Condividi tramite


Servizi che supportano chiavi gestite dal cliente (CMK) in Azure Key Vault e Azure HSM gestito

I servizi seguenti supportano la crittografia lato server con chiavi gestite dal cliente in Azure Key Vault e Azure HSM gestito. Per informazioni dettagliate sull'implementazione, vedere la documentazione specifica del servizio o Microsoft Cloud Security Benchmark: baseline di sicurezza (sezione DP-5).

IA e Machine Learning

Prodotto, funzionalità o servizio Key Vault Modulo di protezione hardware gestito Documentazione
Azure AI Search Configurare le chiavi gestite dal cliente per la crittografia dei dati in Azure AI Search
Strumenti per fonderia Chiavi gestite dal cliente per la crittografia
Microsoft Foundry Crittografia dei dati inattivi in Strumenti Foundry
Sicurezza dei contenuti nel piano di controllo Foundry Crittografia dei dati inattivi in Sicurezza dei contenuti
Azure Document Intelligence in Foundry Tools Crittografia dei dati inattivi in Document Intelligence
Azure Language in Foundry Tools Crittografia dei dati inattivi in Lingua
Azure Bot Service Encryption dei dati del bot in Azure Bot Service
Azure Health Bot Configurare le chiavi gestite dal cliente per Azure Health Bot
Azure Machine Learning Chiavi gestite dacustomer per la crittografia dell'area di lavoro in Azure Machine Learning
Azure OpenAI Crittografia dei dati inattivi in Servizio Azure OpenAI
Content Moderator Crittografia di Content Moderator dei dati inattivi
Dataverse Chiavi gestite dal cliente in Dataverse
Dynamics 365 Chiavi gestite dal cliente per la crittografia
Azure AI Face Crittografia del servizio Viso dei dati inattivi
Language Understanding Chiavi gestite dal cliente con Azure Key Vault
Personalizza esperienze Crittografia dei dati archiviati in Personalizer
Power Platform Chiavi gestite dal cliente in Power Platform
Risposta personalizzata alle domande Crittografia dei dati a riposo da parte di risposta personalizzata alle domande
Creatore di QnA Crittografia di QnA Maker dei dati inattivi
Azure Speech in Foundry Tools Crittografia dei dati inattivi del servizio Voce
Azure Translator nel testo degli strumenti di Foundry Crittografia dei dati a riposo da parte del traduttore

Analisi dei dati

Prodotto, funzionalità o servizio Key Vault Modulo di protezione hardware gestito Documentazione
Azure Data Explorer Configurare le chiavi gestite dal cliente in Azure Data Explorer
Azure Data Factory Encryption con chiavi gestite dal cliente per Azure Data Factory
Azure Data Lake Store Sì (RSA a 2048 bit)
Azure Data Manager for Energy Gestire la sicurezza e la crittografia dei dati
Azure Databricks Chiavi gestite dal cliente per i servizi gestiti
Azure HDInsight Azure HDInsight crittografia doppia per i dati a riposo
Azure Monitor Application Insights Chiavi gestite da cliente in Azure Monitor
Azure Monitor Log Analytics Chiavi gestite dal cliente in Azure Monitor
Azure Stream Analytics Sì* Protezione dati in Azure Stream Analytics
Azure Synapse Analytics Sì (RSA a 3072 bit) Configurare la crittografia dei dati inattivi con chiavi gestite dal cliente
Microsoft Fabric Chiave gestita dal cliente (CMK) e Microsoft Fabric
Power BI Embedded Usare la propria chiave per la crittografia Power BI (anteprima)

Contenitori

Prodotto, funzionalità o servizio Key Vault Modulo di protezione hardware gestito Documentazione
Azure Kubernetes Service Abilitare la crittografia host nei nodi del cluster AKS
Azure Red Hat OpenShift Modalità BYOK (Bring Your Own Keys) con Azure Red Hat OpenShift
Container Instances Crittografare i dati con una chiave gestita dal cliente
Registro dei Contenitori Crittografare le immagini del contenitore con una chiave gestita dal cliente

