Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Kundenverwaltete Schlüssel (CMKs) sind ein Schlüsselmanagement-Kontrollmodell, bei dem Sie den Schlüsselverschlüsselungsschlüssel (KEK) in Ihrer eigenen Azure Key Vault oder Azure Key Vault Managed HSM-Instanz besitzen und verwalten. Azure-Dienste verwenden Ihr KEK, um ihre Datenverschlüsselungsschlüssel durch Umschlagverschlüsselung umzuschließen und aufzuheben. Für HSM-geschützte Schlüssel verwenden Sie Azure Key Vault Premium Tier oder Azure Key Vault Managed HSM. Für Organisationen mit regulatorischen oder vertraglichen Anforderungen, die vorschreiben, dass Schlüsselmaterial physisch außerhalb der Microsoft-Infrastruktur untergebracht werden muss, unterstützt Azure Key Vault Managed HSM außerdem das externe Schlüsselmanagement (Vorschau). Diese Funktion hält das KEK in einem kundenbetriebenen HSM vollständig außerhalb von Azure.
Die folgenden Dienste unterstützen serverseitige Verschlüsselung mit kundenverwalteten Schlüsseln. Details zur Implementierung finden Sie in der dienstspezifischen Dokumentation oder im Microsoft Cloud Security Benchmark des Diensts: Sicherheitsbaseline (Abschnitt DP-5).
KI und Machine Learning
Analytik
Container
Berechnen
Datenbanken
Hybrid und Multicloud
| Produkt, Feature oder Dienst | Key Vault | Verwaltetes HSM | Dokumentation |
|---|---|---|---|
| Azure Stack Edge | Ja | Schutz für ruhende Daten auf Azure Stack Edge Pro R |
Einbindung
IoT-Dienste
| Produkt, Feature oder Dienst | Key Vault | Verwaltetes HSM | Dokumentation |
|---|---|---|---|
| Geräteaktualisierung für IoT Hub | Ja | Ja | Datenverschlüsselung für Geräteupdates für IoT Hub |
| IoT Hub Gerätebereitstellung | Ja |
Verwaltung und Führung
| Produkt, Feature oder Dienst | Key Vault | Verwaltetes HSM | Dokumentation |
|---|---|---|---|
| App-Konfiguration | Ja | Verwenden kundenseitig verwalteter Schlüssel zum Verschlüsseln von Daten | |
| Automatisierung | Ja | Verschlüsselung von Automatisierungsressourcen | |
| Azure Chaos Studio | Ja | Configure vom Kunden verwaltete Schlüssel für Azure Chaos Studio | |
| Azure Migrate | Ja | Tutorial: Migrieren von VMware-VMs zu Azure | |
| Azure Monitor. | Ja | Ja | Customer-verwaltete Schlüssel in Azure Monitor |
Medien
| Produkt, Feature oder Dienst | Key Vault | Verwaltetes HSM | Dokumentation |
|---|---|---|---|
| Mediendienste | Ja | Verwenden Sie ihre eigenen Verschlüsselungsschlüssel mit Azure Media Services |
Sicherheit
| Produkt, Feature oder Dienst | Key Vault | Verwaltetes HSM | Dokumentation |
|---|---|---|---|
| Azure Information Protection | Ja | Ja | Wie werden die Azure Kryptografieschlüssel verwaltet und gesichert? |
| Microsoft Defender für Cloud | Ja | Ja | Customer-verwaltete Schlüssel in Azure Monitor |
| Microsoft Defender für IoT | Ja | ||
| Microsoft Sentinel | Ja | Ja | Encryption im Ruhezustand in Microsoft Sentinel |
Speicher
Andere
| Produkt, Feature oder Dienst | Key Vault | Verwaltetes HSM | Dokumentation |
|---|---|---|---|
| Universelles Drucken | Ja | Ja | Datenverschlüsselung in Universelles Drucken |
Vorbehalte
* Dieser Dienst unterstützt die Speicherung von Daten in Ihrem eigenen Azure Key Vault, einem Speicherkonto oder einem anderen datenspeichernden Dienst, der bereits serverseitige Verschlüsselung mit einem vom Kunden verwalteten Schlüssel unterstützt.
** Alle vorübergehend auf dem Datenträger gespeicherten Daten wie Seiten-Dateien oder Auslagerungsdateien werden mit einem Microsoft-Schlüssel (alle Schichten) oder einem vom Kunden verwalteten Schlüssel (bei Verwendung der Enterprise- und Enterprise Flash-Schichten) verschlüsselt. Weitere Informationen finden Sie unter Configure disk encryption in Azure Cache for Redis.