Passa al contenuto principale
ORA DISPONIBILE

Transparent Data Encryption con chiavi gestite dai clienti per l'istanza gestita di database SQL di Azure è ora disponibile a livello generale

Data di pubblicazione: 05 novembre, 2019

Transparent Data Encryption con chiavi gestite dai clienti per l'istanza gestita di database SQL di Azure è ora disponibile a livello generale. Questa funzionalità consente lo scenario BYOK (Bring Your Own Key) per la protezione dei dati inattivi e permette alle organizzazioni di separare le attività di gestione per chiavi e dati.

Grazie a Transparent Data Encryption gestito dai clienti, la responsabilità e il controllo completo della gestione del ciclo di vita delle chiavi, inclusi la creazione di chiavi, il caricamento, la rotazione, l'eliminazione, le autorizzazioni dell'insieme di credenziali delle chiavi e il controllo delle operazioni sulle chiavi, sono a carico del cliente. È possibile ottenere questo risultato tramite l'integrazione dell'istanza gestita di database SQL di Azure con Azure Key Vault. Key Vault è una risorsa di archiviazione sicura a disponibilità elevata e ridimensionabile per chiavi crittografiche RSA supportate da moduli di sicurezza hardware convalidati da FIPS 140-2 Livello 2. È possibile passare in modo trasparente dalle chiavi gestite dal servizio alle chiavi gestite dal cliente e viceversa in qualsiasi momento.

Per una panoramica dettagliata, leggi questo articolo

  • Database SQL di Azure
  • Compliance
  • Features
  • Security