Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Klantbeheerde sleutels (CMK) stellen je in staat Lakebase-projectdata in rust (opgeslagen data) te versleutelen met een sleutel die jouw organisatie bezit en beheert in je cloud key management service (KMS). Dit geeft uw organisatie volledige soevereiniteit over de versleuteling en helpt te voldoen aan wettelijke en nalevingsvereisten: door de sleutel in te trekken, wordt alle toegang tot gegevens ingetrokken.
Requirements
Deze sectie is van toepassing op werkruimtebeheerders die CMK voor Lakebase willen inschakelen.
- De werkruimte moet zich in het Premium-abonnement bevinden.
- CMK geldt alleen voor nieuwe Lakebase-projecten die zijn ontstaan nadat Lakebase CMK-ondersteuning beschikbaar kwam in jouw regio. Projecten die eerder zijn gemaakt, bieden geen ondersteuning voor CMK. Controleer door de klant beheerde sleutels in uw projectinstellingen om de status van een project te bekijken.
CMK inschakelen voor Lakebase
Werkruimtebeheerders schakelen CMK voor Lakebase in op werkruimteniveau, niet per project. Zodra dit is ingeschakeld, wordt elk nieuw Lakebase-project in die werkruimte automatisch versleuteld met uw sleutel. Bestaande projecten kunnen wel of niet door de CMK worden beheerd, afhankelijk van wanneer ze zijn opgericht. Zie Check encryptiestatus om de status van elk project te zien.
Lakebase gebruikt de use-case Managed services. Selecteer deze optie bij het maken van de configuratie van uw versleutelingssleutel in de accountconsole.
| Hulpbron | Beschrijving |
|---|---|
| door de klant beheerde sleutels inschakelen voor beheerde services | Volledige procedure voor installatie met behulp van Azure Key Vault softwaresleutels. |
| door de klant beheerde HSM-sleutels inschakelen voor beheerde services | Volledige procedure voor het instellen met behulp van Azure Key Vault HSM-sleutels. |
Versleutelingsstatus controleren
Als Lakebase-gebruiker configureert u CMK niet rechtstreeks. Ga als volgt te werk om te controleren of uw project momenteel is versleuteld met een CMK:
- Klik op het
App-wisselaar rechtsboven in je werkruimte om de Lakebase App te openen.
- Selecteer uw project.
- Klik op Instellingen in de linkerzijbalk.
- Controleer onder Door de klant beheerde sleutels de statuskaart.
Op de statuskaart ziet u een van de volgende opties:
| Status | Wat het betekent |
|---|---|
| Actieve | Uw project wordt versleuteld met een door de klant beheerde sleutel. Geen actie nodig. |
| Niet geconfigureerd | Er is geen door de klant beheerde sleutel geconfigureerd in deze werkruimte. Als voor uw organisatie CMK is vereist, neemt u contact op met uw werkruimtebeheerder. |
| Niet ondersteund | Dit project is gemaakt voordat door de klant beheerde sleutels beschikbaar waren in deze regio en niet is versleuteld met een CMK. |
| Sleutel is niet bereikbaar | De door de klant beheerde versleutelingssleutel voor werkruimten is niet meer toegankelijk. Uw project is niet beschikbaar. Neem contact op met uw werkruimtebeheerder om KMS-toegang te herstellen. Zie Sleutelintrekking. |
Opmerking
Je kunt een project met de status Niet ondersteund niet rechtstreeks omzetten naar het gebruik van een door de klant beheerde sleutel. Als je CMK nodig hebt voor die data, maak dan een nieuw Lakebase-project aan (dat CMK-beheerd wordt wanneer een sleutel in de werkruimte is geconfigureerd) en migreer je data daarnaar.
Sleutelrotatie
Wanneer uw werkruimtebeheerder de sleutel in uw cloud-KMS roteert, worden Lakebase-projecten niet beïnvloed. Projecten blijven toegankelijk zonder dat er uitvaltijd of actie nodig is.
Sleutelintrekking
Als de door de klant beheerde sleutel wordt ingetrokken, verwijderd of de machtigingen ervan worden gewijzigd, zodat Azure Databricks deze niet meer kan openen:
- Alle door CMK beheerde Lakebase-projecten op de werkruimte worden onbeschikbaar. Projecten met een Status Niet ondersteund worden niet beheerd door de sleutel en blijven beschikbaar. Zie Check encryptiestatus om te bevestigen of een project wordt beheerd door de CMK.
- Het uitvoeren van rekenprocessen voor DOOR CMK ondersteunde projecten wordt gestopt.
- Er kunnen geen nieuwe projecten worden gemaakt.
- Er wordt een banner weergegeven in de Lakebase-console: Databaseprojecten zijn niet beschikbaar vanwege een probleem met sleuteltoegang.
Als u de toegang wilt herstellen, moet een werkruimtebeheerder de sleutel opnieuw inschakelen of de machtigingen herstellen in uw KMS in de cloud. Nadat de sleutel opnieuw toegankelijk is, wacht u enige tijd totdat de wijziging is doorgevoerd voordat u uw rekeninstanties opnieuw start en toegang krijgt tot uw projecten.
Belangrijk
Het intrekken van sleutels is van invloed op alle Azure Databricks resources in de werkruimte die gebruikmaken van de sleutel voor beheerde services, niet alleen voor Lakebase-projecten. Zie Door de klant beheerste sleutels voor versleuteling voor meer informatie over door de klant beheerde sleutels.