucze zarządzane przez klienta w Azure

Klucze zarządzane przez klienta (CMK) to model sterowania kluczem, w którym posiadasz i zarządzasz kluczem szyfrowania klucza (KEK) w swojej własnej instancji Azure Key Vault lub Azure Key Vault Managed HSM. Usługi platformy Azure używają klucza KEK do zawijania i rozwijania kluczy szyfrowania danych przy użyciu szyfrowania kopertowego. Dla kluczy chronionych HSM użyj Azure Key Vault Premium tier lub Azure Key Vault Managed HSM. Dla organizacji z wymaganiami regulacyjnymi lub kontraktowymi, które nakazują, aby materiały kluczy fizycznie znajdowały się poza infrastrukturą Microsoft, Azure Key Vault Managed HSM obsługuje także zewnętrzne zarządzanie kluczami (podgląd). Ta funkcja utrzymuje KEK w HSM obsługiwanym przez klienta całkowicie poza Azure.

Poniższe usługi wspierają szyfrowanie po stronie serwera za pomocą kluczy zarządzanych przez klienta. Aby uzyskać szczegółowe informacje o implementacji, zobacz dokumentację specyficzną dla usługi lub test porównawczy zabezpieczeń firmy Microsoft w chmurze: podstawowe wartości bezpieczeństwa (sekcja DP-5).

SI i uczenie maszynowe

Produkt, funkcja lub usługa Key Vault Zarządzany moduł HSM Dokumentacja
Wyszukiwanie AI platformy Azure Tak Tak Konfiguruj klucze zarządzane przez klienta na potrzeby szyfrowania danych w Wyszukiwanie AI platformy Azure
Narzędzia odlewnicze Tak Tak Klucze zarządzane przez klienta do szyfrowania
Microsoft Foundry Tak Tak Szyfrowanie danych magazynowanych w narzędziach Foundry
Bezpieczeństwo treści w Foundry Control Plane Tak Szyfrowanie danych nieaktywnych w kontekście bezpieczeństwa treści
Azure Inteligencja Dokumentów w narzędziach Foundry Tak Szyfrowanie danych spoczynkowych w ramach Document Intelligence
Język platformy Azure w narzędziach Foundry Tak Szyfrowanie języka danych magazynowanych
Azure Bot Service Tak Szyfrowanie danych bota w Azure Bot Service
Azure Health Bot Tak Skonfiguruj klucze CMK zarządzane przez klienta dla Azure Health Bot
Azure Machine Learning Tak Klucze zarządzane przez klienta na potrzeby szyfrowania obszaru roboczego w Azure Machine Learning
Azure OpenAI Tak Tak Azure OpenAI Service szyfrowanie danych w stanie spoczynku
Dataverse Tak Tak Klucze zarządzane przez klienta w usłudze Dataverse
Dynamics 365 Tak Tak Klucze zarządzane przez klienta do szyfrowania
Azure AI Face Tak Tak Szyfrowanie danych magazynowanych za pomocą usługi rozpoznawania twarzy
Platforma mocy Tak Tak Klucze zarządzane przez klienta w usłudze Power Platform
Personalizowane odpowiadanie na pytania Tak Niestandardowe odpowiadanie na pytania szyfrowania danych magazynowanych
Azure Speech w narzędziach Foundry Tools Tak Tak Szyfrowanie danych w spoczynku w usłudze rozpoznawania mowy
Azure Translator w narzędziu Foundry Tools Tak Tak Szyfrowanie danych spoczynkowych w usłudze Translator

Analiza danych

Produkt, funkcja lub usługa Key Vault Zarządzany moduł HSM Dokumentacja
Azure Data Explorer Tak Konfiguruj klucze zarządzane przez klienta (CMK) w Azure Data Explorer
Azure Data Factory Tak Tak Szyfrowanie z kluczami zarządzanymi przez klienta dla Azure Data Factory
Usługa Azure Data Manager dla sektora energetycznego Tak Tak Zarządzanie zabezpieczeniami i szyfrowaniem danych
Azure Databricks Tak Tak Zarządzane przez klienta klucze do usług zarządzanych
Azure HDInsight Tak Azure HDInsight podwójne szyfrowanie danych spoczynkowych
Azure Monitor Application Insights Tak Klucze zarządzane przez klienta w Azure Monitor
Azure Monitor Log Analytics Tak Tak Klucze zarządzane przez klienta w Azure Monitor
Azure Stream Analytics Tak* Tak ochrona danych w Azure Stream Analytics
Azure Synapse Analytics Tak (RSA 3072-bitowy) Tak Konfigurowanie szyfrowania danych w stanie spoczynku za pomocą kluczy zarządzanych przez klienta
Microsoft Fabric Tak Tak Szyfrowanie klucza zarządzanego przez klienta (CMK) i Microsoft Fabric
Power BI Embedded Tak Za pomocą własnego klucza do szyfrowania Power BI (wersja zapoznawcza)

