Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Le chiavi gestite dal cliente (CMK) sono un modello di controllo della gestione delle chiavi in cui possiedi e gestisci la chiave di crittografia delle chiavi (KEK) nella tua istanza Azure Key Vault o Azure Key Vault Managed HSM. I servizi di Azure usano la chiave KEK per eseguire il wrapping e l'unwrapping delle chiavi di crittografia dei dati tramite la crittografia a busta. Per chiavi protette da HSM, usa Azure Key Vault Premium tier o Azure Key Vault Managed HSM. Per le organizzazioni con requisiti normativi o contrattuali che impongono che il materiale chiave risieda fisicamente al di fuori dell'infrastruttura Microsoft, Azure Key Vault Managed HSM supporta anche la gestione esterna delle chiavi (preview). Questa funzione mantiene il KEK in un HSM gestito dal cliente completamente al di fuori di Azure.
I seguenti servizi supportano la crittografia lato server con chiavi gestite dal cliente. Per informazioni dettagliate sull'implementazione, vedere la documentazione specifica del servizio o Microsoft Cloud Security Benchmark: baseline di sicurezza (sezione DP-5).
IA e Machine Learning
Analisi dei dati
Contenitori
| Prodotto, funzionalità o servizio | Key Vault | Modulo di protezione hardware gestito | Documentazione |
|---|---|---|---|
| Servizio Azure Kubernetes | Sì | Sì | Abilitare la crittografia host nei nodi del cluster AKS |
| Azure Red Hat OpenShift | Sì | Modalità BYOK (Bring Your Own Keys) con Azure Red Hat OpenShift | |
| Istanze di Container | Sì | Crittografare i dati con una chiave gestita dal cliente | |
| Registro dei Contenitori | Sì | Crittografare le immagini del contenitore con una chiave gestita dal cliente |
Calcolo
Database
Ibrido e multi-cloud
| Prodotto, funzionalità o servizio | Key Vault | Modulo di protezione hardware gestito | Documentazione |
|---|---|---|---|
| Azure Stack Edge | Sì | Proteggere i dati a riposo su Azure Stack Edge Pro R |
Integrazione
| Prodotto, funzionalità o servizio | Key Vault | Modulo di protezione hardware gestito | Documentazione |
|---|---|---|---|
| Azure Fluid Relay | Sì | Sì | Chiavi gestite dacustomer per Azure Fluid Relay |
| Servizi per i dati sanitari di Azure | Sì | Sì | Configurare le chiavi gestite dal cliente per Servizi per i dati sanitari di Azure DICOM, Configurare le chiavi gestite dal cliente per Servizi per i dati sanitari di Azure FHIR |
| Centri eventi | Sì | Sì | Configurare le chiavi gestite dal cliente per la crittografia |
| App per la logica | Sì | ||
| Bus di servizio | Sì | Sì | Configurare le chiavi gestite dal cliente per la crittografia |
Servizi IoT
| Prodotto, funzionalità o servizio | Key Vault | Modulo di protezione hardware gestito | Documentazione |
|---|---|---|---|
| Aggiornamento del dispositivo per hub IoT | Sì | Sì | Crittografia dei dati per Aggiornamento dei dispositivi per hub IoT |
| Device Provisioning in hub IoT | Sì |
Gestione e governance
| Prodotto, funzionalità o servizio | Key Vault | Modulo di protezione hardware gestito | Documentazione |
|---|---|---|---|
| Configurazione app | Sì | Usare chiavi gestite dal cliente per crittografare i dati | |
| automazione | Sì | Crittografia degli asset di automazione | |
| Azure Chaos Studio | Sì | Configurare le chiavi gestite dal cliente per Azure Chaos Studio | |
| Azure Migrate | Sì | Tutorial: eseguire la migrazione di macchine virtuali VMware a Azure | |
| Monitoraggio di Azure | Sì | Sì | Chiavi gestite da cliente in Monitoraggio di Azure |
Contenuti multimediali
| Prodotto, funzionalità o servizio | Key Vault | Modulo di protezione hardware gestito | Documentazione |
|---|---|---|---|
| Servizi multimediali | Sì | Usare le proprie chiavi di crittografia con Servizi multimediali di Azure |
Sicurezza
| Prodotto, funzionalità o servizio | Key Vault | Modulo di protezione hardware gestito | Documentazione |
|---|---|---|---|
| Azure Information Protection | Sì | Sì | |
| Microsoft Defender per il cloud | Sì | Sì | Chiavi gestite da cliente in Monitoraggio di Azure |
| Microsoft Defender per IoT | Sì | ||
| Microsoft Sentinel | Sì | Sì | Crittografia dei dati inattivi in Microsoft Sentinel |
Archiviazione
Altro
| Prodotto, funzionalità o servizio | Key Vault | Modulo di protezione hardware gestito | Documentazione |
|---|---|---|---|
| Stampa universale | Sì | Sì | Crittografia dei dati in Stampa universale |
Avvertenze
* Questo servizio supporta la memorizzazione dei dati nel proprio Azure Key Vault, account di archiviazione o altro servizio di data persisting che già supporta la crittografia lato server con una chiave gestita dal cliente.
** Tutti i dati temporanei archiviati temporaneamente su disco, ad esempio file di pagine o file di scambio, vengono crittografati con una chiave Microsoft (tutti i livelli) o una chiave gestita dal cliente (usando i livelli Enterprise ed Enterprise Flash). Per altre informazioni, vedere Configurare la crittografia del disco in cache di Azure per Redis.