Zum Hauptinhalt wechseln
IN DER VORSCHAU

Dedizierte Cluster für Azure Monitor Log Analytics mit Datenverschlüsselung ruhender Daten und Lockbox

Veröffentlichungsdatum: 22 September, 2020

Für Produktionsbereitstellungen stehen dedizierte Log Analytics-Cluster aus Azure Monitor zur Verfügung (Registrierung erforderlich, um die Kapazität sicherzustellen), die Szenarios mit hoher Verfügbarkeit und erweiterte Szenarios wie Datenverschlüsselung ruhender Daten mit kundenseitig verwalteten Schlüsseln (CMK) und Lockbox unterstützen. Bei diesen dedizierten Clustern handelt es sich um Sammlungen von Arbeitsbereichen, die in einem einzelnen verwalteten Cluster bereitgestellt werden. Dadurch lassen sich umfangreiche Bereitstellungen besser nutzen. Cluster enthalten nur von Ihnen ausgewählte Arbeitsbereiche, sodass Sie auch von einer Kapazitätsreservierung auf Clusterebene zu vergünstigten Preisen profitieren können (ab 1.000 GB pro Tag).

  • Datenverschlüsselung ruhender Daten: Mit Azure Monitor wird sichergestellt, dass alle Daten und gespeicherten Abfragen im Ruhezustand mit von Microsoft verwalteten Schlüsseln (MMK) verschlüsselt werden. Azure Monitor bietet auch eine Option für die Verschlüsselung mithilfe eines eigenen Schlüssels, der in Ihrer Azure Key Vault-Instanz gespeichert ist und auf den über die Authentifizierung der systemseitig zugewiesenen verwalteten Identität zugegriffen wird. Dieser Schlüssel (CMK) kann durch Software oder Hardware (HSM) geschützt sein und ist nur für dedizierte Cluster verfügbar.
  • Lockbox: Lockbox wird im dedizierten Log Analytics-Cluster bereitgestellt, in dem die Daten in Speicherkonten unter Ihrem mit Lockbox geschützten Abonnement aufbewahrt werden. Mit Lockbox können Sie eine Anforderung von Microsoft-Mitarbeitern genehmigen oder ablehnen, während einer Supportanfrage auf Ihre Daten zuzugreifen.

Einige weitere Vorteile, von denen Sie mit dedizierten Clustern profitieren können:

  • Ratenbegrenzung: Höhere Erfassungsratenbegrenzungen sind nur bei dedizierten Clustern möglich.
  • Konsistenz: Sie verfügen über eigene dedizierte Ressourcen und erzielen so eine konsistente Leistung und Latenz.
  • Geschwindigkeit: Arbeitsbereichsübergreifende Abfragen werden schneller ausgeführt, wenn sich alle Arbeitsbereiche im gleichen Cluster befinden.

Weitere Informationen

  • Azure Monitor
  • Features

Verwandte Produkte