Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Azure Confidential Ledger ist ein Workload von Confidential Computing Ledger. Es ist ein vom Kunden verwaltetes, nur Anfügebuch, das Sie in Ihrem eigenen Abonnement erstellen und Datensätze direkt schreiben. Azure Confidential Ledger bietet einen auditierbaren Datenspeicher mit besonderen Vorteilen für die Datenintegrität, darunter Unveränderlichkeit, Datensätze, bei denen Manipulationen erkennbar sind, und reine Anfügevorgänge. Es kombiniert kryptografische Techniken und Blockchain-Technologie, die auf der gemeinsamen Azure vertraulichen Ledger-Plattform basiert.
Diese Features sind ideal, wenn wichtige Metadatendatensätze ihre Integrität schützen müssen, z. B. für behördliche Compliance- und Archivierungszwecke. In Azure Confidential Ledger gespeicherte Daten bleiben datenschutzfreundlich und sind vor Insiderbedrohungen innerhalb einer Organisation geschützt, einschließlich solcher durch den Cloudanbieter. Es ist auch von Vorteil als Repository für Prüfpfade oder Datensätze, die geschützt und selektiv mit bestimmten Personen (z. B. Prüfern) geteilt werden müssen.
Azure vertrauliches Sachbuch kann vorhandene Datenbanken und Anwendungen schützen, indem sie als Point-in-Time-Quelle der Wahrheit für Digests und Hashes fungieren. Jede Transaktion stellt kryptografische Nachweise in Überprüfungsszenarien bereit. Beispielsweise können Ihre Azure-SQL-Daten zusätzlich durch Integritätsschutz abgesichert werden, indem Tabellen-Digests oder Protokolle in Azure Confidential Ledger gespeichert werden können.
Weitere Informationen finden Sie unter Schutz der Integrität von Datenquellen mit Azure Confidential Ledger oder in einer Azure Confidential Ledger Demo. Sie können auch einen kürzlich veröffentlichten Blog dazu lesen, wie die Azure-Hardwaresicherheit über ein vertrauliches Azure-Hauptbuch geschützt ist.
Was zu speichern ist
Hier sind einige Beispiele für Dinge, die Sie in einer Azure vertraulichen Ledger-Instanz speichern können:
- Datensätze zu Geschäftstransaktionen (z. B. Geldüberweisungen oder Änderungen an vertraulichen Dokumenten)
- Änderungen an vertrauenswürdigen Ressourcen (z. B. Kernanwendungen oder Verträge)
- Änderungen an der Verwaltung und Steuerung (z. B. das Erteilen von Zugriffsberechtigungen)
- Operative IT- und Sicherheitsereignisse (z. B. Microsoft Defender für Cloud-Warnungen).
Anwendungsfälle
- Ich verfüge über relationale Daten, für die Garantien für durchgängige Datenintegrität erforderlich sind: Speichern Sie Ihre Daten im Ledger-Feature von Azure SQL-Datenbank und aktivieren Sie Azure Confidential Ledger als Ihren vertrauenswürdigen Speicher für Digests.
- Ich habe Blobdaten, für die eine End-to-End-Integrität erforderlich ist: Speichern Sie Ihre Daten in Azure Blob Storage, und konfigurieren Sie die Azure-Marketplace-Anwendung, die auf Azure Confidential Ledger basiert, um Signaturen zu speichern und dagegen zu verifizieren.
- Ich habe Systemdatensätze, die einen Integritätsschutz mit Überprüfbarkeit benötigen: Speichern Sie Ihre Datensätze direkt im Azure Confidential Ledger. Lassen Sie beispielsweise alle Entwicklungsdatensätze zu einer Instanz wechseln, und lassen Sie Ihre Produktionsprotokolle zu einer anderen Instanz wechseln. Wenn Sie eine Prüfung durchführen möchten, teilen Sie transaktionen nur selektiv mit dem Auditor.
- Ich habe vertrauliche Transaktionsdaten, die Schutz von Vertraulichkeit und Integrität erfordern: Speichern Sie die Anwendungsdatensätze Ihrer besonders schützenswerten vertraulichen Daten direkt im Azure Confidential Ledger.
Aktivieren der Datenintegrität für Datenquellen
SQL-Datenbanken und -Speichersysteme sind grundlage für die Unternehmensdatenarchitektur. Azure vertrauliches Sachbuch verbessert diese Systeme durch die Bereitstellung einer zusätzlichen Ebene des Integritätsschutzes. Bei SQL-Datenbanken kann Azure vertrauliches Hauptbuch als externes Hauptbuch fungieren, in dem Änderungen und Transaktionen aufgezeichnet und überprüft werden, wodurch eine neue Dimension von Sicherheit und Vertrauen hinzugefügt wird.
