Condividi tramite


Servizi che supportano chiavi gestite dal cliente (CMK) in Azure Key Vault e modulo di protezione hardware gestito di Azure

I servizi seguenti supportano la crittografia lato server con chiavi gestite dal cliente in Azure Key Vault e il modulo di protezione hardware gestito di Azure. Per informazioni dettagliate sull'implementazione, vedere la documentazione specifica del servizio o Microsoft Cloud Security Benchmark: baseline di sicurezza (sezione DP-5).

IA e Machine Learning

Prodotto, funzionalità o servizio Insieme di credenziali delle chiavi di Modulo di protezione hardware gestito Documentazione
Azure AI Search Configurare le chiavi gestite dal cliente per la crittografia dei dati in Azure AI Search
Servizi di Azure AI Chiavi gestite dal cliente per la crittografia
Studio AI della piattaforma Azure Crittografia dei dati inattivi nei servizi di intelligenza artificiale di Azure
Servizio Azure Bot Crittografia dei dati dei bot in Azure servizio Bot
Azure Health Bot Configurare chiavi gestite dal cliente (CMK) per Azure Health Bot
Azure Machine Learning Chiavi gestite dal cliente per la crittografia dell'area di lavoro in Azure Machine Learning
OpenAI di Azure Crittografia dei dati inattivi del servizio OpenAI di Azure
Content Moderator Crittografia di Content Moderator dei dati inattivi
Dataverse Chiavi gestite dal cliente in Dataverse
Dynamics 365 Chiavi gestite dal cliente per la crittografia
Viso Crittografia del servizio viso dei dati inattivi
Language Understanding Chiavi gestite dal cliente con Azure Key Vault
Personalizza esperienze Crittografia dei dati inattivi in Personalizza esperienze
Power Platform Chiavi gestite dal cliente in Power Platform
QnA Maker Crittografia di QnA Maker dei dati inattivi
Servizi Voce Crittografia del servizio voce dei dati inattivi
Traduzione testuale Crittografia del traduttore dei dati inattivi

Analisi

Prodotto, funzionalità o servizio Insieme di credenziali delle chiavi di Modulo di protezione hardware gestito Documentazione
Esplora dati di Azure Configurare chiavi gestite dal cliente (CMK) in Azure Esplora dati
Azure Data Factory Crittografia con chiavi gestite dal cliente per Azure Data Factory
Archiviazione Azure Data Lake Sì (RSA a 2048 bit)
Azure Data Manager per l'energia Gestire la sicurezza e la crittografia dei dati
Azure Databricks Chiavi gestite dal cliente per i servizi gestiti
Azure HDInsight Doppia crittografia di Azure HDInsgiht per dati inattivi
Monitoraggio di Azure Application Insights Chiavi gestite dal cliente in Monitoraggio di Azure
Monitoraggio di Azure: Log Analytics Chiavi gestite dal cliente in Monitoraggio di Azure
Analisi di flusso di Azure Sì* Protezione dei dati in Analisi di flusso di Azure
Azure Synapse Analytics Sì (RSA a 3072 bit) Configurare la crittografia dei dati inattivi con chiavi gestite dal cliente
Microsoft Fabric Crittografia della chiave gestita dal cliente (CMK) e Microsoft Fabric
Power BI Embedded Uso della propria chiave per la crittografia di Power BI (anteprima)

Contenitori

Prodotto, funzionalità o servizio Insieme di credenziali delle chiavi di Modulo di protezione hardware gestito Documentazione
Servizio Azure Kubernetes Abilitare la crittografia host nei nodi del cluster del servizio Azure Kubernetes
Azure Red Hat OpenShift Bring Your Own Keys (BYOK) con Azure Red Hat OpenShift
Istanze di Container Crittografare i dati con una chiave gestita dal cliente
Registro Container Crittografare le immagini del contenitore con una chiave gestita dal cliente

Calcolo

Prodotto, funzionalità o servizio Insieme di credenziali delle chiavi di Modulo di protezione hardware gestito Documentazione
Servizio app Sì* Configurare le chiavi gestite dal cliente per servizio app
Funzioni di Azure Sì* Configurare le chiavi gestite dal cliente per Funzioni di Azure
Cache HPC di Azure Usare chiavi gestite dal cliente con Cache HPC
Applicazioni gestite di Azure Sì* Panoramica delle applicazioni gestite di Azure
Azure portal Sì* Sicurezza nel portale di Azure
Soluzione Azure VMware Configurare le chiavi gestite dal cliente in soluzione Azure VMware
Batch Usare chiavi gestite dal cliente con account Batch
SAP HANA
Site Recovery Abilitare la replica con chiavi gestite dal cliente
Set di scalabilità della macchina virtuale Crittografare i set di scalabilità di macchine virtuali usando il portale
Macchine virtuali Crittografia dischi di Azure per macchine virtuali Windows e Linux

Database

Prodotto, funzionalità o servizio Insieme di credenziali delle chiavi di Modulo di protezione hardware gestito Documentazione
Azure Cosmos DB Configurare le chiavi gestite dal cliente usando Azure Key Vault, Configurare le chiavi gestite dal cliente usando il modulo di protezione hardware gestito di Azure Key Vault
Database di Azure per MySQL - Server flessibile Crittografia dei dati con chiavi gestite dal cliente in Database di Azure per MySQL - Server flessibile
Database di Azure per MySQL - Server singolo Database di Azure per MySQL crittografia dei dati con una chiave gestita dal cliente
Database di Azure per PostgreSQL - Server flessibile Crittografia dei dati con chiavi gestite dal cliente in Database di Azure per PostgreSQL - Server flessibile
Database di Azure per PostgreSQL - Server singolo Crittografia dei dati con chiavi gestite dal cliente in Database di Azure per PostgreSQL - Server singolo
Istanza gestita di Azure per Apache Cassandra Configurare le chiavi gestite dal cliente per la crittografia
Database SQL di Azure Sì (RSA a 3072 bit) Supporto BYOK (Bring Your Own Key) per Transparent Data Encryption (TDE)
Istanza gestita di database SQL di Azure Sì (RSA a 3072 bit) Supporto BYOK (Bring Your Own Key) per Transparent Data Encryption (TDE)
Macchine virtuali SQL Server in Azure Configurare l'integrazione di Azure Key Vault per SQL Server in macchine virtuali di Azure
SQL Server in macchine virtuali Transparent Data Encryption per SQL Server in una macchina virtuale di Azure
SQL Server Stretch Database Sì (RSA a 3072 bit)
Archiviazione tabelle Chiavi gestite dal cliente per la crittografia di Archiviazione di Azure

