本文簡短說明 Azure 受控 Grafana 的加密機制。
資料存放區
Azure 受管理 Grafana 會將資料儲存於以下服務:
- 與資源提供者相關的系統中繼資料會儲存在 Azure Cosmos DB。
- Grafana 執行個體的使用者資料會儲存在每個執行個體專屬的 適用於 PostgreSQL 的 Azure 資料庫 中。
Azure Cosmos DB 和 Azure PostgreSQL Database 的加密機制
Azure 受控 Grafana 採用 Azure Cosmos DB 和 適用於 PostgreSQL 的 Azure 資料庫 所提供的加密機制。
儲存於 Azure Cosmos DB 和 Azure PostgreSQL Database 的資料會在儲存體裝置中處於待用狀態及透過網路傳輸時加密。
如需詳細資訊,請參閱 Azure Cosmos DB 中待用資料的加密 和 適用於 PostgreSQL 的 Azure Database - 彈性伺服器中的安全性。
伺服器端加密
Azure 受控 Grafana 使用的加密模型是伺服器端加密模型,使用服務管理金鑰。
在此模式下,Microsoft 管理所有金鑰管理面向,如金鑰發行、輪替及備份。 Azure 資源提供者會建立金鑰、將其存放於安全的儲存體,並在需要時擷取。 欲了解更多資訊,請參閱 使用平台管理金鑰的伺服器端加密。