Udostępnij za pośrednictwem


Włączanie szyfrowania dysków dla klastra w usłudze Azure Data Explorer

Ustawienia zabezpieczeń klastra umożliwiają włączenie szyfrowania dysków w klastrze. Włączenie szyfrowania danych przechowywanych w stanie spoczynku w klastrze zapewnia ochronę tych danych. Szyfrowanie dysków jest implementowane przy użyciu usługi Azure Disk Encryption lub szyfrowania na hoście w zależności od wersji SKU klastra. Dane są szyfrowane w spoczynku przy użyciu kluczy zarządzanych przez firmę Microsoft.

Notatka

  • Włączenie szyfrowania dysków może potrwać do 20 minut, w których klaster będzie niedostępny.
  • Starsze rozmiary maszyn wirtualnych, takie jak rodzina Dv2, nie są obsługiwane. Aby uzyskać więcej informacji, zobacz Znajdowanie obsługiwanych rozmiarów maszyn wirtualnych.
  1. W witrynie Azure Portal przejdź do zasobu klastra usługi Azure Data Explorer. W obszarze Ustawienia i siećwybierz pozycję Security.

    Zrzut ekranu przedstawiający stronę zabezpieczeń, pokazując włączanie szyfrowania danych w stanie spoczynku.

  2. W oknie zabezpieczeń Security wybierz Włączone dla ustawienia zabezpieczeń Szyfrowanie dysku.

  3. Wybierz pozycję Zapisz.

Notatka

Wybierz Wyłącz, aby wyłączyć szyfrowanie po jego włączeniu.

Zagadnienia dotyczące

Następujące zagadnienia dotyczą szyfrowania przy użyciu usługi Azure Disk Encryption:

  • Wpływ na wydajność do jednocyfrowego procenta
  • Nie można używać z piaskownicami