Versleuteling van gegevens in rust in Azure HorizonDB (Preview)

Alle gegevens die worden beheerd door een Azure HorizonDB-exemplaar worden altijd in rust versleuteld. Deze gegevens omvatten alle systeem- en gebruikersdatabases, clusterlogboeken, write-ahead-logboeksegmenten en back-ups. De onderliggende opslag verwerkt versleuteling via versleuteling aan de serverzijde van Azure Disk Storage.

Versleuteling van data in rust met door de service beheerde sleutels (SMK)

Azure HorizonDB ondersteunt data-at-rest-versleuteling met behulp van door de service beheerde sleutels (SMK). Gegevensversleuteling met behulp van door de service beheerde sleutels is de standaardmodus voor Azure HorizonDB. In deze modus beheert de service automatisch de versleutelingssleutels waarmee uw gegevens worden versleuteld. U hoeft geen actie te ondernemen om versleuteling in te schakelen of te beheren in deze modus.

Om uw gegevens te versleutelen, gebruikt Azure HorizonDB Azure Storage-versleuteling voor gegevens in rust.

Voordelen die worden geboden door door de service beheerde sleutels

Gegevensversleuteling met behulp van door de service beheerde sleutels voor Azure HorizonDB biedt de volgende voordelen:

  • De service beheert automatisch en volledig de toegang tot gegevens.
  • De service bepaalt automatisch en volledig de levenscyclus van uw sleutel, inclusief de rotatie van de sleutel.
  • U hoeft zich geen zorgen te maken over het beheren van gegevensversleutelingssleutels.
  • Gegevensversleuteling op basis van door de service beheerde sleutels heeft geen negatieve invloed op de prestaties van uw workloads.
  • Het vereenvoudigt het beheer van versleutelingssleutels (inclusief hun reguliere rotatie) en het beheer van de identiteiten die worden gebruikt voor toegang tot deze sleutels.