Habilitar a criptografia de disco para seu cluster no Azure Data Explorer
As configurações de segurança do cluster permitem habilitar a criptografia de disco no cluster. Habilitar criptografia em repouso em seu cluster fornece proteção de dados para dados armazenados. A criptografia de disco é implementada usando de Criptografia de Disco do Azure ou criptografia de no do host, dependendo da SKU do cluster. Os dados são criptografados em repouso usando chaves gerenciadas pela Microsoft.
Observação
- A ativação da criptografia de disco pode levar até 20 minutos, durante os quais o cluster ficará indisponível.
- Não há suporte para tamanhos de máquinas virtuais (VM) herdadas, como a família Dv2. Para obter mais informações, consulte Localizando tamanhos de VM suportados.
No portal do Azure, vá para seu recurso de cluster do Azure Data Explorer. Em Configurações + ligação, selecione Segurança.
Na janela
Security , selecioneOn para a configuração de segurançaDisk encryption. Selecione Salvar.
Observação
Selecione Desativar para desativar a criptografia após ser ativada.
Considerações
As seguintes considerações se aplicam à criptografia usando a Criptografia de Disco do Azure:
- Impacto no desempenho de até um dígito
- Não pode ser usado com sandboxes