Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Toutes les données gérées par une instance Azure HorizonDB sont toujours chiffrées au repos. Ces données incluent toutes les bases de données système et utilisateur, les journaux du cluster, les segments du journal de préécriture et les sauvegardes. Le stockage sous-jacent gère le chiffrement via le chiffrement côté serveur de Stockage sur disque Azure.
Chiffrement au repos avec clés gérées par le service (SMK)
Azure HorizonDB prend en charge le chiffrement des données au repos à l’aide de clés gérées par le service (SMK). Le chiffrement des données à l’aide de clés gérées par le service est le mode par défaut pour Azure HorizonDB. Dans ce mode, le service gère automatiquement les clés de chiffrement qui chiffrent vos données. Vous n’avez pas besoin d’effectuer d’action pour activer ou gérer le chiffrement dans ce mode.
Pour obtenir le chiffrement de vos données, Azure HorizonDB utilise stockage Azure chiffrement pour les données au repos.
Avantages fournis par les clés gérées par le service
Le chiffrement des données à l’aide de clés gérées par le service pour Azure HorizonDB offre les avantages suivants :
- Le service contrôle automatiquement et entièrement l’accès aux données.
- Le service contrôle automatiquement et entièrement le cycle de vie de votre clé, y compris la rotation de la clé.
- Vous n’avez pas besoin de vous soucier de la gestion des clés de chiffrement de données.
- Le chiffrement de données basé sur des clés gérées par le service n’a pas d’effet négatif sur les performances de vos charges de travail.
- Il simplifie la gestion des clés de chiffrement (y compris leur rotation régulière) et la gestion des identités utilisées pour accéder à ces clés.