Włączanie szyfrowania dysków dla klastra w usłudze Azure Data Explorer

Ustawienia zabezpieczeń klastra umożliwiają włączenie szyfrowania dysków w klastrze. Włączenie szyfrowania magazynowanych w klastrze zapewnia ochronę danych przechowywanych danych. Szyfrowanie dysków jest implementowane przy użyciu usługi Azure Disk Encryption lub szyfrowania na hoście w zależności od jednostki SKU klastra. Dane są szyfrowane podczas magazynowania przy użyciu kluczy zarządzanych przez firmę Microsoft.

Uwaga

  • Włączenie szyfrowania dysków może potrwać do 20 minut, podczas których klaster będzie niedostępny.
  • Starsze rozmiary maszyn wirtualnych, takie jak rodzina Dv2, nie są obsługiwane. Aby uzyskać więcej informacji, zobacz Znajdowanie obsługiwanych rozmiarów maszyn wirtualnych.
  1. W Azure Portal przejdź do zasobu klastra usługi Azure Data Explorer. W obszarze nagłówka Ustawienia wybierz pozycję Zabezpieczenia.

    Zrzut ekranu przedstawiający stronę zabezpieczeń z włączonym szyfrowaniem dysku w spoczynku.

  2. W oknie Zabezpieczenia wybierz pozycję Włączone dla ustawienia Zabezpieczenia szyfrowania dysków .

  3. Wybierz pozycję Zapisz.

Uwaga

Wybierz pozycję Wyłączone , aby wyłączyć szyfrowanie po jej włączeniu.

Zagadnienia do rozważenia

Poniższe zagadnienia dotyczą szyfrowania przy użyciu usługi Azure Disk Encryption:

  • Wpływ wydajności na maksymalnie jedną cyfrę
  • Nie można używać z piaskownicami