Für Blob Storage verbessert Azure Confidential Ledger die Sicherheitsfunktionen durch die Bereitstellung eines unveränderlichen Protokolls über Speichervorgänge. Dieses Protokoll ist für behördliche Compliance- und Archivierungszwecke nützlich, bei denen die Datenintegrität im Laufe der Zeit von entscheidender Bedeutung ist.
Wichtigste Funktionen
Azure Confidential Ledger stellt eine REST-Schnittstelle bereit, die die Integration in neue oder bestehende Anwendungen erleichtert. SDKs in beliebten Sprachen wie .NET, Java, Python und JavaScript helfen bei der Integration.
Azure Confidential Ledger unterstützt Sammlungs-IDs zur einfachen Datenverwaltung. Das Gruppieren von Daten mithilfe von Sammlungs-IDs ist eine hervorragende Möglichkeit zum effizienten Verwalten und Abfragen von Daten. Es ermöglicht eine einfache Identifizierung und Das Abrufen bestimmter Datasets. Diese Methode kann die Organisation der Daten erheblich verbessern und Vorgänge wie die Suche und Aktualisierung rationalisieren.
Jede Transaktion im Hauptbuch verfügt über einen zugeordneten Transaktionsbeleg, der die Merkle-Baum-Datenstruktur enthält, die verwendet wird, um die Integrität der Transaktion zu überprüfen. Erfahren Sie mehr darüber, wie Sie Transaktionsbestätigungen überprüfen können.
Grundlagen des Confidential Computing
Azure Confidential Ledger wird ausschließlich in hardwaregestützten Secure Enclaves ausgeführt. Diese stark überwachte und isolierte Laufzeitumgebung hält potenzielle Angriffe auf Abstand. Der Dienst läuft auf einer minimalen Trusted Computing Base (TCB), die gewährleistet, dass niemand – nicht einmal Microsoft – „über“ dem Ledger steht.
Wie der Name schon sagt, verwendet der Dienst die Azure-Plattform für vertrauliches Computing und das Confidential Consortium Framework, um eine hochintegre Lösung bereitzustellen, die vor Manipulation geschützt ist und Manipulationen erkennbar macht. Ein Ledger erstreckt sich über drei oder mehr identische Instanzen. Jede Instanz wird in einer dedizierten, vollständig verifizierten, hardwaregestützten Enklave ausgeführt. Die Integrität jedes Registers wird durch eine konsensbasierte Blockchain gewährleistet.
Diese Grundlagen für Confidential Computing werden mit der anderen Ledger-Workload für Confidential Computing geteilt, Microsofts Signaturtransparenz-Ledger. Eine detaillierte Ansicht der zugrunde liegenden Komponenten finden Sie unter Architektur.
Datenspeicherung
Azure-Confidential-Ledger-Daten werden in Blöcke geschrieben, die miteinander verkettet und in von Azure unterstütztem Dateispeicher gespeichert werden. Transaktionsdaten können je nach Ihren Anforderungen entweder verschlüsselt (z. B. privates Hauptbuch) oder im Klartext (z. B. öffentliches Hauptbuch) gespeichert werden.
Administratoren können Azure Confidential Ledger-Instanzen über die Verwaltungs-APIs (Steuerungsebene) erstellen und verwalten, um beispielsweise eine Ressource zu löschen oder zwischen Ressourcengruppen zu verschieben. Azure Confidential Ledger bietet funktionale APIs (Datenebene) für Datenoperationen wie CREATE, UPDATE, PUT und GET.
Ledgersicherheit
Azure Confidential Ledger unterstützt sowohl Microsoft Entra ID als auch zertifikatbasierte Anmeldeinformationen für die Authentifizierung sowie eine benutzerdefinierte rollenbasierte Zugriffssteuerung (RBAC) für die Autorisierung. Im Gegensatz zu anderen Azure-Diensten wird die Benutzerverwaltung lokalisiert. Mit anderen Worten, die Benutzer werden innerhalb des Ledgers mit Hilfe der funktionalen APIs gespeichert und verwaltet. Dieses Design reduziert den TCB und beseitigt die Notwendigkeit, sich auf externe Autorisierungssysteme wie Azure RBAC zu verlassen.
