Partilhar via


Habilitar a criptografia de disco para seu cluster no Azure Data Explorer

As configurações de segurança do cluster permitem habilitar a criptografia de disco no cluster. Habilitar criptografia em repouso em seu cluster fornece proteção de dados para dados armazenados. A criptografia de disco é implementada usando de Criptografia de Disco do Azure ou criptografia de no do host, dependendo da SKU do cluster. Os dados são criptografados em repouso usando chaves gerenciadas pela Microsoft.

Observação

  • A ativação da criptografia de disco pode levar até 20 minutos, durante os quais o cluster ficará indisponível.
  • Não há suporte para tamanhos de máquinas virtuais (VM) herdadas, como a família Dv2. Para obter mais informações, consulte Localizando tamanhos de VM suportados.
  1. No portal do Azure, vá para seu recurso de cluster do Azure Data Explorer. Em Configurações + ligação, selecione Segurança.

    Captura de tela da página de segurança, mostrando a criptografia de disco em repouso sendo ativada.

  2. Na janela Security, selecione On para a configuração de segurança Disk encryption.

  3. Selecione Salvar.

Observação

Selecione Desativar para desativar a criptografia após ser ativada.

Considerações

As seguintes considerações se aplicam à criptografia usando a Criptografia de Disco do Azure:

  • Impacto no desempenho de até um dígito
  • Não pode ser usado com sandboxes