Containers

Produkt, funkcja lub usługa Key Vault Zarządzany moduł HSM Dokumentacja
Azure Kubernetes Service Tak Tak Włączanie szyfrowania hostów w węzłach klastra usługi AKS
Azure Red Hat OpenShift Tak Tak Użyj własnych kluczy (BYOK) z Azure Red Hat OpenShift
Instancje kontenera Tak Szyfrowanie danych przy użyciu klucza zarządzanego przez klienta
Rejestr Kontenerów Tak Szyfrowanie obrazów kontenerów przy użyciu klucza zarządzanego przez klienta

Compute

Produkt, funkcja lub usługa Key Vault Zarządzany moduł HSM Dokumentacja
App Service Tak* Tak Konfigurowanie kluczy zarządzanych przez klienta dla usługi App Service
Azure Functions Tak* Tak Konfiguruj klucze zarządzane przez klienta dla Azure Functions
Testowanie obciążenia platformy Azure Tak Konfiguruj klucze zarządzane przez klienta dla Azure Load Testing
Aplikacje zarządzane platformy Azure Tak* Tak omówienie aplikacji zarządzanych Azure
Portal Azure Tak* Tak Zabezpieczenia w portalu Azure
Rozwiązanie Azure VMware Tak Tak Konfiguruj klucze zarządzane przez klienta w Rozwiązanie Azure VMware
Batch Tak Stosowanie kluczy zarządzanych przez klienta w kontach usługi Batch
SAP HANA Tak
Odzyskiwanie witryny Tak Włączanie replikacji przy użyciu kluczy zarządzanych przez klienta
Zestaw skalowania maszyn wirtualnych Tak Tak Omówienie opcji szyfrowania dysków zarządzanych
Maszyny wirtualne Tak Tak Omówienie opcji szyfrowania dysków zarządzanych

Bazy danych

Produkt, funkcja lub usługa Key Vault Zarządzany moduł HSM Dokumentacja
Azure Cosmos DB Tak Tak Konfiguruj klucze zarządzane przez klienta przy użyciu Azure Key VaultKonfiguruj klucze zarządzane przez klienta przy użyciu zarządzanego modułu HSM Azure Key Vault
Azure DocumentDB (ze zgodnością z bazą danych MongoDB) Tak Skonfiguruj klucz zarządzany przez klienta (CMK) do szyfrowania danych magazynowanych dla klastra usługi Azure DocumentDB
Azure Database for MySQL — serwer elastyczny Tak Tak szyfrowanie Data przy użyciu kluczy zarządzanych przez klienta w Azure Database for MySQL — serwer elastyczny
Azure Database for PostgreSQL — serwer elastyczny Tak Tak Szyfrowania danych przy użyciu kluczy zarządzanych przez klienta w usłudze Azure Database for PostgreSQL — serwer elastyczny
Azure Managed Instance dla systemu Apache Cassandra Tak Konfigurowanie kluczy zarządzanych przez klienta na potrzeby szyfrowania
Azure SQL Database Tak (RSA 3072-bitowy) Tak Wsparcie dla 'Bring Your Own Key' (BYOK) w Transparent Data Encryption (TDE)
Azure SQL Managed Instance Tak (RSA 3072-bitowy) Tak Wsparcie dla 'Bring Your Own Key' (BYOK) w Transparent Data Encryption (TDE)
SQL Server na maszynie wirtualnej Azure Tak Konfiguruj integrację Azure Key Vault dla SQL Server na maszynach wirtualnych Azure
Program SQL Server na maszynach wirtualnych Tak Przezroczyste szyfrowanie danych dla SQL Server na maszynie wirtualnej Azure
Przechowywanie stołów Tak Tak Klucze zarządzane przez klienta na potrzeby szyfrowania Azure Storage

Środowisko hybrydowe i z wieloma chmurami

Produkt, funkcja lub usługa Key Vault Zarządzany moduł HSM Dokumentacja
Azure Stack Edge Tak Ochrona danych w stanie spoczynku na Azure Stack Edge Pro R

Integracja

Produkt, funkcja lub usługa Key Vault Zarządzany moduł HSM Dokumentacja
Azure Fluid Relay Tak Tak Klucze zarządzane przez klientów dla usługi Azure Fluid Relay
Azure Health Data Services Tak Tak Konfiguruj klucze zarządzane przez klienta dla Azure Health Data Services DICOMKonfiguruj klucze zarządzane przez klienta dla Azure Health Data Services FHIR
Event Hubs Tak Tak Konfigurowanie kluczy zarządzanych przez klienta na potrzeby szyfrowania
Aplikacje Logic Tak
Service Bus Tak Tak Konfigurowanie kluczy zarządzanych przez klienta na potrzeby szyfrowania

