Azure 受控 Grafana 的加密機制

本文簡短說明 Azure 受控 Grafana 的加密機制。

資料存放區

Azure 受管理 Grafana 會將資料儲存於以下服務:

  • 與資源提供者相關的系統中繼資料會儲存在 Azure Cosmos DB。
  • Grafana 執行個體的使用者資料會儲存在每個執行個體專屬的 適用於 PostgreSQL 的 Azure 資料庫 中。

Azure Cosmos DB 和 Azure PostgreSQL Database 的加密機制

Azure 受控 Grafana 採用 Azure Cosmos DB 和 適用於 PostgreSQL 的 Azure 資料庫 所提供的加密機制。

儲存於 Azure Cosmos DB 和 Azure PostgreSQL Database 的資料會在儲存體裝置中處於待用狀態及透過網路傳輸時加密。

如需詳細資訊,請參閱 Azure Cosmos DB 中待用資料的加密 和 適用於 PostgreSQL 的 Azure Database - 彈性伺服器中的安全性。

伺服器端加密

Azure 受控 Grafana 使用的加密模型是伺服器端加密模型,使用服務管理金鑰。

在此模式下,Microsoft 管理所有金鑰管理面向,如金鑰發行、輪替及備份。 Azure 資源提供者會建立金鑰、將其存放於安全的儲存體,並在需要時擷取。 欲了解更多資訊,請參閱 使用平台管理金鑰的伺服器端加密。

下一步