Das Azure Confidential Ledger verwendet das TLS 1.3-Protokoll, um Clientverbindungen herzustellen und Daten auszutauschen. Die Verbindung endet innerhalb der hardwaregestützten Sicherheitsenklaven (Intel SGX-Enklaven), wodurch Man-in-the-Middle-Angriffe verhindert werden.
Anwendungen sollten die Authentizität der Ledger-Knoten überprüfen, indem sie die Ledger-Knoten authentifizieren, um vor dem Datenaustausch Vertrauen herzustellen. Dieser Prozess stellt sicher, dass die Ledger-Knoten echt sind und keine bösartigen Absichten verfolgen.
Allgemeinere Sicherheitshinweise, die für beide Confidential-Computing-Ledger-Workloads gelten, finden Sie unter Secure Confidential Computing Ledger.
Ausfallsicherheit und Geschäftskontinuität
Azure Confidential-Ledger-Knoten werden über Azure-Verfügbarkeitszonen hinweg bereitgestellt, um Ausfallsicherheit zu gewährleisten. Das Netzwerk kann sich bei zonenweiten Ausfällen selbst heilen. Um die Geschäftskontinuität sicherzustellen, werden die Dateien in der Hauptbuchinstanz in regelmäßigen Abständen in ein sekundäres Speicherkonto repliziert. Wenn ein Notfall auftritt, werden diese Dateien für die Wiederherstellung verwendet. Kontinuierliche Überwachung wird verwendet, um Wiederherstellungsprozesse zu beobachten und automatisch zu initiieren, wenn die Integrität der Ledgerinstanz unter einen bestimmten Schwellenwert fällt.
Daten werden automatisch in regionale Azure-Paare für die Notfallwiederherstellung repliziert. Informationen zu Überlegungen zur Datenresidenz finden Sie unter Datenresidenz für das vertrauliche Azure-Hauptbuch.
Einschränkungen
| Ressource | Begrenzung |
|---|---|
| Anzahl von Sachkonten pro Abonnement | 2 Standard-SKU-Hauptbücher |
| Anzahl der Sammlungs-IDs pro Sachkonto | 50,000 |
| Eintrag erstellen | 1800 Anforderungen pro Sekunde, 1800 Transaktionen pro Sekunde |
| Aktuellen Eintrag abrufen | 3600 Anforderungen pro Sekunde |
| Eintrag abrufen | 2500 Anforderungen pro Sekunde |
| Quittung erhalten | 2400 Anforderungen pro Sekunde |
| Einträge auflisten | 3300 Anforderungen pro Sekunde |
Hinweis
Um höhere Grenzwerte anzufordern oder Einschränkungen zu besprechen, wenden Sie sich an das Team von Azure Confidential Ledger.
Einschränkungen
- Nachdem eine Azure Confidential Ledger-Instanz erstellt wurde, können Sie den Ledgertyp (privat oder öffentlich) nicht ändern.
- Das Löschen von Azure Confidential Ledger entspricht einer „endgültigen Löschung“ („Hard Delete“), sodass Ihre Daten danach nicht wiederhergestellt werden können.
- Namen für Azure Confidential Ledger-Instanzen müssen global eindeutig sein. Ledgers mit demselben Namen sind unabhängig von ihrem Typ nicht zulässig.
Begriff
| Begriff | Definition |
|---|---|
| Vertrauliches Computing-Ledger | Der Dachdienst, der beide Ledger-Workloads auf einer gemeinsam genutzten vertraulichen Computerplattform hostt. |
| Azure Confidential Ledger | Ein Workload von Confidential Computing Ledger: ein vom Kunden verwaltetes, ausschließlich anhängbares Ledger, das Sie innerhalb Ihres eigenen Abonnements erstellen. |
| Microsofts Signatur-Transparenzregister (MST) | Ein Workload von Confidential Computing Ledger: ein von Microsoft verwaltetes Ledger für Softwaresignaturereignisse. |
| Ledger | Ein unveränderlicher Datensatz von Transaktionen (auch Blockchain genannt), der nur im Anhang gespeichert wird. |
| Commit | Eine Bestätigung, dass eine Transaktion an den Ledger angefügt wurde. |
| Rechnung | Der Nachweis, dass der Ledger eine Transaktion verarbeitet hat. |
| CCF | Confidential Consortium Framework – das Open-Source-Framework, das Confidential Computing Ledger zugrunde liegt. |
| TCB | Trusted Computing Base – der minimale Satz von Komponenten, deren Integrität das Hauptbuch benötigt. |