Diensten die klantbeheerde sleutels in Azure ondersteunen

Klantbeheerde sleutels (CMK's) zijn een sleutelbeheersmodel waarbij je eigenaar bent van en de sleutelversleutelsleutel (KEK) beheert in je eigen Azure Key Vault of Azure Key Vault Managed HSM-instantie. Azure-services gebruiken uw KEK om hun gegevensversleutelingssleutels in te pakken en uit te pakken via envelopversleuteling. Voor HSM-beschermde sleutels gebruik je Azure Key Vault Premium tier of Azure Key Vault Managed HSM. Voor organisaties met regelgevende of contractuele vereisten die vereisen dat sleutelmateriaal fysiek buiten de Microsoft-infrastructuur moet worden opgeslagen, ondersteunt Azure Key Vault Managed HSM ook extern sleutelbeheer (preview). Deze functie houdt de KEK volledig buiten Azure in een door klanten beheerde HSM.

De volgende diensten ondersteunen server-side encryptie met door klanten beheerde sleutels. Zie de servicespecifieke documentatie of de Microsoft Cloud Security Benchmark van de service voor implementatiedetails: beveiligingsbasislijn (sectie DP-5).

AI + Machine Learning

Product, functie of service Key Vault Beheerde HSM Documentatie
Azure AI Zoeken Ja Ja Door de klant beheerde sleutels configureren voor gegevensversleuteling in Azure AI Zoeken
Gieterijgereedschappen Ja Ja Door de klant beheerde sleutels gebruiken voor versleuteling
Microsoft Foundry Ja Ja Versleuteling van gegevens in rusttoestand in Foundry Tools
Inhoudsveiligheid in Foundry Control Plane Ja Versleuteling van gegevens in rusttoestand binnen Content Safety
Azure Document Intelligence in Foundry Tools Ja Document Intelligence encryptie van gegevens in rust
Azure Language in Foundry Tools Ja Taalversleuteling van data-at-rest
Azure Bot Service Ja Encryptie van botgegevens in Azure Bot Service
Azure Health-bot Ja Door de klant beheerde sleutels (CMK) configureren voor Azure Health Bot
Azure Machine Learning Ja Customer-beheerde sleutels voor werkruimteversleuteling in Azure Machine Learning
Azure OpenAI Ja Ja Azure OpenAI Service versleuteling van gegevens in rust
Dataverse Ja Ja Door de klant beheerde sleutels in Dataverse
Dynamics 365 Ja Ja Door de klant beheerde sleutels gebruiken voor versleuteling
AZURE AI Face Ja Ja Faceserviceversleuteling van data in rust
Power Platform Ja Ja Door de klant beheerde sleutels in Power Platform
Aangepaste vraag beantwoorden Ja Aangepaste vraag-en-antwoordenversleuteling van gegevens in rust
Azure Speech in Foundry Tools Ja Ja Speech Service-versleuteling van gegevens in rust
Azure Translator in Foundry Tools Ja Ja Translator-versleuteling van rustende data

Gegevensanalyse

Product, functie of service Key Vault Beheerde HSM Documentatie
Azure Data Explorer Ja Door de klant beheerde sleutels (CMK) configureren in Azure Data Explorer
Azure Data Factory Ja Ja Versleuteling met door de klant beheerde sleutels voor Azure Data Factory
Azure Data Manager for Energy Ja Ja Gegevensbeveiliging en -versleuteling beheren
Azure Databricks Ja Ja Door de klant beheerde sleutels voor beheerde services
Azure HDInsight Ja Azure HDInsight dubbele versleuteling voor data in rusttoestand
Azure Monitor Application Insights Ja Customer-beheerde sleutels in Azure Monitor
Azure Monitor-logboekanalyse Ja Ja Customer-beheerde sleutels in Azure Monitor
Azure Stream Analytics Ja* Ja Gegevensbeveiliging in Azure Stream Analytics
Azure Synapse Analytics Ja (RSA 3072-bits) Ja Encryptie in rusttoestand configureren met door de klant beheerde versleutelingssleutels
Microsoft Fabric Ja Ja Customer-managed key (CMK)-versleuteling en Microsoft Fabric
Power BI Embedded Ja Uw eigen sleutel gebruiken voor Power BI-versleuteling (voorbeeldweergave)

