Passer au contenu principal
DISPONIBLE IMMÉDIATEMENT

Transparent Data Encryption avec clés managées par le client pour l'instance managée Azure SQL Database est désormais généralement disponible

Date de publication : 05 novembre, 2019

Transparent Data Encryption (TDE) avec clés managées par le client pour l'instance managée Azure SQL Database est désormais généralement disponible. Cette fonctionnalité répond au scénario BYOK (Bring Your Own Key) en matière de protection des données au repos et permet aux organisations de séparer les tâches de gestion des clés et des données.

Avec le chiffrement transparent des données managé par le client, ce dernier est responsable et contrôle pleinement la gestion du cycle de vie des clés, création, chargement, rotation, suppression des clés notamment, les autorisations d’utilisation des clés et l’audit des opérations sur les clés. Cela se fait par l'intégration de l'instance managée Azure SQL Database avec Azure Key Vault. Key Vault fournit un stockage sécurisé hautement disponible et évolutif pour les clés de chiffrement RSA, sauvegardé par les modules de sécurité matériels validés FIPS 140-2 niveau 2. À tout moment, il est possible de basculer de manière transparente entre les clés managées par le service et les clés managées par le client.

Pour une présentation détaillée, consultez cet article

  • Azure SQL Database
  • Compliance
  • Features
  • Security