Lakebase için müşteri tarafından yönetilen anahtarlar

Müşteri tarafından yönetilen anahtarlar (CMK), kuruluşunuzun sahip olduğu ve bulut anahtar yönetim hizmetinizde (KMS) yönettiği bir anahtar kullanarak Lakebase proje verilerini (depolanmış veriler) şifrelemenize olanak tanır. Bu, kuruluşunuza şifrelemesi üzerinde tam hakimiyet sağlar ve mevzuat ve uyumluluk gereksinimlerini karşılamaya yardımcı olur: anahtarı iptal etmek verilere tüm erişimi iptal eder.

Gereksinimler

Bu bölüm, Lakebase için CMK'yi etkinleştirmek isteyen çalışma alanı yöneticileri için geçerlidir.

  • Çalışma alanı Premium planda olmalıdır.
  • CMK, yalnızca bölgenizde Lakebase CMK desteği sağlandıktan sonra oluşturulan yeni Lakebase projeleri için geçerlidir. Bundan önce oluşturulan projeler CMK'i desteklemez. Herhangi bir projenin durumunu görmek için proje ayarlarınızda Müşteri tarafından yönetilen anahtarları denetleyin.

Lakebase için CMK'yi etkinleştirme

Çalışma alanı yöneticileri, Proje başına değil, çalışma alanı düzeyinde Lakebase için CMK'yi etkinleştirir. Etkinleştirildikten sonra, söz konusu çalışma alanı üzerindeki her yeni Lakebase projesi anahtarınız ile otomatik olarak şifrelenir. Mevcut projeler, oluşturuldukları zamana bağlı olarak CMK tarafından yönetilebilir veya yönetilmeyebilir. Herhangi bir projenin durumunu görmek için Şifreleme durumunu kontrol et.

Lakebase Yönetilen hizmetler kullanım örneğini kullanır. Hesap Konsolu'nda şifreleme anahtarı yapılandırmanızı oluştururken bunu seçin.

Kaynak Açıklama
Yönetilen hizmetler için müşteri tarafından yönetilen anahtarları etkinleştirme Azure Key Vault yazılım anahtarlarını kullanarak tam kurulum kılavuzu.
Yönetilen hizmetler için HSM müşteri tarafından yönetilen anahtarları etkinleştirme Azure Key Vault HSM anahtarlarını kullanarak tam kurulum kılavuzu.

Şifreleme durumunu denetleme

Lakebase kullanıcısı olarak CMK'yi doğrudan yapılandırmazsınız. Projenizin şu anda bir CMK tarafından şifrelenip şifrelenmediğini denetlemek için:

  1. Çalışma alanınızın sağ üst köşesindeki uygulama simgesine tıklayın. Lakebase Uygulamasını açmak için uygulama simgesine tıklayın.
  2. Projenizi seçin.
  3. Sol kenar çubuğunda Ayarlar'a tıklayın.
  4. Müşteri tarafından yönetilen anahtarlar'ın altında durum kartını denetleyin.

Aktif durumu gösteren müşteri yönetimli anahtarlar durum kartı

Durum kartı aşağıdakilerden birini gösterir:

Statü Anlamı
Etkin Projeniz müşteri tarafından yönetilen bir anahtarla şifrelenir. Eyleme gerek yoktur.
Yapılandırılmadı Bu çalışma alanında müşteri yönetimindeki anahtar bulunmamaktadır. Kuruluşunuz CMK gerektiriyorsa çalışma alanı yöneticinize başvurun.
Desteklenmiyor Bu proje, müşteri tarafından yönetilen anahtarlar bu bölgede kullanılabilir olmadan önce oluşturulmuştur ve bir CMK ile şifrelenmez.
Anahtara erişilemiyor Müşteri tarafından yönetilen çalışma alanı şifreleme anahtarına artık erişilemiyor. Projeniz mevcut değil. KMS erişimini geri yüklemek için çalışma alanı yöneticinize başvurun. Bkz . Anahtar iptali.

Uyarı

Desteklenmiyor statüsüne sahip bir projeyi, müşteri tarafından yönetilen anahtar kullanarak dönüştüremezsiniz. Bu veri için CMK'ya ihtiyacınız varsa, yeni bir Lakebase projesi oluşturun (çalışma alanında anahtar yapılandırıldığında CMK tarafından yönetiliyor) ve verilerinizi ona aktarın.

Anahtar döndürme

Çalışma alanı yöneticiniz bulut KMS'nizdeki anahtarı döndürüyorsa Lakebase projeleri bundan etkilenmez. Projeler kapalı kalma süresi veya eylem gerektirmeden erişilebilir durumda kalır.

Anahtar iptali

Müşteri tarafından yönetilen anahtar iptal edilirse, silinirse veya izinleri Azure Databricks artık erişemeyecek şekilde değiştirilirse:

  • Çalışma alanında CMK tarafından yönetilen tüm Lakebase projeleri kullanılamaz hale gelir. Desteklenmiyor statüsüne sahip projeler anahtar tarafından yönetilmez ve kullanılabilir kalır. Bir projenin CMK tarafından yönetilip yönetilmediğini doğrulamak için şifreleme durumunu kontrol et.
  • CMK tarafından desteklenen projeler için çalışmakta olan işlem örnekleri durdurulur.
  • Yeni projeler oluşturulamıyor.
  • Lakebase konsolunda bir başlık görünür: Veritabanı projeleri anahtar erişim sorunu nedeniyle kullanılamıyor.

Erişimi geri yüklemek için çalışma alanı yöneticisinin anahtarı yeniden etkinleştirmesi veya bulut KMS'nizdeki izinlerini geri yüklemesi gerekir. Anahtar yeniden erişilebilir duruma geldikten sonra işlem örneklerinizi yeniden başlatmadan ve projelerinize erişmeden önce değişikliğin yayılması için biraz zaman tanıyın.

Önemli

Anahtar iptali, yalnızca Lakebase projelerini değil, yönetilen hizmetler anahtarını kullanan çalışma alanı üzerindeki tüm Azure Databricks kaynakları etkiler. Müşteri tarafından yönetilen anahtarlar hakkında daha fazla bilgi için bkz. Şifreleme için müşteri tarafından yönetilen anahtarlar.