【问题标题】:Azure Key vault vs Storage encryptionAzure Key Vault 与存储加密
【发布时间】:2017-09-12 10:27:29
【问题描述】:

我有高级存储帐户,我在创建此帐户后启用了加密,我发现此链接 https://docs.microsoft.com/en-us/azure/storage/storage-service-encryption 以检查 blob 是否已加密。

现在,如果我使用 Azure 密钥库加密 OS 磁盘和数据磁盘,Azure 密钥库也用于保护静态数据,但加密的存储帐户也会做同样的事情。任何人都可以解释这两者之间有什么区别。我知道密钥、秘密等,所以我不想要这个差异。

【问题讨论】:

    标签: azure azure-storage azure-keyvault


    【解决方案1】:

    它们是不同级别的服务。您可以使用加密 传输中的数据或使用 SSE 写入 Azure 存储的数据。 你可以将敏感的存储访问密钥保留在 Azure Key Vault 中。

    Azure Key Vault 是一项 Azure 服务,可帮助您加密和保存密钥和机密,包括存储帐户密钥、数据加密密钥、.PXF 文件等。在几分钟内授予这些密钥的权限。

    从 Azure 存储安全的角度来看,您可以将存储帐户密钥放入 Azure Key Vault 并从此处为您的客户端和应用程序提供服务。这将帮助您的应用程序直接从 Vault 中检索访问密钥。当您在 Vault 中重新生成主存储密钥或辅助存储密钥时,应用程序将检索更新的密钥,而无需重新部署它们。请参考What is Azure Key Vault?

    存储服务加密 (SSE) 允许您请求存储服务在将数据写入 Azure 存储时自动加密。 当您从 Azure 存储读取数据时,它将由退货前的存储服务。这使您无需修改​​代码或将代码添加到任何应用程序即可保护您的数据。 现在,密钥由微软管理,您不能使用您的密钥和管理密钥。SSE 仅支持 ARM 模式的存储帐户。您可以查看 Azure 存储安全指南here。许多加密技术是可选的,请根据您的组织合规性需求做出适当的选择。

    【讨论】:

    • 这就是我要找的。​​span>
    • 我还想知道一件事,假设我错误地删除了这个密钥库,那么我的密钥会怎样?
    • 据我所知,如果使用了密钥,则无法删除密钥保管库。
    • 我昨天使用密钥保管库加密了虚拟机,在您发表评论后,我尝试删除密钥保管库并成功删除。现在这意味着我丢失了钥匙?
    • 对不起,我不在办公室。你现在可以使用你的虚拟机了吗?我会在下周一测试它并给你结果。
    猜你喜欢
    • 2021-03-16
    • 2016-07-02
    • 2019-07-28
    • 2022-01-27
    • 2017-03-01
    • 2018-05-20
    • 2023-01-26
    • 1970-01-01
    • 2021-01-11
    相关资源
    最近更新 更多