Služby, které podporují klíče spravované zákazníkem (CMK) ve službě Azure Key Vault a Spravované HSM Azure

Následující služby podporují šifrování na straně serveru pomocí klíčů spravovaných zákazníkem ve službě Azure Key Vault a spravovaném HSM Azure. Podrobnosti o implementaci najdete v dokumentaci ke konkrétní službě nebo srovnávacím testu zabezpečení Microsoft Cloud Security: standardní hodnoty zabezpečení (oddíl DP-5).

AI a strojové učení

Produkt, funkce nebo služba Key Vault Managed HSM Dokumentace
Azure AI Search Ano Konfigurace klíčů spravovaných zákazníkem pro šifrování dat ve službě Azure AI Search
Služby Azure AI Ano Yes Použití klíčů spravovaných zákazníkem k šifrování
Azure AI Studio Ano Šifrování neaktivních uložených dat ve službách Azure AI
Azure Bot Service Ano Šifrování dat robota ve službě Azure Bot Service
Robot služby Azure Health Ano Konfigurace klíčů spravovaných zákazníkem (CMK) pro robota služby Azure Health
Azure Machine Learning Ano Klíče spravované zákazníkem pro šifrování pracovního prostoru ve službě Azure Machine Learning
Azure OpenAI Ano Yes Šifrování neaktivních uložených dat ve službě Azure OpenAI
Content Moderator Ano Yes Šifrování neaktivních uložených dat v Content Moderatoru
Dataverse Ano Yes Klíče spravované zákazníkem v Dataverse
Dynamics 365 Ano Yes Použití klíčů spravovaných zákazníkem k šifrování
Rozpoznávání tváře Ano Yes Šifrování neaktivních uložených dat ve službě Rozpoznávání tváře
Language Understanding Ano Yes Klíče spravované zákazníkem se službou Azure Key Vault
Personalizace Ano Yes Šifrování neaktivních uložených dat v personalizaci
Power Platform Ano Yes Klíče spravované zákazníkem v Power Platform
QnA Maker Ano Yes Šifrování neaktivních uložených dat služby QnA Maker
Hlasové služby Ano Yes Šifrování neaktivních uložených dat služby Speech
Translator Text Ano Yes Translator encryption of data at rest

Analýzy

Produkt, funkce nebo služba Key Vault Managed HSM Dokumentace
Azure Data Explorer Ano Konfigurace klíčů spravovaných zákazníkem (CMK) v Azure Data Exploreru
Azure Data Factory Ano Yes Šifrování s využitím klíčů spravovaných zákazníkem pro Azure Data Factory
Azure Data Lake Store Ano (2048bitová verze RSA)
Azure Data Manager pro energii Ano Správa zabezpečení a šifrování dat
Azure Databricks Ano Yes Klíče spravované zákazníkem ke spravovaným službám:
Azure HDInsight Ano Dvojité šifrování neaktivních uložených dat ve službě Azure HDInsight
Azure Monitor Application Insights Ano Klíče spravované zákazníkem ve službě Azure Monitor
Azure Monitor Log Analytics Ano Yes Klíče spravované zákazníkem ve službě Azure Monitor
Azure Stream Analytics Ano* Ano Ochrana dat ve službě Azure Stream Analytics
Azure Synapse Analytics Ano (3072bitová verze RSA) Ano Konfigurace šifrování neaktivních uložených dat pomocí klíčů spravovaných zákazníkem
Microsoft Fabric Ano Šifrování klíče spravovaného zákazníkem (CMK) a Microsoft Fabric
Power BI Embedded Ano Použití vlastního klíče pro šifrování Power BI (Preview)

Kontejnery

Produkt, funkce nebo služba Key Vault Managed HSM Dokumentace
Azure Kubernetes Service Ano Yes Povolení šifrování hostitele na uzlech clusteru AKS
Azure Red Hat OpenShift Ano Používání vlastních klíčů (BYOK) pomocí Azure Red Hat OpenShiftu
Container Instances Ano Šifrování dat pomocí klíče spravovaného zákazníkem
Container Registry Ano Šifrování imagí kontejnerů pomocí klíče spravovaného zákazníkem

