Kryptering i Azure Managed Grafana
Den här artikeln innehåller en kort beskrivning av kryptering i Azure Managed Grafana.
Datalagring
Azure Managed Grafana lagrar data i följande tjänster:
- Resursproviderrelaterade systemmetadata lagras i Azure Cosmos DB.
- Grafana-instansens användardata lagras i en Azure Database for PostgreSQL per instans.
Kryptering i Azure Cosmos DB och Azure Database for PostgreSQL
Azure Managed Grafana utnyttjar kryptering som erbjuds av Azure Cosmos DB och Azure Database for PostgreSQL.
Data som lagras i Azure Cosmos DB och Azure Database for PostgreSQL krypteras i vila på lagringsenheter och under transport över nätverket.
Mer information finns i Kryptering i vila i Azure Cosmos DB och Säkerhet i Azure Database for PostgreSQL – flexibel server.
Kryptering på serversidan
Krypteringsmodellen som används av Azure Managed Grafana är krypteringsmodellen på serversidan med tjänsthanterade nycklar.
I den här modellen hanteras alla viktiga hanteringsaspekter som nyckelutfärdning, rotation och säkerhetskopiering av Microsoft. Azure-resursprovidrar skapar nycklarna, placerar dem i säker lagring och hämtar dem när det behövs. Mer information finns i Kryptering på serversidan med tjänsthanterade nycklar.