Szyfrowanie danych w usłudze Fabric Eventhouse (wersja zapoznawcza)

Fabric Eventhouse domyślnie szyfruje wszystkie dane magazynowane, zapewniając ochronę informacji za pomocą kluczy zarządzanych przez Microsoft.

Ponadto można zwiększyć poziom zabezpieczeń przy użyciu kluczy zarządzanych przez klienta (CMK), zapewniając bezpośrednią kontrolę nad kluczami szyfrowania, które chronią dane i metadane.

Po inicjacji CMK dla obszaru roboczego zawierającego Eventhouse, wszystkie dane w jego magazynie są chronione przy użyciu kluczy szyfrowania hostowanych w Azure Key Vault. Za pomocą kluczy zarządzanych przez klienta możesz połączyć obszar roboczy Fabric bezpośrednio z własnym Azure Key Vault. Zachowasz pełną kontrolę nad tworzeniem kluczy, dostępem i rotacją, zapewniając zgodność z zasadami zabezpieczeń i ładu organizacji.

Ważna

Ta funkcja może wymagać rozszerzenia zasobów przez usługę Eventhouse. Ta funkcja jest obsługiwana tylko w co najmniej 16 jednostkach pojemnościowych (CU) Eventhouse.

Uwaga / Notatka

Gdy Fabric Eventhouse zidentyfikuje, że dostęp do klucza zarządzanego przez klienta zostanie odwołany, automatycznie zawiesi dostęp do zasobu, aby usunąć wszystkie buforowane dane. Po powrocie dostępu do klucza usługa Eventhouse zostanie wznowiona automatycznie.

Aby rozpocząć konfigurowanie klucza zarządzanego przez klienta (CMK) dla obszaru roboczego Fabric, zapoznaj się z Kluczami zarządzanymi przez klienta dla obszarów roboczych Fabric.

Ograniczenia

Przed włączeniem CMK (Customer Managed Key) dla Fabric Data Warehouse, zapoznaj się z następującymi kwestiami:

  • Po włączeniu usługa Eventhouse skaluje do co najmniej 16 rdzeni wirtualnych i może mieć wpływ na zużycie jednostek pojemności (CU).

  • Zapytania względem Fabric Eventhouse nie są szyfrowane za pomocą CMK (klucz zarządzany przez klienta).