Compute

Produkt, funkce nebo služba Key Vault Managed HSM Dokumentace
App Service Ano* Ano Konfigurace klíčů spravovaných zákazníkem pro App Service
Azure Functions Ano* Ano Konfigurace klíčů spravovaných zákazníkem pro Azure Functions
Mezipaměť Azure HPC Ano Použití klíčů spravovaných zákazníkem se službou HPC Cache
Spravované aplikace Azure Ano* Ano Přehled spravovaných aplikací Azure
Azure Portal Ano* Ano Zabezpečení na webu Azure Portal
Azure VMware Solution Ano Yes Konfigurace klíčů spravovaných zákazníkem ve službě Azure VMware Solution
Batch Ano Použití klíčů spravovaných zákazníkem s účty Batch
SAP HANA Ano
Site Recovery Ano Povolení replikace pomocí klíčů spravovaných zákazníkem
Škálovací sada virtuálních počítačů Ano Yes Šifrování škálovacích sad virtuálních počítačů pomocí portálu
Virtual Machines Ano Yes Azure Disk Encryption pro virtuální počítače s Windows a Linuxem

Databáze

Produkt, funkce nebo služba Key Vault Managed HSM Dokumentace
Azure Cosmos DB Ano Yes Konfigurace klíčů spravovaných zákazníkem pomocí služby Azure Key Vault, konfigurace klíčů spravovaných zákazníkem pomocí spravovaného HSM služby Azure Key Vault
Flexibilní server Azure Database for MySQL Ano Šifrování dat s využitím klíčů spravovaných zákazníkem na flexibilním serveru Azure Database for MySQL
Azure Database for MySQL – Jeden server Ano Šifrování dat Azure Database for MySQL pomocí klíče spravovaného zákazníkem
Flexibilní server Azure Database for PostgreSQL Ano Šifrování dat s využitím klíčů spravovaných zákazníkem na flexibilním serveru Azure Database for PostgreSQL
Databáze Azure for PostgreSQL - Single Server Ano Yes Šifrování dat s využitím klíčů spravovaných zákazníkem ve službě Azure Database for PostgreSQL – Jednoúčelový server
Azure Managed Instance for Apache Cassandra Ano Konfigurace klíčů spravovaných zákazníkem pro šifrování
Azure SQL Database Ano (3072bitová verze RSA) Ano Podpora vlastních klíčů (BYOK) pro transparentní šifrování dat (TDE)
Spravovaná instance Azure SQL Ano (3072bitová verze RSA) Ano Podpora vlastních klíčů (BYOK) pro transparentní šifrování dat (TDE)
SQL Server na virtuálním počítači Azure Ano Konfigurace integrace služby Azure Key Vault pro SQL Server na virtuálních počítačích Azure
SQL Server na virtuálních počítačích Ano Transparentní šifrování dat pro SQL Server na virtuálním počítači Azure
SQL Server Stretch Database Ano (3072bitová verze RSA)
Table Storage Ano Šifrování služby Azure Storage s využitím klíčů spravovaných zákazníkem

Hybridní a multicloudové prostředí

Produkt, funkce nebo služba Key Vault Managed HSM Dokumentace
Azure Stack Edge Ano Ochrana neaktivních uložených dat v Azure Stack Edge Pro R

Integrace

Produkt, funkce nebo služba Key Vault Managed HSM Dokumentace
Azure Health Data Services Ano Konfigurace klíčů spravovaných zákazníkem pro službu Azure Health Data Services DICOM, konfigurace klíčů spravovaných zákazníkem pro FHIR služby Azure Health Data Services
Event Hubs Ano Konfigurace klíčů spravovaných zákazníkem pro šifrování
Logic Apps Ano
Service Bus Ano Konfigurace klíčů spravovaných zákazníkem pro šifrování

Služby IoT

Produkt, funkce nebo služba Key Vault Managed HSM Dokumentace
Aktualizace zařízení pro IoT Hub Ano Yes Šifrování dat pro službu Device Update pro IoT Hub
IoT Hub Device Provisioning Ano

