Passer au contenu principal
EN PRÉVERSION

Clusters dédiés pour Azure Monitor Log Analytics avec le chiffrement des données au repos et la fonctionnalité Lockbox

Date de publication : 22 septembre, 2020

Les clusters dédiés Log Analytics dans Azure Monitor sont disponibles pour les déploiements en production (l’inscription est requise pour garantir la capacité). Ils permettent de prendre en charge des scénarios à grande échelle et avancés tels que le chiffrement de données au repos avec des clés gérées par le client et la fonctionnalité Lockbox. Ces clusters dédiés sont des collections d’espaces de travail déployés dans un seul cluster géré, qui peuvent être utilisés pour mieux gérer les déploiements à grande échelle. Les clusters contiennent uniquement les espaces de travail que vous sélectionnez, ce qui vous permet également de bénéficier de la réservation de capacité au niveau du cluster (à partir de 1 000 Go/jour) avec une tarification à prix réduit.

  • Chiffrement des données au repos : Azure Monitor veille à ce que toutes les données et requêtes enregistrées soient chiffrées au repos à l’aide de clés gérées par Microsoft (MMK). Azure Monitor fournit également une option de chiffrement à l’aide de votre propre clé qui est stockée dans votre Azure Key Vault et accessible à l’aide de l’authentification par identité managée attribuée par le système. Cette clé peut être protégée par un HSM matériel ou logiciel et elle est disponible uniquement pour les clusters dédiés.
  • LockBox : la fonctionnalité Lockbox est fournie sur le cluster dédié Log Analytics, où les données sont conservées dans des comptes de stockage dans le cadre de votre abonnement protégé par un Lockbox. La fonctionnalité Lockbox vous permet d’approuver ou de rejeter la demande d’un ingénieur Microsoft qui souhaite accéder à vos données suite à une demande de support.

Voici d’autres avantages dont vous pouvez tirer parti avec les clusters dédiés :

  • Limite de débit : vous pouvez avoir des limites de débit d’ingestion supérieures uniquement sur un cluster dédié.
  • Cohérence : vous avez vos propres ressources dédiées et il existe une cohérence en termes de performances et de latence.
  • Vitesse : les requêtes entre les espaces de travail s’exécutent plus rapidement si tous les espaces de travail se trouvent sur le même cluster.

En savoir plus

  • Azure Monitor
  • Features

Produits apparentés