Ruhende Datenverschlüsselung in Azure HorizonDB (Vorschau)

Alle von einer Azure HorizonDB-Instanz verwalteten Daten werden immer im Ruhezustand verschlüsselt. Diese Daten umfassen alle System- und Benutzerdatenbanken, Clusterprotokolle, Schreibzugriffsprotokollsegmente und Sicherungen. Der zugrunde liegende Speicher verarbeitet die Verschlüsselung über die serverseitige Verschlüsselung von Azure Disk Storage.

Verschlüsselung ruhender Daten mit dienstverwalteten Schlüsseln (SMK)

Azure HorizonDB unterstützt ruhende Datenverschlüsselung mithilfe von dienstverwalteten Schlüsseln (SMK). Die Datenverschlüsselung mithilfe von dienstverwalteten Schlüsseln ist der Standardmodus für Azure HorizonDB. In diesem Modus verwaltet der Dienst automatisch die Verschlüsselungsschlüssel, die Ihre Daten verschlüsseln. Sie müssen keine Maßnahmen ergreifen, um die Verschlüsselung in diesem Modus zu aktivieren oder zu verwalten.

Um die Verschlüsselung Ihrer Daten zu erreichen, verwendet Azure HorizonDB Azure Storage Verschlüsselung für ruhende Daten.

Von dienstverwalteten Schlüsseln bereitgestellte Vorteile

Die Datenverschlüsselung mithilfe von dienstverwalteten Schlüsseln für Azure HorizonDB bietet die folgenden Vorteile:

  • Der Dienst steuert den Datenzugriff vollständig und automatisch.
  • Der Dienst steuert den Lebenszyklus des Schlüssels vollständig und automatisch (einschließlich der Rotation des Schlüssels).
  • Sie müssen sich keine Gedanken über das Verwalten von Datenverschlüsselungsschlüsseln machen.
  • Die Datenverschlüsselung, die auf dienstseitig verwalteten Schlüsseln basiert, wirkt sich nicht negativ auf die Leistung Ihrer Workloads aus.
  • Sie vereinfacht die Verwaltung von Verschlüsselungsschlüsseln (einschließlich ihrer regelmäßigen Drehung) und die Verwaltung der Identitäten, die für den Zugriff auf diese Schlüssel verwendet werden.