Chiffrement des données dans Fabric Eventhouse (préversion)

Fabric Eventhouse chiffre toutes les données au repos par défaut, ce qui garantit que vos informations sont protégées par le biais de clés gérées par Microsoft.

En outre, vous pouvez améliorer votre posture de sécurité à l’aide de clés gérées par le client (CMK), ce qui vous permet de contrôler directement les clés de chiffrement qui protègent vos données et métadonnées.

Lorsque vous activez CMK pour un espace de travail qui contient un Fabric Eventhouse, toutes les données du stockage Eventhouse sont protégées à l’aide de vos clés de chiffrement hébergées Azure Key Vault. Avec les clés gérées par le client, vous pouvez connecter votre espace de travail Fabric directement à votre propre Azure Key Vault. Vous conservez un contrôle total sur la création, l’accès et la rotation des clés, en garantissant la conformité aux stratégies de sécurité et de gouvernance de votre organisation.

Important

Cette fonctionnalité peut exiger que Eventhouse effectue un scale-out. Cette fonctionnalité n’est prise en charge que sur un minimum de 16 unités de capacité (CU) Eventhouse.

Note

Lorsque Fabric Eventhouse identifie que l’accès à une clé gérée par le client est révoqué, il suspend automatiquement l’accès à la ressource pour supprimer les données mises en cache. Une fois l'accès à la clé récupéré, l'Eventhouse reprendra automatiquement.

Pour commencer à configurer CMK pour votre espace de travail Fabric, consultez Clés gérées par le client pour les espaces de travail Fabric.

Limites

Avant d’activer la CMK pour votre Fabric Eventhouse, examinez les points suivants :

  • Lors de l’activation, Eventhouse s’adapte à un minimum de 16 cœurs virtuels et peut affecter la consommation d’unités de capacité (CU).

  • Les requêtes sur l’Fabric Eventhouse ne sont pas chiffrées avec CMK.