Servicios que admiten claves administradas por el cliente (CMK) en Azure Key Vault y HSM administrado de Azure
Los siguientes servicios admiten el cifrado del lado servidor con claves administradas por el cliente en Azure Key Vault y HSM administrado de Azure. Para obtener más información sobre la implementación, consulte la documentación específica del servicio o Microsoft Cloud Security Benchmark: línea base de seguridad (sección DP-5).
Inteligencia artificial y aprendizaje automático
Análisis
Contenedores
Producto, característica o servicio | Key Vault | HSM administrado | Documentación |
---|---|---|---|
Azure Kubernetes Service | Sí | Sí | Habilitación del cifrado de host en los nodos de clúster de AKS |
Red Hat OpenShift en Azure | Sí | Traiga sus propias claves (BYOK) con Red Hat OpenShift en Azure | |
Azure Container Instances | Sí | Cifrado de datos con una clave administrada por el cliente | |
Container Registry | Sí | Cifrado de imágenes de contenedor con una clave administrada por el cliente |
Proceso
Bases de datos
Entornos híbridos y multinube
Producto, característica o servicio | Key Vault | HSM administrado | Documentación |
---|---|---|---|
Azure Stack Edge | Sí | Protección de datos en reposo en Azure Stack Edge Pro R |
Integración
Producto, característica o servicio | Key Vault | HSM administrado | Documentación |
---|---|---|---|
Azure Health Data Services | Sí | Configuración de claves administradas por el cliente para DICOM de Azure Health Data Services, Configuración de claves administradas por el cliente para FHIR de Azure Health Data Services | |
Event Hubs | Sí | Configurar claves administradas por el cliente para el cifrado | |
Logic Apps | Sí | ||
Service Bus | Sí | Configurar claves administradas por el cliente para el cifrado |
Servicios IoT
Producto, característica o servicio | Key Vault | HSM administrado | Documentación |
---|---|---|---|
Device Update para IoT Hub | Sí | Sí | Cifrado de datos para Device Update for IoT Hub |
IoT Hub Device Provisioning | Sí |
Administración y gobernanza
Producto, característica o servicio | Key Vault | HSM administrado | Documentación |
---|---|---|---|
App Configuration | Sí | Uso de claves administradas por el cliente para cifrar datos | |
Automation | Sí | Cifrado de recursos de automatización | |
Azure Migrate | Sí | Tutorial: Migración de máquinas virtuales de VMware a Azure | |
Azure Monitor | Sí | Claves administradas por el cliente en Azure Monitor |
Media
Producto, característica o servicio | Key Vault | HSM administrado | Documentación |
---|---|---|---|
Azure Communication Services | Sí | Cifrado de datos en Azure Communication Services | |
Media Services | Sí | Uso de sus propias claves de cifrado con Azure Media Services |
Seguridad
Producto, característica o servicio | Key Vault | HSM administrado | Documentación |
---|---|---|---|
Azure Information Protection | Sí | ¿Cómo se administran y protegen las claves criptográficas de Azure Rights Management? | |
Microsoft Defender for Cloud | Sí | Claves administradas por el cliente en Azure Monitor | |
Microsoft Defender para IoT | Sí | ||
Microsoft Sentinel | Sí | Sí | Cifrado en reposo en Microsoft Sentinel |
Storage
Otros
Producto, característica o servicio | Key Vault | HSM administrado | Documentación |
---|---|---|---|
Impresión universal | Sí | Cifrado de datos en impresión universal |
Advertencias
* Este servicio admite el almacenamiento de datos en su propio Key Vault, cuenta de almacenamiento u otro servicio de persistencia de datos que ya admita el cifrado del lado servidor con una clave administrada por el cliente.
** Los datos transitorios almacenados temporalmente en el disco, como archivos de página o archivos de intercambio, se cifran con una clave de Microsoft (todos los niveles) o una clave administrada por el cliente (mediante los niveles Enterprise y Enterprise Flash). Para obtener más información, consulta Configuración del cifrado de disco en Azure Cache for Redis.