Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
As chaves geridas pelo cliente (CMKs) são um modelo de controlo da gestão de chaves em que possui e gere a chave de encriptação de chaves (KEK) na sua própria instância do Azure Key Vault ou do Azure Key Vault Managed HSM. Os serviços Azure usam o seu KEK para envolver e desembrulhar as suas chaves de encriptação de dados através de encriptação de envelope. Para chaves protegidas por HSM, use Azure Key Vault Premium tier ou Azure Key Vault Managed HSM. Para organizações com requisitos regulatórios ou contratuais que exigem que o material-chave resida fisicamente fora da infraestrutura da Microsoft, o Azure Key Vault Managed HSM também suporta a gestão externa de chaves (pré-visualização). Esta funcionalidade mantém o KEK num HSM operado pelo cliente, totalmente fora do Azure.
Os seguintes serviços suportam encriptação do lado do servidor com chaves geridas pelo cliente. Para obter detalhes de implementação, consulte a documentação específica do serviço ou o Microsoft Cloud Security Benchmark: linha de base de segurança do serviço (seção DP-5).
IA e aprendizagem automática
Análises de Dados
Contentores
| Produto, funcionalidade ou serviço | Cofre de Chaves | HSM Gerido e Monitorizado | Documentação |
|---|---|---|---|
| Serviço Kubernetes do Azure | Sim | Sim | Habilite a criptografia de host em seus nós de cluster AKS |
| Azure Red Hat OpenShift | Sim | Sim | Traz as tuas próprias chaves (BYOK) com Azure Red Hat OpenShift |
| Instâncias de Container | Sim | Criptografar dados com uma chave gerenciada pelo cliente | |
| Registo de Contêineres | Sim | Criptografar imagens de contêiner com uma chave gerenciada pelo cliente |
Computação
Bases de Dados
Híbrido + multicloud
| Produto, funcionalidade ou serviço | Cofre de Chaves | HSM Gerido e Monitorizado | Documentação |
|---|---|---|---|
| Azure Stack Edge | Sim | Proteja os dados em repouso no Azure Stack Edge Pro R |
Integração
| Produto, funcionalidade ou serviço | Cofre de Chaves | HSM Gerido e Monitorizado | Documentação |
|---|---|---|---|
| Azure Fluid Relay | Sim | Sim | Chaves geridas pelo cliente para Azure Fluid Relay |
| Serviços de Dados de Saúde do Azure | Sim | Sim | Configurar chaves geridas pelo cliente para Serviços de Dados de Saúde do Azure DICOM, Configurar chaves geridas pelo cliente para Serviços de Dados de Saúde do Azure FHIR |
| Hubs de Eventos | Sim | Sim | Configurar chaves gerenciadas pelo cliente para criptografia |
| Aplicações Lógicas | Sim | ||
| Autocarro de serviço | Sim | Sim | Configurar chaves gerenciadas pelo cliente para criptografia |
Serviços de IoT
| Produto, funcionalidade ou serviço | Cofre de Chaves | HSM Gerido e Monitorizado | Documentação |
|---|---|---|---|
| Atualização de Dispositivo para Hub IoT | Sim | Sim | Encriptação de Dados para Atualização de Dispositivo do Hub IoT |
| Hub IoT Provisionamento de Dispositivos | Sim |
Gestão e governação
| Produto, funcionalidade ou serviço | Cofre de Chaves | HSM Gerido e Monitorizado | Documentação |
|---|---|---|---|
| Configuração do aplicativo | Sim | Usar chaves gerenciadas pelo cliente para criptografar dados | |
| Automatização | Sim | Criptografia de ativos de automação | |
| Azure Chaos Studio | Sim | Configure chaves geridas pelo cliente para Azure Chaos Studio | |
| Azure Migrate | Sim | Tutorial: Migrar VMware VMs para Azure | |
| Azure Monitor | Sim | Sim | Chaves geridas pelo cliente em Azure Monitor |
Segurança
| Produto, funcionalidade ou serviço | Cofre de Chaves | HSM Gerido e Monitorizado | Documentação |
|---|---|---|---|
| Proteção de Informações do Azure | Sim | Sim | Como são geridas e seguras as chaves criptográficas Azure Rights Management? |
| Microsoft Defender para a Nuvem | Sim | Sim | Chaves geridas pelo cliente em Azure Monitor |
| Microsoft Defender para IoT | Sim | ||
| Sentinela da Microsoft | Sim | Sim | Encriptação em repouso em Microsoft Sentinel |
Armazenamento
Outro
| Produto, funcionalidade ou serviço | Cofre de Chaves | HSM Gerido e Monitorizado | Documentação |
|---|---|---|---|
| Impressão Universal | Sim | Sim | Encriptação de dados no Impressão Universal |
Advertências
* Este serviço suporta o armazenamento de dados no seu próprio Azure Key Vault, conta de armazenamento ou outro serviço persistente de dados que já suporta encriptação do lado do servidor com uma chave gerida pelo cliente.
** Quaisquer dados transitórios armazenados temporariamente em disco, como ficheiros de paginação ou ficheiros de troca, são encriptados com uma chave Microsoft (todos os níveis) ou uma chave gerida pelo cliente (usando os níveis Enterprise e Enterprise Flash). Para mais informações, consulte Configurar encriptação de disco em Cache do Azure para Redis.