Delen via


Services die door de klant beheerde sleutels (CMK's) ondersteunen in Azure Key Vault en Azure Managed HSM

De volgende services ondersteunen versleuteling aan de serverzijde met door de klant beheerde sleutels in Azure Key Vault en Azure Managed HSM. Zie de servicespecifieke documentatie of de Microsoft Cloud Security Benchmark van de service voor implementatiedetails: beveiligingsbasislijn (sectie DP-5).

AI + Machine Learning

Product, functie of service Key Vault Beheerde HSM Documentatie
Azure AI Search Ja Door de klant beheerde sleutels configureren voor gegevensversleuteling in Azure AI Search
Azure AI-services Ja Ja Door de klant beheerde sleutels gebruiken voor versleuteling
Azure AI Studio Ja Versleuteling van data-at-rest in Azure AI-services
Azure Bot Service Ja Versleuteling van botgegevens in Azure Bot Service
Azure Health Bot Ja Door de klant beheerde sleutels (CMK) configureren voor Azure Health Bot
Azure Machine Learning Ja Door de klant beheerde sleutels voor werkruimteversleuteling in Azure Machine Learning
Azure OpenAI Ja Ja Azure OpenAI-serviceversleuteling van data-at-rest
Content Moderator Ja Ja Content Moderator-versleuteling van data-at-rest
Dataverse Ja Ja Door de klant beheerde sleutels in Dataverse
Dynamics 365 Ja Ja Door de klant beheerde sleutels gebruiken voor versleuteling
Face Ja Ja Face-serviceversleuteling van data-at-rest
Language Understanding Ja Ja Door de klant beheerde sleutels met Azure Key Vault
Personalizer Ja Ja Versleuteling van data-at-rest in Personalizer
Power Platform Ja Ja Door de klant beheerde sleutels in Power Platform
QnA Maker Ja Ja QnA Maker-versleuteling van data-at-rest
Spraakservices Ja Ja Speech Service-versleuteling van data-at-rest
Translator Text Ja Ja Translator-versleuteling van data-at-rest

Analyse

Product, functie of service Key Vault Beheerde HSM Documentatie
Azure Data Explorer Ja Door de klant beheerde sleutels (CMK) configureren in Azure Data Explorer
Azure Data Factory Ja Ja Versleuteling met door de klant beheerde sleutels voor Azure Data Factory
Azure Data Lake Store Ja (RSA 2048-bits)
Azure Data Manager for Energy Ja Gegevensbeveiliging en -versleuteling beheren
Azure Databricks Ja Ja Door de klant beheerde sleutels voor beheerde services
Azure HDInsight Ja Azure HDInsight dubbele versleuteling voor data-at-rest
Azure Monitor Application Insights Ja Door de klant beheerde sleutels in Azure Monitor
Azure Monitor-logboekanalyse Ja Ja Door de klant beheerde sleutels in Azure Monitor
Azure Stream Analytics Ja* Ja Gegevensbeveiliging in Azure Stream Analytics
Azure Synapse Analytics Ja (RSA 3072-bits) Ja Versleuteling at rest configureren met door de klant beheerde sleutels
Microsoft Fabric Ja Cmk-versleuteling (door de klant beheerde sleutel) en Microsoft Fabric
Power BI Embedded Ja Uw eigen sleutel gebruiken voor Power BI-versleuteling (preview)

Containers

Product, functie of service Key Vault Beheerde HSM Documentatie
Azure Kubernetes Service Ja Ja Hostversleuteling inschakelen op uw AKS-clusterknooppunten
Azure Red Hat OpenShift Ja Bring Your Own Keys (BYOK) met Azure Red Hat OpenShift
Container Instances Ja Gegevens versleutelen met een door de klant beheerde sleutel
Container Registry Ja Containerinstallatiekopieën versleutelen met een door de klant beheerde sleutel

Compute

Product, functie of service Key Vault Beheerde HSM Documentatie
App Service Ja* Ja Door de klant beheerde sleutels configureren voor App Service
Azure Functions Ja* Ja Door de klant beheerde sleutels configureren voor Azure Functions
Azure HPC Cache Ja Door de klant beheerde sleutels gebruiken met HPC Cache
Door Azure beheerde toepassingen Ja* Ja Overzicht van beheerde Azure-toepassingen
Azure-portal Ja* Ja Beveiliging in Azure Portal
Azure VMware Solution Ja Ja Door de klant beheerde sleutels configureren in Azure VMware Solution
Batch Ja Door de klant beheerde sleutels gebruiken met Batch-accounts
SAP HANA Ja
Site Recovery Ja Replicatie met door de klant beheerde sleutels inschakelen
Virtuele-machineschaalset Ja Ja Virtuele-machineschaalsets versleutelen met behulp van de portal
Virtuele machines Ja Ja Azure Disk Encryption voor Windows- en Linux-VM's