Verpakkingen

Product, functie of service Key Vault Beheerde HSM Documentatie
Azure Kubernetes Service Ja Ja Hostversleuteling inschakelen op uw AKS-clusterknooppunten
Azure Red Hat OpenShift Ja Ja Meer controle met eigen sleutels (BYOK) in combinatie met Azure Red Hat OpenShift
Container Instances Ja Gegevens versleutelen met een door de klant beheerde sleutel
Containerregister Ja Containerafbeeldingen versleutelen met een door de klant beheerde sleutel

Berekenen

Product, functie of service Key Vault Beheerde HSM Documentatie
App Service Ja* Ja Door de klant beheerde sleutels configureren voor App Service
Azure Functions Ja* Ja Door de klant beheerde sleutels configureren voor Azure Functions
Azure Load Testing Ja Door de klant beheerde sleutels configureren voor Azure Load Testing
Door Azure beheerde toepassingen Ja* Ja overzicht Azure beheerde toepassingen
Azure-portal Ja* Ja Beveiliging in de Azure-portal
Azure VMware Solution Ja Ja Door de klant beheerde sleutels configureren in Azure VMware Solution
Batch Ja Door de klant beheerde sleutels gebruiken met Batch-accounts
SAP HANA Ja
Site Recovery Ja Replicatie met door de klant beheerde sleutels inschakelen
Schaalset voor virtuele machines Ja Ja Overview van opties voor beheerde schijfversleuteling
Virtuele machines Ja Ja Overview van opties voor beheerde schijfversleuteling

Databanken

Product, functie of service Key Vault Beheerde HSM Documentatie
Azure Cosmos DB Ja Ja Door de klant beheerde sleutels configureren met behulp van Azure Key Vault Door de klant beheerde sleutels configureren met behulp van Azure Key Vault Beheerde HSM
Azure DocumentDB (met MongoDB-compatibiliteit) Ja Configureer een door de klant beheerde sleutel (CMK) voor versleuteling van data die in rust is voor een Azure DocumentDB-cluster
Azure Database for MySQL - Flexible Server Ja Ja Gegevensversleuteling met door de klant beheerde sleutels in Azure Database for MySQL - Flexibele server
Azure Database for PostgreSQL - Flexibele Server Ja Ja Gegevensversleuteling met door de klant beheerde sleutels in Azure Database for PostgreSQL - Flexibele server
Azure Managed Instance voor Apache Cassandra Ja Door de klant beheerde sleutels configureren voor versleuteling
Azure SQL Database Ja (RSA 3072-bits) Ja Ondersteuning voor 'breng je eigen sleutel' (BYOK) bij Transparante Gegevensversleuteling (TDE)
Azure SQL Managed Instance Ja (RSA 3072-bits) Ja Ondersteuning voor 'breng je eigen sleutel' (BYOK) bij Transparante Gegevensversleuteling (TDE)
SQL Server op Azure VM Ja Integratie van Azure Key Vault configureren voor SQL Server op Azure VM's
SQL Server op virtuele machines Ja Transparante gegevensversleuteling voor SQL Server op Azure VM
Tabelopslag Ja Ja Doorcustomer beheerde sleutels voor Azure Storage versleuteling

Hybride + multicloud-omgeving

Product, functie of service Key Vault Beheerde HSM Documentatie
Azure Stack Edge Ja Bescherm rustende data op Azure Stack Edge Pro R

Integratie

Product, functie of service Key Vault Beheerde HSM Documentatie
Azure Fluid Relay Ja Ja Klantenbeheerde sleutels voor Azure Fluid Relay
Azure Health Data Services Ja Ja Door de klant beheerde sleutels configureren voor Azure Health Data Services DICOM, Door de klant beheerde sleutels configureren voor Azure Health Data Services FHIR
Event Hubs Ja Ja Door de klant beheerde sleutels configureren voor versleuteling
Logic-apps Ja
Service Bus Ja Ja Door de klant beheerde sleutels configureren voor versleuteling