Usługi IoT

Produkt, funkcja lub usługa Key Vault Zarządzany moduł HSM Dokumentacja
Aktualizacja urządzenia dla IoT Hub Tak Tak szyfrowanie danych dla usługi Device Update dla IoT Hub
Aprowizowanie urządzeń IoT Hub Tak

Zarządzanie i ład

Produkt, funkcja lub usługa Key Vault Zarządzany moduł HSM Dokumentacja
Konfiguracja aplikacji Tak Szyfrowanie danych przy użyciu kluczy zarządzanych przez klienta
Automatyzacja Tak Szyfrowanie zasobów automatyzacji
Azure Chaos Studio Tak Konfiguruj klucze zarządzane przez klienta dla Azure Chaos Studio
Azure Migrate Tak Tutorial: migrowanie maszyn wirtualnych VMware do Azure
Azure Monitor Tak Tak Klucze zarządzane przez klienta w Azure Monitor

Zabezpieczenia

Produkt, funkcja lub usługa Key Vault Zarządzany moduł HSM Dokumentacja
Azure Information Protection Tak Tak Jak zarządzane i zabezpieczone są klucze kryptograficzne usługi Azure Rights Management?
Microsoft Defender dla Chmury Tak Tak Klucze zarządzane przez klienta w Azure Monitor
Usługa Microsoft Defender dla IoT Tak
Microsoft Sentinel Tak Tak Szyfrowanie danych w spoczynku w Microsoft Sentinel

Magazyn

Produkt, funkcja lub usługa Key Vault Zarządzany moduł HSM Dokumentacja
Przechowywanie archiwum Tak Tak Klucze zarządzane przez klienta na potrzeby szyfrowania Azure Storage
Azure Backup Tak Tak Szyfrowanie danych kopii zapasowej przy użyciu kluczy zarządzanych przez klienta
Azure Cache for Redis Tak** Tak Konfigurowanie szyfrowania dysków dla wystąpień usługi Azure Cache for Redis przy użyciu kluczy zarządzanych przez klienta
Azure Data Box Tak Zabezpieczanie urządzenia Data Box przy użyciu klucza zarządzanego przez klienta
Elastyczna sieć SAN platformy Azure Tak Konfiguruj klucze zarządzane przez klienta dla Azure Elastic SAN
Azure Import/Export Tak Użyj klucze zarządzane przez klienta dla usługi Azure Import/Export
Azure Managed Lustre Tak Użyj klucze szyfrowania zarządzane przez klienta za pomocą Azure Managed Lustre
Azure NetApp Files Tak Tak Konfiguruj klucze zarządzane przez klienta na potrzeby szyfrowania woluminów Azure NetApp Files
Blob Storage Tak Tak Klucze zarządzane przez klienta na potrzeby szyfrowania Azure Storage
Data Lake Storage Gen2 Tak Tak Klucze zarządzane przez klienta na potrzeby szyfrowania Azure Storage
Pamięć dyskowa Tak Tak Szyfrowanie na hoście dla maszyn wirtualnych Windows i Linux
Przechowywanie plików Tak Tak Klucze zarządzane przez klienta na potrzeby szyfrowania Azure Storage
Synchronizacja plików Tak Tak Klucze zarządzane przez klienta na potrzeby szyfrowania Azure Storage
Zarządzana Pamięć Dyskowa Tak Tak Szyfrowanie na hoście dla maszyn wirtualnych Windows i Linux
Blob Storage Premium Tak Tak Klucze zarządzane przez klienta na potrzeby szyfrowania Azure Storage
Magazynowanie Kolejki Tak Tak Klucze zarządzane przez klienta na potrzeby szyfrowania Azure Storage
Magazyn Ultra Disk Tak Tak Szyfrowanie na hoście dla maszyn wirtualnych Windows i Linux

Pozostałe

Produkt, funkcja lub usługa Key Vault Zarządzany moduł HSM Dokumentacja
Universal Print Tak Tak Szyfrowanie danych w Universal Print

Zastrzeżenia

* Ta usługa obsługuje przechowywanie danych w Twoim własnym Azure Key Vault, kontach magazynowych lub innej usłudze do przechowywania danych, która już obsługuje szyfrowanie po stronie serwera za pomocą klucza zarządzanego przez klienta.

** Wszystkie przejściowe dane przechowywane tymczasowo na dysku, takie jak pliki stronicowania lub pliki wymiany, są szyfrowane przy użyciu klucza firmy Microsoft (wszystkie poziomy) lub klucza zarządzanego przez klienta (przy użyciu warstwy Enterprise i Enterprise Flash). Aby uzyskać więcej informacji, zobacz Konfigurowanie szyfrowania dysków w Azure Cache for Redis.