Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Las claves gestionadas por el cliente (CMK) son un modelo de control de gestión de claves en el que posees y gestionas la clave de cifrado de claves (KEK) en tu propia instancia de Azure Key Vault o Azure Key Vault Managed HSM. Los servicios de Azure usan la KEK para encapsular y desencapsular sus claves de cifrado de datos mediante el cifrado de sobres. Para claves protegidas por HSM, utiliza Azure Key Vault Premium tier o Azure Key Vault Managed HSM. Para organizaciones con requisitos regulatorios o contractuales que exigen que el material de clave resida físicamente fuera de la infraestructura de Microsoft, Azure Key Vault Managed HSM también soporta la gestión externa de claves (preview). Esta función mantiene al KEK en un HSM operado por el cliente completamente fuera de Azure.
Los siguientes servicios soportan cifrado en el lado del servidor con claves gestionadas por el cliente. Para obtener más información sobre la implementación, consulte la documentación específica del servicio o Microsoft Cloud Security Benchmark: línea base de seguridad (sección DP-5).
Inteligencia artificial y aprendizaje automático
Análisis
Contenedores
| Producto, característica o servicio | Key Vault | HSM administrado | Documentación |
|---|---|---|---|
| Azure Kubernetes Service | Sí | Sí | Habilitación del cifrado de host en los nodos de clúster de AKS |
| Red Hat OpenShift en Azure | Sí | Sí | Traiga sus propias claves (BYOK) con Red Hat OpenShift en Azure |
| Container Instances | Sí | Cifrado de datos con una clave administrada por el cliente | |
| Container Registry | Sí | Cifrado de imágenes de contenedor con una clave administrada por el cliente |
Calcular
Bases de datos
Entornos híbridos y multinube
| Producto, característica o servicio | Key Vault | HSM administrado | Documentación |
|---|---|---|---|
| Azure Stack Edge | Sí | Protege los datos almacenados en Azure Stack Edge Pro R |
Integración
| Producto, característica o servicio | Key Vault | HSM administrado | Documentación |
|---|---|---|---|
| Azure Fluid Relay | Sí | Sí | Claves administradas por el cliente para Azure Fluid Relay |
| Azure Health Data Services | Sí | Sí | Configure claves administradas por el cliente para Azure Health Data Services DICOM, Configure claves administradas por el cliente para Azure Health Data Services FHIR |
| Centros de Eventos | Sí | Sí | Configurar claves administradas por el cliente para el cifrado |
| Aplicaciones lógicas | Sí | ||
| Autobús de servicio | Sí | Sí | Configurar claves administradas por el cliente para el cifrado |
Servicios IoT
| Producto, característica o servicio | Key Vault | HSM administrado | Documentación |
|---|---|---|---|
| Actualización de Dispositivos para IoT Hub | Sí | Sí | Cifrado de datos para Device Update para IoT Hub |
| aprovisionamiento de dispositivos de IoT Hub | Sí |
Administración y gobernanza
| Producto, característica o servicio | Key Vault | HSM administrado | Documentación |
|---|---|---|---|
| Configuración de la aplicación | Sí | Uso de claves administradas por el cliente para cifrar datos | |
| Automatización | Sí | Cifrado de recursos de automatización | |
| Azure Chaos Studio | Sí | Configurar claves administradas por el cliente para Azure Chaos Studio | |
| Azure Migrate | Sí | Tutorial: Migración de máquinas virtuales de VMware a Azure | |
| Azure Monitor | Sí | Sí | claves administradas por el cliente en Azure Monitor |
Seguridad
| Producto, característica o servicio | Key Vault | HSM administrado | Documentación |
|---|---|---|---|
| Azure Information Protection | Sí | Sí | Cómo son las claves criptográficas de Azure Rights Management administradas y protegidas? |
| Microsoft Defender for Cloud | Sí | Sí | claves administradas por el cliente en Azure Monitor |
| Microsoft Defender para IoT | Sí | ||
| Microsoft Sentinel | Sí | Sí | Cifrado en reposo en Microsoft Sentinel |
Almacenamiento
Otros
| Producto, característica o servicio | Key Vault | HSM administrado | Documentación |
|---|---|---|---|
| Impresión universal | Sí | Sí | Cifrado de datos en Impresión universal |
Advertencias
* Este servicio permite almacenar datos en tu propio Azure Key Vault, cuenta de almacenamiento u otro servicio que persista datos y que ya soporte cifrado en el lado del servidor con una clave gestionada por el cliente.
** Los datos transitorios almacenados temporalmente en el disco, como archivos de página o archivos de intercambio, se cifran con una clave de Microsoft (todos los niveles) o una clave administrada por el cliente (mediante los niveles Enterprise y Enterprise Flash). Para obtener más información, consulte Configurar el cifrado de disco en Azure Cache for Redis.