Azure Data Explorer의 클러스터에 디스크 암호화 사용

클러스터 보안 설정을 통해 클러스터에서 디스크 암호화를 사용하도록 설정할 수 있습니다. 클러스터에서 미사용 데이터 암호화를 활성화하면 저장된 데이터에 대한 데이터 보호가 제공됩니다. 디스크 암호화는 클러스터의 SKU에 따라 Azure Disk Encryption 또는 호스트 암호화를 사용하여 구현됩니다. 데이터는 Microsoft 관리형 키를 사용하여 미사용 시 암호화됩니다.

참고

  • 디스크 암호화를 사용하도록 설정하는 데 최대 20분이 걸릴 수 있으며 그 동안 클러스터를 사용할 수 없습니다.
  • Dv2 제품군과 같은 레거시 VM(가상 머신) 크기는 지원되지 않습니다. 자세한 내용은 지원되는 VM 크기 찾기를 참조하세요.
  1. Azure Portal에서 Azure Data Explorer 클러스터 리소스로 이동합니다. 설정 제목 아래에서 보안을 선택합니다.

    미사용 디스크 암호화가 켜져 있는 것을 보여 주는 보안 페이지의 스크린샷

  2. 보안 창에서 디스크 암호화 보안 설정에 대해 켜기를 선택합니다.

  3. 저장을 선택합니다.

참고

암호화가 활성화된 후 비활성화하려면 해제를 선택합니다.

고려 사항

Azure Disk Encryption 사용한 암호화에는 다음 고려 사항이 적용됩니다.

  • 한 자릿수까지의 성능 영향
  • 샌드박스와 함께 사용할 수 없음