Encriptação de dados em repouso no Azure HorizonDB (Preview)

Todos os dados geridos por uma instância do Azure HorizonDB são sempre encriptados em repouso. Estes dados incluem todas as bases de dados do sistema e dos utilizadores, registos de cluster, segmentos de registo de escrita antecipada e backups. O armazenamento subjacente gere a encriptação através da encriptação do lado do servidor do Armazenamento de Discos do Azure.

Encriptação em repouso com chaves geridas pelo serviço (SMK)

O Azure HorizonDB suporta encriptação de dados em repouso utilizando chaves geridas de serviço (SMK). A encriptação de dados através de chaves geridas por serviço é o modo predefinido para o Azure HorizonDB. Neste modo, o serviço gere automaticamente as chaves de encriptação que encriptam os seus dados. Você não precisa executar nenhuma ação para habilitar ou gerenciar a criptografia nesse modo.

Para conseguir encriptação dos seus dados, o Azure HorizonDB utiliza encriptação do Armazenamento do Azure para dados em repouso.

Benefícios proporcionados pelas chaves geridas por serviço

A encriptação de dados através do uso de chaves geridas de serviço para o Azure HorizonDB oferece os seguintes benefícios:

  • O serviço controla automática e totalmente o acesso aos dados.
  • O serviço controla automática e totalmente o ciclo de vida da sua chave, incluindo a rotação da mesma.
  • Você não precisa se preocupar com o gerenciamento de chaves de criptografia de dados.
  • A criptografia de dados baseada em chaves gerenciadas pelo serviço não afeta negativamente o desempenho de suas cargas de trabalho.
  • Simplifica a gestão das chaves de encriptação (incluindo a sua rotação regular) e a gestão das identidades usadas para aceder a essas chaves.