Encriptação de Dados no Fabric Eventhouse (Pré-visualização)

O Fabric Eventhouse cifra por defeito todos os dados em repouso, garantindo que a sua informação é protegida através de chaves geridas pela Microsoft.

Além disso, você pode melhorar sua postura de segurança usando chaves gerenciadas pelo cliente (CMK), oferecendo controle direto sobre as chaves de criptografia que protegem seus dados e metadados.

Quando ativa o CMK para um espaço de trabalho que contém um Fabric Eventhouse, todos os dados no armazenamento do Eventhouse são protegidos usando as suas chaves de encriptação alojadas no Azure Key Vault. Com chaves geridas pelo cliente, pode ligar o seu espaço de trabalho de Fabric diretamente ao seu próprio Azure Key Vault. Você mantém controle total sobre a criação, o acesso e a rotação de chaves, garantindo a conformidade com as políticas de segurança e governança da sua organização.

Importante

Esta funcionalidade pode exigir que a Eventhouse expanda horizontalmente. Esta funcionalidade é suportada apenas em um Eventhouse com, no mínimo, 16 Unidades de Capacidade (CU).

Observação

Quando o Fabric Eventhouse identifica que o acesso a uma chave gerida pelo cliente está revogado, suspende automaticamente o acesso ao recurso para eliminar quaisquer dados em cache. Assim que o acesso à chave for devolvido, a Casa de Eventos será retomada automaticamente.

Para começar a configurar o CMK do espaço de trabalho Fabric, consulte Chaves geridas pelo cliente para espaço de trabalho Fabric.

Limitações

Antes de ativar o CMK para o seu Fabric Eventhouse, reveja as seguintes considerações:

  • Quando ativado, o Eventhouse escala para um mínimo de 16 núcleos virtuais e pode afetar o consumo de Unidades de Capacidade ().

  • As consultas ao Fabric Eventhouse não são encriptadas com CMK.