FÖRHANDSVERSION

Förbättringar av Azure HDInsight Enterprise Security

Publiceringsdatum: 19 maj, 2020

Det finns tre nya förbättringar av säkerhetsfunktionerna för Azure HDinsight.

Azure HDInsight har nu stöd för kundhanterade nycklar (CMK) med Azure Key Vault för datakryptering i vila för olika klustertyper. Mer information om hur du aktiverar den här funktionen finns i dokumentationen.

Kräv användning av TLS 1.2 + när du skapar kluster genom att välja den lägsta versionen av TLS som ska aktiveras. Följa anvisningarna i dokumentationen för att ange TLS-version.

Aktivera multifaktorautentisering (MFA) för användarnas åtkomst till Apache Ambari i HDInsight-kluster med hjälp av ID-förmedlaren i HDinsight (finns nu som förhandsversion). ID-förmedlaren i HDinsight ID Broker lägger till stöd för modern autentisering i gatewayen och gör att klienter som stöder OAuth kan autentisera till klustret utan att ange ett lösenord. Om du vill aktivera ID-förmedlaren i HDinsight ID Broker och uppgradera dina anpassade klientappar kan du läsa anvisningarna i dokumentationen.

Läs mer om ID-förmedlaren i HDinsight

Läs mer om TLS

Läs mer om nyckeldiskkryptering

  • HDInsight
  • Features
  • Microsoft Build
  • Security

Tillhörande produkter