การเข้ารหัสลับข้อมูลใน Fabric Eventhouse (พรีวิว)

Fabric Eventhouse เข้ารหัสข้อมูลทั้งหมดที่ไม่ได้ใช้งานตามค่าเริ่มต้น เพื่อให้มั่นใจว่าข้อมูลของคุณได้รับการปกป้องผ่านคีย์ที่จัดการโดย Microsoft

นอกจากนี้ คุณสามารถปรับปรุงเสถียรภาพการรักษาความปลอดภัยได้โดยใช้คีย์ที่จัดการโดยลูกค้า (CMK) ซึ่งช่วยให้คุณควบคุมคีย์การเข้ารหัสที่ปกป้องข้อมูลและข้อมูลเมตาของคุณได้โดยตรง

เมื่อคุณเปิดใช้งาน CMK สําหรับพื้นที่ทํางานที่มี Fabric Eventhouse ข้อมูลทั้งหมดในที่เก็บข้อมูล Eventhouse จะได้รับการป้องกันโดยใช้คีย์การเข้ารหัสลับที่โฮสต์โดย Azure Key Vault ของคุณ ด้วยคีย์ที่จัดการโดยลูกค้า คุณสามารถเชื่อมต่อพื้นที่ทํางาน Fabric ของคุณกับ Azure Key Vault ของคุณเองได้โดยตรง คุณสามารถควบคุมการสร้าง การเข้าถึง และการหมุนเวียนคีย์ได้อย่างสมบูรณ์ เพื่อให้มั่นใจว่าสอดคล้องกับนโยบายการรักษาความปลอดภัยและการกํากับดูแลขององค์กรของคุณ

สำคัญ

คุณลักษณะนี้อาจทําให้ Eventhouse ต้องขยายขนาด คุณลักษณะนี้ได้รับการสนับสนุนเฉพาะในอีเวนต์เฮาส์อย่างน้อย 16 หน่วยความจุ (CU) เท่านั้น

Note

เมื่อ Fabric Eventhouse ระบุว่าการเข้าถึงคีย์ที่จัดการโดยลูกค้าถูกเพิกถอน จะระงับการเข้าถึงทรัพยากรโดยอัตโนมัติเพื่อลบข้อมูลที่แคชไว้ เมื่อการเข้าถึงกุญแจกลับมา Eventhouse จะกลับมาทํางานต่อโดยอัตโนมัติ

เมื่อต้องการเริ่มต้นกําหนดค่า CMK สําหรับพื้นที่ทํางาน Fabric ของคุณ ให้ดูที่ คีย์ที่จัดการโดยลูกค้าสําหรับพื้นที่ทํางาน Fabric

ข้อจำกัด

ก่อนเปิดใช้ CMK สําหรับ Fabric คลังข้อมูล โปรดตรวจสอบข้อควรพิจารณาต่อไปนี้

  • เมื่อเปิดใช้งาน Eventhouse จะปรับขนาดเป็นคอร์เสมือนอย่างน้อย 16 คอร์ และอาจส่งผลต่อการใช้หน่วยความจุ (CU)

  • การสืบค้น Fabric Eventhouse จะไม่ถูกเข้ารหัสด้วย CMK