Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Chaves gerenciadas pelo cliente (CMKs) são um modelo de controle de gerenciamento de chaves no qual você possui e gerencia a chave de criptografia de chaves (KEK) em sua própria instância Azure Key Vault ou Azure Key Vault Managed HSM. Os serviços do Azure usam seu KEK para encapsular e desembrulhar suas chaves de criptografia de dados por meio da criptografia de envelope. Para chaves protegidas por HSM, use Azure Key Vault Premium tier ou Azure Key Vault Managed HSM. Para organizações com requisitos regulatórios ou contratuais que exigem que material-chave fique fisicamente fora da infraestrutura da Microsoft, o Azure Key Vault Managed HSM também suporta gerenciamento externo de chaves (prévia). Esse recurso mantém o KEK em um HSM operado pelo cliente totalmente fora do Azure.
Os seguintes serviços suportam criptografia do lado do servidor com chaves gerenciadas pelo cliente. Para obter detalhes sobre a implementação, consulte a documentação específica do serviço ou o Parâmetro de comparação de segurança da nuvem da Microsoft: linha de base de segurança (seção DP-5) do serviço.
IA e aprendizado de máquina
Análises de Dados
Contêineres
| Produto, recurso ou serviço | Cofre de Chaves | HSM Gerenciado | Documentação |
|---|---|---|---|
| Serviço de Kubernetes do Azure | Sim | Sim | Habilitar a criptografia de host em seus nós de cluster do AKS |
| Red Hat OpenShift no Azure | Sim | Sim | Traga suas próprias chaves (BYOK) com Red Hat OpenShift no Azure |
| Instâncias de Contêiner | Sim | Criptografar dados com uma chave gerenciada pelo cliente | |
| Registro de Contêiner | Sim | Criptografar imagens de contêiner com uma chave gerenciada pelo cliente |
Computação
| Produto, recurso ou serviço | Cofre de Chaves | HSM Gerenciado | Documentação |
|---|---|---|---|
| Serviço de Aplicativo | Sim* | Sim | Configurar chaves gerenciadas pelo cliente para o Serviço de Aplicativo |
| Azure Functions | Sim* | Sim | Configurar chaves gerenciadas pelo cliente para Azure Functions |
| Teste de carga do Azure | Sim | Configurar chaves gerenciadas pelo cliente para Teste de Carga do Azure | |
| Aplicativos Gerenciados do Azure | Sim* | Sim | visão geral dos aplicativos gerenciados do Azure |
| Portal do Azure | Sim* | Sim | Segurança no portal do Azure |
| Solução VMware no Azure | Sim | Sim | Configurar chaves gerenciadas pelo cliente no Solução VMware no Azure |
| Batch | Sim | Usar chaves gerenciadas pelo cliente com contas do Lote | |
| SAP HANA | Sim | ||
| Recuperação de Site | Sim | Habilitar a replicação com chaves gerenciadas pelo cliente | |
| Conjunto de Dimensionamento de Máquinas Virtuais | Sim | Sim | Visão geral das opções de criptografia de discos gerenciados |
| Máquinas virtuais | Sim | Sim | Visão geral das opções de criptografia de discos gerenciados |
Bancos de dados
Híbrido + multinuvem
| Produto, recurso ou serviço | Cofre de Chaves | HSM Gerenciado | Documentação |
|---|---|---|---|
| Azure Stack Edge | Sim | Proteger dados em repouso no Azure Stack Edge Pro R |
Integração
| Produto, recurso ou serviço | Cofre de Chaves | HSM Gerenciado | Documentação |
|---|---|---|---|
| Azure Fluid Relay | Sim | Sim | chaves gerenciadas pelo cliente para Azure Fluid Relay |
| Serviços de Dados de Saúde do Azure | Sim | Sim | Configurar chaves gerenciadas pelo cliente para Serviços de Dados de Saúde do Azure DICOM, Configurar chaves gerenciadas pelo cliente para Serviços de Dados de Saúde do Azure FHIR |
| Hubs de Eventos | Sim | Sim | Configurar chaves gerenciadas pelo cliente para criptografia |
| Aplicativos Lógicos | Sim | ||
| Barramento de Serviço | Sim | Sim | Configurar chaves gerenciadas pelo cliente para criptografia |
Serviços de IoT
| Produto, recurso ou serviço | Cofre de Chaves | HSM Gerenciado | Documentação |
|---|---|---|---|
| Atualização de Dispositivos para o Hub IoT | Sim | Sim | Criptografia de dados para Atualização de Dispositivo para Hub IoT |
| Hub IoT Provisionamento de Dispositivos | Sim |
Gerenciamento e governança
| Produto, recurso ou serviço | Cofre de Chaves | HSM Gerenciado | Documentação |
|---|---|---|---|
| Configuração de Aplicativo | Sim | Usar chaves gerenciadas pelo cliente para criptografar dados | |
| Automação | Sim | Criptografia de ativos de automação | |
| Azure Chaos Studio | Sim | Configurar chaves gerenciadas pelo cliente para Azure Chaos Studio | |
| Migrações para Azure | Sim | Tutorial: migrar VMs VMware para Azure | |
| Azure Monitor | Sim | Sim | Chaves gerenciadas pelo cliente no Azure Monitor |
Segurança
| Produto, recurso ou serviço | Cofre de Chaves | HSM Gerenciado | Documentação |
|---|---|---|---|
| Proteção de Informações do Azure | Sim | Sim | Como as chaves criptográficas do Azure Rights Management são gerenciadas e protegidas? |
| Microsoft Defender para Nuvem | Sim | Sim | Chaves gerenciadas pelo cliente no Azure Monitor |
| Microsoft Defender para IoT | Sim | ||
| Microsoft Sentinel | Sim | Sim | Criptografia em repouso no Microsoft Sentinel |
Armazenamento
Outro
| Produto, recurso ou serviço | Cofre de Chaves | HSM Gerenciado | Documentação |
|---|---|---|---|
| Impressão Universal | Sim | Sim | Criptografia de dados no Impressão Universal |
Advertências
* Este serviço suporta armazenar dados no seu próprio Azure Key Vault, conta de armazenamento ou outro serviço persistente de dados que já suporte criptografia do lado do servidor com uma chave gerenciada pelo cliente.
** Todos os dados transitórios armazenados temporariamente em disco, como arquivos de página ou arquivos de troca, são criptografados com uma chave da Microsoft (todas as camadas) ou uma chave gerenciada pelo cliente (usando as camadas Enterprise e Enterprise Flash). Para obter mais informações, consulte Configure disk encryption in Cache do Azure para Redis.