IoT-diensten

Product, functie of service Key Vault Beheerde HSM Documentatie
Apparaatupdate voor IoT Hub Ja Ja Gegevensversleuteling voor Device Update voor IoT Hub
IoT Hub Apparaatvoorziening Ja

Beheer en bestuur

Product, functie of service Key Vault Beheerde HSM Documentatie
App-configuratie Ja Door de klant beheerde sleutels gebruiken om gegevens te versleutelen
Automatisering Ja Versleuteling van automatiseringsassets
Azure Chaos Studio Ja Door de klant beheerde sleutels configureren voor Azure Chaos Studio
Azure Migrate Ja Tutorial: VMware-VM's migreren naar Azure
Azure Monitor Ja Ja Customer-beheerde sleutels in Azure Monitor

Beveiliging

Product, functie of service Key Vault Beheerde HSM Documentatie
Azure Information Protection Ja Ja Hoe zijn de cryptografische sleutels van Azure Rights Management beheerd en beveiligd?
Microsoft Defender voor Cloud Ja Ja Customer-beheerde sleutels in Azure Monitor
Microsoft Defender voor IoT Ja
Microsoft Sentinel Ja Ja Versleuteling in rust in Microsoft Sentinel

Opslag

Product, functie of service Key Vault Beheerde HSM Documentatie
Archiefopslag Ja Ja Doorcustomer beheerde sleutels voor Azure Storage versleuteling
Azure Backup Ja Ja Back-upgegevens versleutelen met door de klant beheerde sleutels
Azure Cache voor Redis Ja** Ja Configureer schijfversleuteling voor Azure Cache voor Redis-instanties met klantbeheerde sleutels
Azure Data Box Ja Een door de klant beheerde sleutel gebruiken om uw Data Box te beveiligen
Elastische SAN van Azure Ja Door de klant beheerde sleutels configureren voor Azure Elastic SAN
Azure Import/Export Ja Door de klant beheerde sleutels gebruiken voor Azure Import/Export service
Azure Managed Lustre Ja Door de klant beheerde versleutelingssleutels gebruiken met Azure Managed Lustre
Azure NetApp Files Ja Ja Door de klant beheerde sleutels configureren voor Azure NetApp Files volumeversleuteling
Blob Storage Ja Ja Doorcustomer beheerde sleutels voor Azure Storage versleuteling
Data Lake Storage Gen2 Ja Ja Doorcustomer beheerde sleutels voor Azure Storage versleuteling
Schijfopslag Ja Ja Encryption op host voor Windows- en Linux-VM's
Opslag van bestanden Ja Ja Doorcustomer beheerde sleutels voor Azure Storage versleuteling
Bestanden synchroniseren Ja Ja Doorcustomer beheerde sleutels voor Azure Storage versleuteling
Beheerde Schijfopslag Ja Ja Encryption op host voor Windows- en Linux-VM's
Premium Blob Storage Ja Ja Doorcustomer beheerde sleutels voor Azure Storage versleuteling
Wachtrij Opslag Ja Ja Doorcustomer beheerde sleutels voor Azure Storage versleuteling
Ultra Disk Storage Ja Ja Encryption op host voor Windows- en Linux-VM's

Overige

Product, functie of service Key Vault Beheerde HSM Documentatie
Universal Print Ja Ja Data-versleuteling in Universal Print

Waarschuwingen

* Deze dienst ondersteunt het opslaan van gegevens in uw eigen Azure Key Vault, opslagaccount of andere data-persisterende dienst die al server-side encryptie ondersteunt met een door de klant beheerde sleutel.

** Tijdelijke gegevens die tijdelijk zijn opgeslagen op schijf, zoals paginabestanden of wisselbestanden, worden versleuteld met een Microsoft-sleutel (alle lagen) of een door de klant beheerde sleutel (met behulp van de Enterprise- en Enterprise Flash-lagen). Zie Schijfversleuteling configureren in Azure Cache voor Redis voor meer informatie.