Share via


Azure Data Explorer でクラスターの二重暗号化を有効にする

クラスターを作成すると、データはサービス レベルで自動的に暗号化されます。 データのセキュリティを強化するために、さらに二重暗号化を有効にすることができます。

二重暗号化が有効な場合、ストレージ アカウントのデータは、2 つの異なるアルゴリズムを使用して 2 回暗号化されます。

重要

  • 二重暗号化を有効にすることは、クラスターの作成中にしかできません。
  • クラスターでインフラストラクチャの暗号化を有効にした後は、それを無効することはできません

以前の SDK バージョンに基づくコード サンプルについては、 アーカイブされた記事を参照してください。

  1. Azure Data Explorer クラスターを作成します

  2. [セキュリティ] タブの [Enable Double Encryption](二重暗号化を有効にする) で、[オン] を選択します。 二重暗号化を解除するには、 [オフ] を選択します。

  3. [次へ: ネットワーク>] または [確認と作成] を選択してクラスターを作成します。

    新しいクラスターで二重暗号化が有効になっていることを示す [セキュリティ] タブのスクリーンショット。

制限事項

選択したボリュームの暗号化には、次の制限が適用されます。

  • 最大 1 桁のパフォーマンスへの影響
  • サンドボックスでは使用できない