Spring over navigation
FÅS NU

Generel tilgængelighed: Kundeadministrerede nøgler til Azure Automation

Dato for publicering: 12 juli, 2021

Annoncerering af den generelle tilgængelighed af kundeadministrerede nøgler i Azure Automation.  Beskyt aktiver i Azure Automation, herunder legitimationsoplysninger, certifikater, forbindelser og krypterede variabler. Disse aktiver er som standard beskyttet i Azure Automation med Microsoft-administrerede nøgler. Nu kan du ved hjælp af kundeadministrerede nøgler administrere kryptering af disse aktiver med dine egne nøgler.

Når du angiver en kundeadministreret nøgle på niveauet for Automation-kontoen, bruges denne nøgle til at beskytte og styre adgangen til kontoens krypteringsnøgle for Automation-kontoen. Dette bruges omvendt til at kryptere og dekryptere alle sikre aktiver.

Kundeadministreret kryptering i Azure Automation understøttes via integration med Azure Key Vault. Du kan oprette dine egne krypteringsnøgler og gemme dem i et Key Vault, eller du kan bruge API til Azure Key Vault til at generere krypteringsnøgler.

 Fordele

  • Med introduktionen af kundeadministrerede nøgler kan du supplere standardkryptering med et ekstra krypteringslag ved hjælp af nøgler, du opretter og administrerer i Azure Key Vault. Denne yderligere kryptering bør hjælpe dig med at opfylde din organisations lovmæssige krav eller krav til overholdelse af angivne standarder.
  • Kundeadministrerede nøgler giver større fleksibilitet til at oprette, rotere, deaktivere og tilbagekalde adgangskontrolelementer. Du kan også overvåge de krypteringsnøgler, der bruges til at beskytte dine sikre aktiver.

Du kan prøve denne funktion ved hjælp af Azure PowerShell eller REST API til Azure. Du kan finde flere oplysninger i dokumentationen.

Se UserVoice: For at stemme på eksisterende anmodninger eller oprette en ny anmodning.

Gå til Microsoft Q&A: For at stille tekniske spørgsmål eller få oversigtsrelaterede forespørgsler.

  • Automation
  • Features
  • Services
  • Security

Relaterede produkter