Пропустить и перейти к основному содержимому
В ПРЕДВАРИТЕЛЬНОЙ ВЕРСИИ

Выделенные кластеры для Log Analytics в Azure Monitor с шифрованием неактивных данных и защищенным хранилищем

Дата публикации: 22 сентября, 2020

Выделенные кластеры Log Analytics из Azure Monitor доступны для развертывания в рабочей среде (зарегистрируйтесь, чтобы гарантированно получить нужную мощность), а также поддерживают крупномасштабные и расширенные сценарии, например шифрование неактивных данных с помощью управляемых клиентами ключей (CMK) и защищенное хранилище. Такие выделенные кластеры — это коллекции рабочих областей, объединенных в одном управляемом кластере для упрощения крупномасштабных развертываний. Кластеры будут содержать только выбранные вами рабочие области. Благодаря этому вы можете воспользоваться скидкой на резервирование мощности для уровня кластера (начиная с 1000 ГБ/дн.).

  • Шифрование неактивных данных. Azure Monitor обеспечивает шифрование всех неактивных данных и сохраненных запросов с помощью управляемых Майкрософт ключей (MMK). Кроме того, Azure Monitor предоставляет возможность шифрования с помощью собственного ключа, хранящегося в Azure Key Vault. Доступ к ключу можно получить через хранилище с использованием назначенной системой аутентификации на основе управляемого удостоверения. Такой ключ (CMK) может быть защищен с помощью программного обеспечения либо оборудования HSM. Ключ доступен только для выделенных кластеров.
  • Защищенное хранилище. Это решение предоставляется в выделенном кластере Log Analytics, где данные хранятся в учетных записях хранения в подписке с поддержкой защищенного хранилища. Защищенное хранилище обеспечивает возможность контроля, позволяя принимать или отклонять запросы специалистов Майкрософт на доступ к вашим данным в рамках процессов поддержки.

Кроме того, выделенные кластеры предоставляют следующие преимущества:

  • Ограничение скорости. Увеличить значения ограничений скорости приема можно только в выделенном кластере.
  • Согласованность. Вам доступны выделенные ресурсы, что обеспечивает согласованность в аспектах производительности и задержки.
  • Скорость. Запросы между рабочими областями выполняются быстрее, если все рабочие области расположены в одном кластере.

Подробнее

  • Azure Monitor
  • Features

Связанные продукты