Disponibilità generale: nuove definizioni predefinite di Criteri di Azure per la crittografia dei dati in Monitoraggio di Azure
Data di pubblicazione: 14 aprile, 2021
Le chiavi gestite dal cliente sono utili per i tuoi scenari se hai requisiti di conformità speciali e devi gestire le chiavi in Azure Key Vault. Grazie a Criteri di Azure, puoi imporre standard aziendali e valutare la conformità delle impostazioni di crittografia dei dati nell'ambiente. Monitoraggio di Azure offre ora definizioni dei criteri predefinite per la governance della crittografia dei dati e il controllo della chiave usata dalla crittografia dei dati inattivi.
Definizioni dei criteri predefinite disponibili per la crittografia dei dati:
- I cluster dei log di Monitoraggio di Azure devono essere crittografati con una chiave gestita dal cliente - Esegui il controllo se il cluster di Log Analytics è definito con una chiave gestita dal cliente.
- I cluster dei log di Monitoraggio di Azure devono essere creati con la crittografia dell'infrastruttura abilitata (doppia crittografia) - Il cluster di Log Analytics è stato creato con l'infrastruttura abilitata.
- I log di Monitoraggio di Azure per Application Insights devono essere collegati a un'area di lavoro Log Analytics - Esegui il controllo se Application Insights è collegato per l'archiviazione di dati nell'area di lavoro Log Analytics. L'area di lavoro può essere quindi collegata a un cluster di Log Analytics per le impostazioni della chiave gestita dal cliente.
- Le query salvate in Monitoraggio di Azure devono essere salvate nell'account di archiviazione del cliente per la crittografia dei log - Esegui il controllo se l'area di lavoro ha un account di archiviazione collegato, che consente la crittografia con una chiave gestita dal cliente.
Scopri di più sulla crittografia dei dati.
Scopri di più sulle chiavi gestite dal cliente.