【问题标题】:Permission Level for Accessing the Always Encrypted (azure Key Vault)访问 Always Encrypted (azure Key Vault) 的权限级别
【发布时间】:2017-12-10 16:29:11
【问题描述】:

我正在尝试在 Azure 中创建列加密(通过始终加密向导)。我对这些场景有一个很大的疑问。

还有其他几种存储 CMK 的方法,例如 Windows Store、Azure Key Vault。

在 Windows 应用商店中有两个选项 User/LocalMachine,在
User 选项中,CMK 将适用于特定的本地机器和单独的特定用户.(能够使用 Column Encryption Setting=Enabled 进行解密)
其中 Local Machine 选项适用于同一台机器中的所有用户。(能够使用 Column Encryption Setting=Enabled 进行解密)

我的疑问是,
当使用 Azure Key Vault 存储 CMK 时,谁能解密加密列?

我的理解是 有权访问(在访问策略下)Azure Key Vault 的用户只能解密加密列?对吗?

请大家指导一下

提前致谢,
周杰伦

【问题讨论】:

    标签: azure azure-sql-database azure-keyvault always-encrypted


    【解决方案1】:

    我的理解是有权访问的用户(在访问 策略)到 Azure Key Vault 只能解密加密 柱子 ?是这样吗?

    是的,这是正确的。您需要以下权限:create,get,wrapKey,unwrapKey,sign,verify,list

    这里有几篇文章将引导您了解使用 AKV 进行始终加密的基本工作流程
    Article 1
    Article 2

    【讨论】:

      猜你喜欢
      • 2017-10-25
      • 1970-01-01
      • 2019-02-04
      • 2019-03-09
      • 2015-11-26
      • 2019-06-09
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多