Kryptering i Azure Managed Grafana

Den här artikeln innehåller en kort beskrivning av kryptering i Azure Managed Grafana.

Datalagring

Azure Managed Grafana lagrar data i följande tjänster:

  • Resursproviderrelaterade systemmetadata lagras i Azure Cosmos DB.
  • Grafana-instansens användardata lagras i en Azure Database for PostgreSQL per instans.

Kryptering i Azure Cosmos DB och Azure Database for PostgreSQL

Azure Managed Grafana utnyttjar kryptering som erbjuds av Azure Cosmos DB och Azure Database for PostgreSQL.

Data som lagras i Azure Cosmos DB och Azure Database for PostgreSQL krypteras i vila på lagringsenheter och under transport över nätverket.

Mer information finns i Kryptering i vila i Azure Cosmos DB och Säkerhet i Azure Database for PostgreSQL – flexibel server.

Kryptering på serversidan

Krypteringsmodellen som används av Azure Managed Grafana är serversidans krypteringsmodell med servicehanterade nycklar.

I denna modell hanterar Microsoft alla viktiga hanteringsaspekter, såsom nyckelutfärdande, rotation och backup. Azure-resursprovidrar skapar nycklarna, placerar dem i säker lagring och hämtar dem när det behövs. Mer information finns i Kryptering på serversidan med plattformshanterade nycklar.

Nästa steg