Správa a zásady správného řízení

Produkt, funkce nebo služba Key Vault Managed HSM Dokumentace
Konfigurace aplikace Ano Šifrování dat pomocí klíčů spravovaných zákazníkem
Automation Ano Šifrování prostředků automatizace
Azure Migrate Ano Kurz: Migrace virtuálních počítačů VMware do Azure
Azure Monitor Ano Klíče spravované zákazníkem ve službě Azure Monitor

Média

Produkt, funkce nebo služba Key Vault Managed HSM Dokumentace
Azure Communication Services Ano Šifrování dat ve službě Azure Communication Services
Media Services Ano Použití vlastních šifrovacích klíčů se službou Azure Media Services

Zabezpečení

Produkt, funkce nebo služba Key Vault Managed HSM Dokumentace
Azure Information Protection Ano Jak jsou kryptografické klíče Azure Rights Management spravované a zabezpečené?
Microsoft Defender for Cloud Ano Klíče spravované zákazníkem ve službě Azure Monitor
Microsoft Defender pro IoT Ano
Microsoft Sentinel Ano Yes Šifrování neaktivních uložených dat v Microsoft Sentinelu

Úložiště

Produkt, funkce nebo služba Key Vault Managed HSM Dokumentace
Archivní úložiště Ano Šifrování služby Azure Storage s využitím klíčů spravovaných zákazníkem
Azure Backup Ano Yes Šifrování zálohovaných dat pomocí klíčů spravovaných zákazníkem
Azure Cache for Redis Ano** Ano Konfigurace šifrování disků pro instance Azure Cache for Redis pomocí klíčů spravovaných zákazníkem
Azure Data Box Ano Zabezpečení Data Boxu pomocí klíče spravovaného zákazníkem
Spravovaná lustre Azure Ano Použití šifrovacích klíčů spravovaných zákazníkem se spravovanou službou Azure Lustre
Azure NetApp Files Ano Yes Konfigurace klíčů spravovaných zákazníkem pro šifrování svazků Azure NetApp Files
Blob Storage Ano Yes Šifrování služby Azure Storage s využitím klíčů spravovaných zákazníkem
Data Lake Storage Gen2 Ano Yes Šifrování služby Azure Storage s využitím klíčů spravovaných zákazníkem
Disk Storage Ano Yes Azure Disk Encryption pro virtuální počítače s Windows a Linuxem
File Storage Ano Yes Šifrování služby Azure Storage s využitím klíčů spravovaných zákazníkem
Synchronizace souborů Ano Yes Šifrování služby Azure Storage s využitím klíčů spravovaných zákazníkem
Spravované diskové úložiště Ano Yes Azure Disk Encryption pro virtuální počítače s Windows a Linuxem
Premium Blob Storage Ano Yes Šifrování služby Azure Storage s využitím klíčů spravovaných zákazníkem
Queue Storage Ano Yes Šifrování služby Azure Storage s využitím klíčů spravovaných zákazníkem
StorSimple Ano Funkce zabezpečení Azure StorSimple
Diskové úložiště úrovně Ultra Ano Yes Azure Disk Encryption pro virtuální počítače s Windows a Linuxem

Jiný důvod

Produkt, funkce nebo služba Key Vault Managed HSM Dokumentace
Univerzální tisk Ano Šifrování dat v univerzálním tisku

Upozornění

* Tato služba podporuje ukládání dat ve vlastní službě Key Vault, účtu úložiště nebo jiné službě pro uchovávání dat, která již podporuje šifrování na straně serveru pomocí klíče spravovaného zákazníkem.

** Jakákoli přechodná data uložená dočasně na disku, jako jsou stránkovací soubory nebo prohození souborů, se šifrují pomocí klíče Microsoftu (všechny úrovně) nebo klíče spravovaného zákazníkem (pomocí úrovní Enterprise a Enterprise Flash). Další informace najdete v tématu Konfigurace šifrování disků ve službě Azure Cache for Redis.