Offentlig prøveversion: Krypteringsområder på lagerkonti, der er aktiveret til hierarkisk navneområde
Dato for publicering: 21 september, 2022
Krypteringsområder introducerer muligheden for at klargøre flere krypteringsnøgler på en lagerkonto med hierarkisk navneområde. Ved hjælp af krypteringsområder kan du nu klargøre flere krypteringsnøgler og vælge at anvende krypteringsområdet enten på objektbeholderniveau (som standardområde for blobs i den pågældende objektbeholder) eller på blobniveau. Prøveversionen er tilgængelig for REST-, HDFS-, NFSv3- og SFTP-protokoller på en Azure Blob/Data Lake Gen2-lagerkonto.
Den nøgle, der beskytter et krypteringsområde, kan enten være en Microsoft-administreret nøgle eller en kundeadministreret nøgle i Azure Key Vault. Du kan vælge at aktivere automatisk rotation af en kundeadministreret nøgle, der beskytter et krypteringsområde. Når du genererer en ny version af nøglen i din Key Vault, opdaterer Azure Storage automatisk den version af nøglen, der beskytter krypteringsområdet, i løbet af en dag.