Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Klantbeheerde sleutels (CMK's) zijn een sleutelbeheersmodel waarbij je eigenaar bent van en de sleutelversleutelsleutel (KEK) beheert in je eigen Azure Key Vault of Azure Key Vault Managed HSM-instantie. Azure-services gebruiken uw KEK om hun gegevensversleutelingssleutels in te pakken en uit te pakken via envelopversleuteling. Voor HSM-beschermde sleutels gebruik je Azure Key Vault Premium tier of Azure Key Vault Managed HSM. Voor organisaties met regelgevende of contractuele vereisten die vereisen dat sleutelmateriaal fysiek buiten de Microsoft-infrastructuur moet worden opgeslagen, ondersteunt Azure Key Vault Managed HSM ook extern sleutelbeheer (preview). Deze functie houdt de KEK volledig buiten Azure in een door klanten beheerde HSM.
De volgende diensten ondersteunen server-side encryptie met door klanten beheerde sleutels. Zie de servicespecifieke documentatie of de Microsoft Cloud Security Benchmark van de service voor implementatiedetails: beveiligingsbasislijn (sectie DP-5).
AI + Machine Learning
Gegevensanalyse
Verpakkingen
| Product, functie of service | Key Vault | Beheerde HSM | Documentatie |
|---|---|---|---|
| Azure Kubernetes Service | Ja | Ja | Hostversleuteling inschakelen op uw AKS-clusterknooppunten |
| Azure Red Hat OpenShift | Ja | Ja | Meer controle met eigen sleutels (BYOK) in combinatie met Azure Red Hat OpenShift |
| Container Instances | Ja | Gegevens versleutelen met een door de klant beheerde sleutel | |
| Containerregister | Ja | Containerafbeeldingen versleutelen met een door de klant beheerde sleutel |
Berekenen
Databanken
Hybride + multicloud-omgeving
| Product, functie of service | Key Vault | Beheerde HSM | Documentatie |
|---|---|---|---|
| Azure Stack Edge | Ja | Bescherm rustende data op Azure Stack Edge Pro R |
Integratie
IoT-diensten
| Product, functie of service | Key Vault | Beheerde HSM | Documentatie |
|---|---|---|---|
| Apparaatupdate voor IoT Hub | Ja | Ja | Gegevensversleuteling voor Device Update voor IoT Hub |
| IoT Hub Apparaatvoorziening | Ja |
Beheer en bestuur
| Product, functie of service | Key Vault | Beheerde HSM | Documentatie |
|---|---|---|---|
| App-configuratie | Ja | Door de klant beheerde sleutels gebruiken om gegevens te versleutelen | |
| Automatisering | Ja | Versleuteling van automatiseringsassets | |
| Azure Chaos Studio | Ja | Door de klant beheerde sleutels configureren voor Azure Chaos Studio | |
| Azure Migrate | Ja | Tutorial: VMware-VM's migreren naar Azure | |
| Azure Monitor | Ja | Ja | Customer-beheerde sleutels in Azure Monitor |
Beveiliging
| Product, functie of service | Key Vault | Beheerde HSM | Documentatie |
|---|---|---|---|
| Azure Information Protection | Ja | Ja | Hoe zijn de cryptografische sleutels van Azure Rights Management beheerd en beveiligd? |
| Microsoft Defender voor Cloud | Ja | Ja | Customer-beheerde sleutels in Azure Monitor |
| Microsoft Defender voor IoT | Ja | ||
| Microsoft Sentinel | Ja | Ja | Versleuteling in rust in Microsoft Sentinel |
Opslag
Overige
| Product, functie of service | Key Vault | Beheerde HSM | Documentatie |
|---|---|---|---|
| Universal Print | Ja | Ja | Data-versleuteling in Universal Print |
Waarschuwingen
* Deze dienst ondersteunt het opslaan van gegevens in uw eigen Azure Key Vault, opslagaccount of andere data-persisterende dienst die al server-side encryptie ondersteunt met een door de klant beheerde sleutel.
** Tijdelijke gegevens die tijdelijk zijn opgeslagen op schijf, zoals paginabestanden of wisselbestanden, worden versleuteld met een Microsoft-sleutel (alle lagen) of een door de klant beheerde sleutel (met behulp van de Enterprise- en Enterprise Flash-lagen). Zie Schijfversleuteling configureren in Azure Cache voor Redis voor meer informatie.