Calcolo

Prodotto, funzionalità o servizio Key Vault Modulo di protezione hardware gestito Documentazione
Servizio app Sì* Configurare le chiavi gestite dal cliente per il servizio app
Azure Functions Sì* Configurare le chiavi gestite dal cliente per Azure Functions
Azure HPC Cache Usare le chiavi gestite dal cliente con HPC Cache
Azure Load Testing Configurare le chiavi gestite dal cliente per Azure Load Testing
Azure Managed Applications Sì* Panoramica delle applicazioni gestite Azure
Portale Azure Sì* Sicurezza nel portale di Azure
Azure VMware Solution Configurare le chiavi gestite dal cliente in Azure VMware Solution
Batch Usare chiavi gestite dal cliente con account Batch
SAP HANA
Site Recovery Abilitare la replica con chiavi gestite dal cliente
Set di scalabilità della macchina virtuale Panoramica delle opzioni di crittografia dei dischi gestiti
Virtual Machines Panoramica delle opzioni di crittografia dei dischi gestiti

Database

Prodotto, funzionalità o servizio Key Vault Modulo di protezione hardware gestito Documentazione
Azure Cosmos DB Configurare le chiavi gestite dal cliente usando Azure Key Vault, Configurare le chiavi gestite dal cliente usando Azure Key Vault Managed HSM
Azure Cosmos DB per MongoDB vCore Configurare le chiavi gestite dal cliente per Azure Cosmos DB per MongoDB vCore
Azure Database for MySQL - Server flessibile Crittografia dei dati con chiavi gestite dal cliente in Azure Database per MySQL - Server Flessibile
Azure Database for MySQL - Server singolo La crittografia dei dati di Azure Database for MySQL con chiave gestita dal cliente
Database di Azure per PostgreSQL - Server flessibile. Crittografia dei dati con chiavi gestite dal cliente in Azure Database per PostgreSQL - Server flessibile
Azure Database for PostgreSQL - Server singolo La crittografia dei dati con chiavi gestite dal cliente in Azure Database for PostgreSQL - Single Server
Istanza gestita di Azure per Apache Cassandra Configurare le chiavi gestite dal cliente per la crittografia
Azure SQL Database Sì (RSA a 3072 bit) Supporto BYOK (Bring Your Own Key) per TDE (Transparent Data Encryption)
Azure SQL Managed Instance Sì (RSA a 3072 bit) Il supporto BYOK (Bring Your Own Key) per Transparent Data Encryption (TDE)
SQL Server nella macchina virtuale Azure Configurare l'integrazione di Azure Key Vault per SQL Server in macchine virtuali Azure
SQL Server on Virtual Machines Crittografia trasparente dei dati per SQL Server sulla macchina virtuale di Azure
SQL Server Stretch Database Sì (RSA a 3072 bit)
Archiviazione tabelle Chiavi gestite dal cliente per la crittografia di Azure Storage

Ibrido e multi-cloud

Prodotto, funzionalità o servizio Key Vault Modulo di protezione hardware gestito Documentazione
Azure Stack Edge Proteggere i dati a riposo su Azure Stack Edge Pro R

Integrazione

Prodotto, funzionalità o servizio Key Vault Modulo di protezione hardware gestito Documentazione
Azure Fluid Relay Chiavi gestite dacustomer per Azure Fluid Relay
Azure Health Data Services Configurare le chiavi gestite dal cliente per Azure Health Data Services DICOM, Configurare le chiavi gestite dal cliente per Azure Health Data Services FHIR
Centri eventi Configurare le chiavi gestite dal cliente per la crittografia
Logic Apps
Service Bus Configurare le chiavi gestite dal cliente per la crittografia

