Określanie szyfrowania usługi Azure Storage

Ukończone

Szyfrowanie usługi Azure Storage dla danych magazynowanych chroni dane, zapewniając spełnienie zobowiązań organizacji w zakresie zabezpieczeń i zgodności. Procesy szyfrowania i odszyfrowywania są wykonywane automatycznie. Ponieważ dane są domyślnie zabezpieczone, nie trzeba modyfikować kodu ani aplikacji.

Informacje o szyfrowaniu usługi Azure Storage

Zapoznaj się z następującymi cechami szyfrowania usługi Azure Storage.

  • Dane są szyfrowane automatycznie przed utrwalone w usłudze Azure Dyski zarządzane, Azure Blob Storage, Azure Queue Storage, Azure Cosmos DB, Azure Table Storage lub Azure Files.

  • Dane są automatycznie odszyfrowywane przed ich pobraniem.

  • Szyfrowanie usługi Azure Storage, szyfrowanie magazynowane, odszyfrowywanie i zarządzanie kluczami są niewidoczne dla użytkowników.

  • Wszystkie dane zapisywane w usłudze Azure Storage są szyfrowane za pomocą 256-bitowego szyfrowania standardowego (AES). AES jest jednym z najsilniejszych dostępnych szyfrów blokowych.

  • Szyfrowanie usługi Azure Storage jest włączone dla wszystkich nowych i istniejących kont magazynu i nie można ich wyłączyć.

Konfigurowanie szyfrowania usługi Azure Storage

W witrynie Azure Portal należy skonfigurować szyfrowanie usługi Azure Storage, określając typ szyfrowania. Możesz samodzielnie zarządzać kluczami lub mieć klucze zarządzane przez firmę Microsoft. Zastanów się, jak można zaimplementować szyfrowanie usługi Azure Storage na potrzeby zabezpieczeń magazynu.

Screenshot that shows Azure Storage encryption, including keys managed by Microsoft and customer-managed keys.