Ibrido e multi-cloud

Prodotto, funzionalità o servizio Insieme di credenziali delle chiavi di Modulo di protezione hardware gestito Documentazione
Azure Stack Edge Proteggere i dati inattivi in Azure Stack Edge Pro R

Integrazione

Prodotto, funzionalità o servizio Insieme di credenziali delle chiavi di Modulo di protezione hardware gestito Documentazione
Servizi per i dati sanitari di Azure Configurare le chiavi gestite dal cliente per DICOM di Servizi dati di integrità di Azure, configurare le chiavi gestite dal cliente per FHIR di Servizi dati di integrità di Azure
Hub eventi Configurare le chiavi gestite dal cliente per la crittografia
App per la logica
Bus di servizio Configurare le chiavi gestite dal cliente per la crittografia

Servizi IoT

Prodotto, funzionalità o servizio Insieme di credenziali delle chiavi di Modulo di protezione hardware gestito Documentazione
Aggiornamento dispositivi per hub IoT Crittografia dei dati per l'aggiornamento dei dispositivi per hub IoT
hub IoT device provisioning

Gestione e governance

Prodotto, funzionalità o servizio Insieme di credenziali delle chiavi di Modulo di protezione hardware gestito Documentazione
Configurazione app Usare chiavi gestite dal cliente per crittografare i dati
Automazione Crittografia degli asset di automazione
Azure Migrate Esercitazione: Eseguire la migrazione di macchine virtuali VMware ad Azure
Monitoraggio di Azure Chiavi gestite dal cliente in Monitoraggio di Azure

Media

Prodotto, funzionalità o servizio Insieme di credenziali delle chiavi di Modulo di protezione hardware gestito Documentazione
Servizi di comunicazione di Azure Crittografia dei dati in Servizi di comunicazione di Azure
Servizi multimediali Usare chiavi di crittografia personalizzate con Servizi multimediali di Azure

Sicurezza

Prodotto, funzionalità o servizio Insieme di credenziali delle chiavi di Modulo di protezione hardware gestito Documentazione
Azure Information Protection Come vengono gestite e protette le chiavi crittografiche di Azure Rights Management?
Microsoft Defender per il cloud Chiavi gestite dal cliente in Monitoraggio di Azure
Microsoft Defender per IoT
Microsoft Sentinel Crittografia dei dati inattivi in Microsoft Sentinel

Storage

Prodotto, funzionalità o servizio Insieme di credenziali delle chiavi di Modulo di protezione hardware gestito Documentazione
Archiviazione archivia Chiavi gestite dal cliente per la crittografia di Archiviazione di Azure
Backup di Azure Crittografare i dati di backup usando chiavi gestite dal cliente
Cache Redis di Azure Sì** Configurare la crittografia del disco per le istanze di cache di Azure per Redis usando chiavi gestite dal cliente
Azure Data Box Usare una chiave gestita dal cliente per proteggere Data Box
Lustre gestito di Azure Usare chiavi di crittografia gestite dal cliente con Lustre gestito di Azure
Azure NetApp Files Configurare le chiavi gestite dal cliente per la crittografia del volume di Azure NetApp Files
Archiviazione BLOB Chiavi gestite dal cliente per la crittografia di Archiviazione di Azure
Data Lake Storage Gen2 Chiavi gestite dal cliente per la crittografia di Archiviazione di Azure
Archiviazione su disco Crittografia dischi di Azure per macchine virtuali Windows e Linux
archivio file Chiavi gestite dal cliente per la crittografia di Archiviazione di Azure
Sincronizzazione file Chiavi gestite dal cliente per la crittografia di Archiviazione di Azure
Archiviazione su disco gestito Crittografia dischi di Azure per macchine virtuali Windows e Linux
Archiviazione BLOB Premium Chiavi gestite dal cliente per la crittografia di Archiviazione di Azure
Archiviazione code Chiavi gestite dal cliente per la crittografia di Archiviazione di Azure
StorSimple Funzionalità di sicurezza di Azure StorSimple
Archiviazione su disco Ultra Crittografia dischi di Azure per macchine virtuali Windows e Linux

Altro

Prodotto, funzionalità o servizio Insieme di credenziali delle chiavi di Modulo di protezione hardware gestito Documentazione
Stampa universale Crittografia dei dati nella stampa universale

Precisazioni

* Questo servizio supporta l'archiviazione dei dati nel proprio insieme di credenziali delle chiavi, nell'account di archiviazione o in altri dati che supportano già la crittografia lato server con chiave gestita dal cliente.

** Tutti i dati temporanei archiviati temporaneamente su disco, ad esempio file di paging o file di scambio, vengono crittografati con una chiave Microsoft (tutti i livelli) o una chiave gestita dal cliente (usando i livelli Enterprise ed Enterprise Flash). Per altre informazioni, vedere Configurare la crittografia del disco in Cache Redis di Azure.