Servizi IoT

Prodotto, funzionalità o servizio Key Vault Modulo di protezione hardware gestito Documentazione
Aggiornamento del dispositivo per IoT Hub Crittografia dei dati per Aggiornamento dei dispositivi per IoT Hub
Device Provisioning in hub IoT

Gestione e governance

Prodotto, funzionalità o servizio Key Vault Modulo di protezione hardware gestito Documentazione
Configurazione app Usare chiavi gestite dal cliente per crittografare i dati
automazione Crittografia degli asset di automazione
Azure Chaos Studio Configurare le chiavi gestite dal cliente per Azure Chaos Studio
Azure Migrate Tutorial: eseguire la migrazione di macchine virtuali VMware a Azure
Azure Monitor Chiavi gestite dal cliente in Azure Monitor

Contenuti multimediali

Prodotto, funzionalità o servizio Key Vault Modulo di protezione hardware gestito Documentazione
Azure Communication Services Crittografia dei dati in Azure Communication Services
Servizi multimediali Usare le proprie chiavi di crittografia con Azure Media Services

Sicurezza

Prodotto, funzionalità o servizio Key Vault Modulo di protezione hardware gestito Documentazione
Azure Information Protection Come sono gestite e protette le chiavi crittografiche di Rights Management Azure <>
Microsoft Defender for Cloud Chiavi gestite dal cliente in Azure Monitor
Microsoft Defender for IoT
Microsoft Sentinel Crittografia dei dati inattivi in Microsoft Sentinel

Archiviazione

Prodotto, funzionalità o servizio Key Vault Modulo di protezione hardware gestito Documentazione
Archive Storage Chiavi gestite dal cliente per la crittografia di Azure Storage
Azure Backup Crittografare i dati di backup usando chiavi gestite dal cliente
Azure Cache for Redis Sì** Configurare la crittografia del disco per le istanze di Azure Cache for Redis usando chiavi gestite dal cliente
Azure Data Box Usare una chiave gestita dal cliente per proteggere Data Box
Azure Elastic SAN Configurare le chiavi gestite dal cliente per Azure Elastic SAN
Azure Import/Export Usare le chiavi gestite dal cliente per Azure Import/Export servizio
Azure Managed Lustre Usare le chiavi di crittografia gestite dal cliente con Azure Managed Lustre
Azure NetApp Files Configurare le chiavi gestite dal cliente per la crittografia del volume Azure NetApp Files
Blob Storage Chiavi gestite dal cliente per la crittografia di Azure Storage
Data Lake Storage Gen2 Chiavi gestite dal cliente per la crittografia di Azure Storage
Disk Storage Crittografia sull'ospite per le macchine virtuali Windows e Linux
Archiviazione file Chiavi gestite dal cliente per la crittografia di Azure Storage
Sincronizzazione file La gestione delle chiavi da parte del cliente per la crittografia di Azure Storage
Managed Disk Storage Crittografia nell'host per macchine virtuali Windows e Linux
Premium Blob Storage Chiavi gestite dal cliente per la crittografia di Azure Storage
Archiviazione code Chiavi gestite dal cliente per la crittografia di Azure Storage
StorSimple Azure StorSimple funzionalità di sicurezza
Ultra Disk Storage Crittografia sull'ospite per le macchine virtuali Windows e Linux

Altro

Prodotto, funzionalità o servizio Key Vault Modulo di protezione hardware gestito Documentazione
Universal Print Crittografia dei dati in Universal Print

Avvertenze

* Questo servizio supporta l'archiviazione dei dati nei propri Key Vault, account di archiviazione o altri servizi di salvataggio permanente dei dati che supportano già la crittografia lato server con la chiave gestita dal cliente.

** Tutti i dati temporanei archiviati temporaneamente su disco, ad esempio file di pagine o file di scambio, vengono crittografati con una chiave Microsoft (tutti i livelli) o una chiave gestita dal cliente (usando i livelli Enterprise ed Enterprise Flash). Per altre informazioni, vedere Configurare la crittografia del disco in Azure Cache for Redis.