Cifrado de datos en Fabric Eventhouse (versión preliminar)

Fabric Eventhouse cifra todos los datos en reposo de forma predeterminada, lo que garantiza que la información está protegida a través de claves administradas Microsoft.

Además, puede mejorar la posición de seguridad mediante claves administradas por el cliente (CMK), lo que le proporciona control directo sobre las claves de cifrado que protegen los datos y los metadatos.

Al habilitar CMK para un área de trabajo que contiene una Fabric Eventhouse, todos los datos del almacenamiento de Eventhouse se protegen mediante las claves de cifrado hospedadas Azure Key Vault. Con las claves administradas por el cliente, puede conectar el área de trabajo de Fabric directamente a su propia Azure Key Vault. Mantiene un control completo sobre la creación, el acceso y la rotación de claves, lo que garantiza el cumplimiento de las directivas de seguridad y gobernanza de su organización.

Importante

Esta característica podría requerir que Eventhouse se escale horizontalmente. Esta característica solo se admite en Eventhouse con un mínimo de 16 unidades de capacidad (CU).

Nota:

Cuando Fabric Eventhouse identifica que se revoca el acceso a una clave administrada por el cliente, suspenderá automáticamente el acceso al recurso para eliminar los datos almacenados en caché. Una vez que se devuelva el acceso a la clave, Eventhouse se reanudará automáticamente.

Para comenzar a configurar las CMK para los espacios de trabajo de Fabric, consulte Claves gestionadas por el cliente para espacios de trabajo de Fabric.

Limitaciones

Antes de habilitar CMK para tu Fabric Eventhouse, revisa las siguientes consideraciones:

  • Cuando se habilita, Eventhouse se escala a un mínimo de 16 núcleos virtuales y podría afectar al consumo de unidades de capacidad (CU).

  • Las consultas en el Fabric Eventhouse no están cifradas con CMK.