Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Todos os dados gerenciados por uma instância do Azure HorizonDB são sempre criptografados em repouso. Esses dados incluem todos os bancos de dados do sistema e de usuários, logs do cluster, segmentos de log de gravação antecipada e backups. O armazenamento subjacente faz o gerenciamento da criptografia por meio de criptografia no servidor do Armazenamento em Disco do Azure.
Criptografia em repouso com chaves gerenciadas pelo serviço (SMK)
Azure HorizonDB dá suporte à criptografia de dados em repouso usando SMK (chaves gerenciadas por serviço). A criptografia de dados usando chaves gerenciadas pelo serviço é o modo padrão para Azure HorizonDB. Nesse modo, o serviço gerencia automaticamente as chaves de criptografia que criptografam seus dados. Você não precisa executar nenhuma ação para habilitar ou gerenciar a criptografia nesse modo.
Para obter a criptografia de seus dados, o Azure HorizonDB usa a criptografia Armazenamento do Azure para dados em repouso.
Benefícios fornecidos por chaves gerenciadas pelo serviço
A criptografia de dados usando chaves gerenciadas pelo serviço para Azure HorizonDB oferece os seguintes benefícios:
- O serviço controla automaticamente e totalmente o acesso a dados.
- O serviço controla automaticamente e totalmente o ciclo de vida da chave, incluindo a rotação da chave.
- Você não precisa se preocupar com o gerenciamento de chaves de criptografia de dados.
- A criptografia de dados com base em chaves gerenciadas pelo serviço não afeta negativamente o desempenho de suas cargas de trabalho.
- Ele simplifica o gerenciamento de chaves de criptografia (incluindo sua rotação regular) e o gerenciamento das identidades usadas para acessar essas chaves.