Azure HorizonDB'de bekleyen durumdaki verilerin şifrelenmesi (Önizleme)

Azure HorizonDB örneği tarafından yönetilen tüm veriler beklemede her zaman şifrelenir. Bu veriler tüm sistem ve kullanıcı veritabanlarını, küme günlüklerini, önceden yazma günlük kesimlerini ve yedeklemeleri içerir. Temel depolama, şifrelemeyi Azure Disk Depolama’ın sunucu tarafı şifrelemesi aracılığıyla gerçekleştirir.

Hizmet tarafından yönetilen anahtarlarla (SMK) bekleyen verilerin şifrelenmesi

Azure HorizonDB, bekleyen verilerin şifrelenmesini hizmet tarafından yönetilen anahtarları (SMK) kullanarak destekler. Hizmet tarafından yönetilen anahtarları kullanarak veri şifreleme, Azure HorizonDB için varsayılan moddur. Bu modda hizmet, verilerinizi şifreleyen şifreleme anahtarlarını otomatik olarak yönetir. Bu modda şifrelemeyi etkinleştirmek veya yönetmek için herhangi bir işlem yapmanız gerekmez.

Verilerinizin şifrelenmesini sağlamak için Azure HorizonDB bekleyen veriler için Azure Depolama şifreleme kullanır.

Hizmet tarafından yönetilen anahtarların sağladığı avantajlar

Azure HorizonDB için hizmet tarafından yönetilen anahtarları kullanarak veri şifreleme aşağıdaki avantajları sağlar:

  • Hizmet, veri erişimini otomatik olarak ve tam olarak denetler.
  • Hizmet, anahtarın dönüşü de dahil olmak üzere anahtarınızın yaşam döngüsünü otomatik olarak ve tam olarak denetler.
  • Veri şifreleme anahtarlarını yönetme konusunda endişelenmeniz gerekmez.
  • Hizmet tarafından yönetilen anahtarlara dayalı veri şifrelemesi, iş yüklerinizin performansını olumsuz etkilemez.
  • Şifreleme anahtarlarının yönetimini (normal döndürmeleri dahil) ve bu anahtarlara erişmek için kullanılan kimliklerin yönetimini basitleştirir.