Databases

Product, functie of service Key Vault Beheerde HSM Documentatie
Azure Cosmos DB Ja Ja Door de klant beheerde sleutels configureren met behulp van Azure Key Vault, door de klant beheerde sleutels configureren met azure Key Vault Managed HSM
Azure Database for MySQL - Flexibele server Ja Gegevensversleuteling met door de klant beheerde sleutels in Azure Database for MySQL - Flexibele server
Azure Database for MySQL - Enkele server Ja Azure Database for MySQL-gegevensversleuteling met een door de klant beheerde sleutel
Azure Database for PostgreSQL - Flexibele server Ja Gegevensversleuteling met door de klant beheerde sleutels in Azure Database for PostgreSQL - Flexibele server
Azure Database for PostgreSQL - één server Ja Ja Gegevensversleuteling met door de klant beheerde sleutels in Azure Database for PostgreSQL - Enkele server
Azure Managed Instance voor Apache Cassandra Ja Door de klant beheerde sleutels configureren voor versleuteling
Azure SQL-database Ja (RSA 3072-bits) Ja BYOK-ondersteuning (Bring Your Own Key) voor TDE (Transparent Data Encryption)
Azure SQL Managed Instance Ja (RSA 3072-bits) Ja BYOK-ondersteuning (Bring Your Own Key) voor TDE (Transparent Data Encryption)
SQL Server op virtuele Azure-machine Ja Azure Key Vault-integratie configureren voor SQL Server op Azure-VM's
SQL Server on Virtual Machines Ja Transparante gegevensversleuteling voor SQL Server op Azure VM
SQL Server Stretch Database Ja (RSA 3072-bits)
Table Storage Ja Door klant beheerde sleutels voor Azure Storage-versleuteling

Hybride en multicloud

Product, functie of service Key Vault Beheerde HSM Documentatie
Azure Stack Edge Ja Data-at-rest beveiligen in Azure Stack Edge Pro R

Integratie

Product, functie of service Key Vault Beheerde HSM Documentatie
Azure Health Data Services Ja Door de klant beheerde sleutels configureren voor Azure Health Data Services DICOM, door de klant beheerde sleutels configureren voor Azure Health Data Services FHIR
Event Hubs Ja Door de klant beheerde sleutels configureren voor versleuteling
Logic-apps Ja
Service Bus Ja Door de klant beheerde sleutels configureren voor versleuteling

IoT Services

Product, functie of service Key Vault Beheerde HSM Documentatie
Apparaatupdate voor IoT Hub Ja Ja Gegevensversleuteling voor Apparaatupdate voor IoT Hub
IoT Hub Device Provisioning Ja

Beheer en governance

Product, functie of service Key Vault Beheerde HSM Documentatie
App Configuration Ja Door de klant beheerde sleutels gebruiken om gegevens te versleutelen
Automation Ja Versleuteling van automatiseringsassets
Azure Migrate Ja Zelfstudie: VMware-VM's migreren naar Azure
Azure Monitor Ja Door de klant beheerde sleutels in Azure Monitor

Media

Product, functie of service Key Vault Beheerde HSM Documentatie
Azure Communication Services Ja Gegevensversleuteling in Azure Communication Services
Media Services Ja Uw eigen versleutelingssleutels gebruiken met Azure Media Services

Beveiliging

Product, functie of service Key Vault Beheerde HSM Documentatie
Azure Information Protection Ja Hoe worden de cryptografische sleutels van Azure Rights Management beheerd en beveiligd?
Microsoft Defender voor Cloud Ja Door de klant beheerde sleutels in Azure Monitor
Microsoft Defender voor IoT Ja
Microsoft Sentinel Ja Ja Versleuteling-at-rest in Microsoft Sentinel

Storage

Product, functie of service Key Vault Beheerde HSM Documentatie
Archiefopslag Ja Door klant beheerde sleutels voor Azure Storage-versleuteling
Azure Backup Ja Ja Back-upgegevens versleutelen met door de klant beheerde sleutels
Azure Cache voor Redis Ja** Ja Schijfversleuteling configureren voor Azure Cache voor Redis exemplaren met behulp van door de klant beheerde sleutels
Azure databox Ja Een door de klant beheerde sleutel gebruiken om uw Data Box te beveiligen
Azure Managed Lustre Ja Door de klant beheerde versleutelingssleutels gebruiken met Azure Managed Lustre
Azure NetApp Files Ja Ja Door de klant beheerde sleutels configureren voor volumeversleuteling van Azure NetApp Files
Blob Storage Ja Ja Door klant beheerde sleutels voor Azure Storage-versleuteling
Data Lake Storage Gen2 Ja Ja Door klant beheerde sleutels voor Azure Storage-versleuteling
Disk Storage Ja Ja Azure Disk Encryption voor Windows- en Linux-VM's
File Storage Ja Ja Door klant beheerde sleutels voor Azure Storage-versleuteling
File Sync Ja Ja Door klant beheerde sleutels voor Azure Storage-versleuteling
Beheerde schijfopslag Ja Ja Azure Disk Encryption voor Windows- en Linux-VM's
Premium Blob Storage Ja Ja Door klant beheerde sleutels voor Azure Storage-versleuteling
Queue Storage Ja Ja Door klant beheerde sleutels voor Azure Storage-versleuteling
StorSimple Ja Azure StorSimple-beveiligingsfuncties
Ultra Disk Storage Ja Ja Azure Disk Encryption voor Windows- en Linux-VM's

Overige

Product, functie of service Key Vault Beheerde HSM Documentatie
Universal Print Ja Gegevensversleuteling in Universal Print

Waarschuwingen

* Deze service ondersteunt het opslaan van gegevens in uw eigen Key Vault, opslagaccount of andere gegevens die persistentieservice ondersteunen die al versleuteling aan de serverzijde ondersteunt met door de klant beheerde sleutel.

** Alle tijdelijke gegevens die tijdelijk zijn opgeslagen op schijf, zoals paginabestanden of wisselbestanden, worden versleuteld met een Microsoft-sleutel (alle lagen) of een door de klant beheerde sleutel (met behulp van de Enterprise- en Enterprise Flash-lagen). Zie Schijfversleuteling configureren in Azure Cache voor Redis voor meer informatie.