Datakryptering i Fabric Eventhouse (forhåndsvisning)

Fabric Eventhouse krypterer alle data i ro som standard, og sikrer at informasjonen din er beskyttet gjennom nøkler administrert av Microsoft.

I tillegg kan du forbedre sikkerhetsstatusen ved å bruke kundeadministrerte nøkler (CMK), noe som gir deg direkte kontroll over krypteringsnøklene som beskytter dataene og metadataene.

Når du aktiverer CMK for et arbeidsområde som inneholder en Fabric Eventhouse, er all data i Eventhouse-lagringen beskyttet ved hjelp av krypteringsnøklene som hostes av Azure Key Vault. Med kundestyrte nøkler kan du koble ditt Fabric arbeidsområde direkte til ditt eget Azure Key Vault. Du opprettholder full kontroll over oppretting, tilgang og rotasjon av nøkler, og sikrer samsvar med organisasjonens sikkerhets- og styringspolicyer.

Viktig!

Denne funksjonen kan kreve at Eventhouse skaleres ut. Denne funksjonen støttes kun på minst 16 Capacity Units (CU) Eventhouse.

Bemerkning

Når Fabric Eventhouse identifiserer at tilgangen til en kundeadministrert nøkkel blir tilbakekalt, vil den automatisk suspendere tilgangen til ressursen for å slette bufret data. Når tilgangen til nøkkelen er tilbake, vil Eventhouse automatisk bli gjenopptatt.

For å komme i gang med å konfigurere CMK for ditt Fabric arbeidsområde, se Customer-managed keys for Fabric workspaces.

Begrensninger

Før du aktiverer CMK for ditt Fabric Eventhouse, bør du gjennomgå følgende vurderinger:

  • Når det aktiveres, skalerer Eventhouse til minst 16 virtuelle kjerner og kan påvirke forbruket av Capacity Units (CU).

  • Forespørsler mot Fabric Eventhouse er ikke kryptert med CMK.