Zarządzane przez klienta klucze do usług zarządzanych

Uwaga

Ta funkcja wymaga planu Premium.

Aby uzyskać dodatkową kontrolę nad danymi, możesz dodać własny klucz, aby chronić i kontrolować dostęp do niektórych typów danych. Usługa Azure Databricks ma trzy kluczowe funkcje zarządzane przez klienta dla różnych typów danych i lokalizacji. Aby je porównać, zobacz Klucze zarządzane przez klienta na potrzeby szyfrowania.

Dane usług zarządzanych na płaszczyźnie sterowania usługi Azure Databricks są szyfrowane w spoczynku. Możesz dodać klucz zarządzany przez klienta dla usług zarządzanych, aby chronić i kontrolować dostęp do następujących typów zaszyfrowanych danych:

Po dodaniu klucza zarządzanego przez klienta na potrzeby szyfrowania usług zarządzanych dla obszaru roboczego usługa Azure Databricks używa klucza do kontrolowania dostępu do klucza, który szyfruje przyszłe operacje zapisu w danych usług zarządzanych obszaru roboczego. Istniejące dane nie są ponownie szyfrowane. Klucz szyfrowania danych jest buforowany w pamięci dla kilku operacji odczytu i zapisu oraz eksmitowany z pamięci w regularnych odstępach czasu. Nowe żądania dotyczące tych danych wymagają innego żądania do systemu zarządzania kluczami usługi w chmurze. Jeśli usuniesz lub odwołasz klucz, odczyt lub zapis w chronionych danych zakończy się niepowodzeniem na końcu przedziału czasu pamięci podręcznej. Klucz zarządzany przez klienta można później obracać (aktualizować).

Ważne

Jeśli obrócisz klucz, musisz zachować stary klucz dostępny przez 24 godziny.

Ta funkcja nie szyfruje danych przechowywanych poza płaszczyzną sterowania. Aby zaszyfrować dane w głównym magazynie DBFS obszaru roboczego, zobacz Klucze zarządzane przez klienta dla katalogu głównego systemu plików DBFS.

Klucze zarządzane przez klienta można włączyć przy użyciu magazynów usługi Azure Key Vault lub modułów HSM usługi Azure Key Vault: