Criptografia de Dados no Fabric Eventhouse (versão prévia)

Fabric Eventhouse criptografa todos os dados inativos por padrão, garantindo que suas informações sejam protegidas por meio de chaves gerenciadas por Microsoft.

Além disso, você pode aprimorar sua postura de segurança usando CMK (chaves gerenciadas pelo cliente), fornecendo controle direto sobre as chaves de criptografia que protegem seus dados e metadados.

Quando você habilita o CMK para um workspace que contém um Fabric Eventhouse, todos os dados no armazenamento do Eventhouse são protegidos usando suas chaves de criptografia hospedadas em Azure Key Vault. Com chaves gerenciadas pelo cliente, você pode conectar seu workspace Fabric diretamente ao seu próprio Azure Key Vault. Você mantém controle total sobre a criação, o acesso e a rotação de chaves, garantindo a conformidade com as políticas de segurança e governança da sua organização.

Importante

Esse recurso pode exigir que o Eventhouse seja expandido. Esse recurso só tem suporte em um mínimo de 16 Unidades de Capacidade () Eventhouse.

Observação

Quando Fabric Eventhouse identifica que o acesso a uma chave gerenciada pelo cliente é revogado, ele suspenderá automaticamente o acesso ao recurso para excluir todos os dados armazenados em cache. Depois que o acesso à chave for retornado, o Eventhouse será retomado automaticamente.

Para começar a configurar o CMK para seu workspace do Fabric, consulte Chaves gerenciadas pelo cliente para workspaces do Fabric.

Limitações

Antes de habilitar o CMK para seu Fabric Data Warehouse, examine as seguintes considerações:

  • Quando habilitado, o Eventhouse é dimensionado para um mínimo de 16 núcleos virtuais e pode afetar o consumo de Unidades de Capacidade ().

  • As consultas no Fabric Eventhouse não são criptografadas com CMK.