Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Wszystkie dane przechowywane w wystąpieniu Azure HorizonDB są zawsze szyfrowane w spoczynku. Te dane obejmują wszystkie bazy danych systemu i użytkowników, dzienniki klastra, segmenty dzienników z wyprzedzeniem zapisu i kopie zapasowe. Magazyn podstawowy obsługuje szyfrowanie za pomocą szyfrowania po stronie serwera Azure Disk Storage.
Szyfrowanie danych w spoczynku przy użyciu kluczy zarządzanych przez usługę (SMK)
Azure HorizonDB obsługuje szyfrowanie przechowywanych danych za pomocą kluczy zarządzanych przez usługę (SMK). Szyfrowanie danych przy użyciu kluczy zarządzanych przez usługę jest trybem domyślnym dla Azure HorizonDB. W tym trybie usługa automatycznie zarządza kluczami szyfrowania, które szyfrują dane. Nie musisz podejmować żadnych działań w celu włączenia szyfrowania ani zarządzania nim w tym trybie.
Aby zapewnić szyfrowanie danych, usługa Azure HorizonDB używa szyfrowania danych nieaktywnych w usłudze Azure Storage.
Korzyści zapewniane przez klucze zarządzane przez usługę
Szyfrowanie danych przy użyciu kluczy zarządzanych przez usługę dla usługi Azure HorizonDB zapewnia następujące korzyści:
- Usługa automatycznie i w pełni kontroluje dostęp do danych.
- Usługa automatycznie i w pełni kontroluje cykl życia klucza, w tym rotację klucza.
- Nie musisz martwić się o zarządzanie kluczami szyfrowania danych.
- Szyfrowanie danych na podstawie kluczy zarządzanych przez usługę nie wpływa negatywnie na wydajność obciążeń.
- Upraszcza zarządzanie kluczami szyfrowania (w tym ich regularną rotację) i zarządzanie tożsamościami używanymi do uzyskiwania dostępu do tych kluczy.