Mundos de segurança Azure Key Vault e fronteiras geográficasAzure Key Vault security worlds and geographic boundaries

Azure Key Vault é um serviço multi-inquilino e utiliza um conjunto de Módulos de Segurança de Hardware (HSMs) em cada local de Azure.Azure Key Vault is a multi-tenant service and uses a pool of Hardware Security Modules (HSMs) in each Azure location.

Todos os HSMs em locais de Azure na mesma região geográfica partilham a mesma fronteira criptográfica (Thales Security World).All HSMs at Azure locations in the same geographic region share the same cryptographic boundary (Thales Security World). Por exemplo, os EUA orientais e os EUA ocidentais partilham o mesmo mundo de segurança porque pertencem à localização geo-americana.For example, East US and West US share the same security world because they belong to the US geo location. Da mesma forma, todas as localizações de Azure no Japão partilham o mesmo mundo de segurança e todas as localizações de Azure na Austrália, Índia, e assim por diante.Similarly, all Azure locations in Japan share the same security world and all Azure locations in Australia, India, and so on.

Backup e restaurar comportamentoBackup and restore behavior

Uma cópia de segurança tirada de uma chave de um cofre chave em um local de Azure pode ser restaurada para um cofre chave em outra localização Azure, desde que ambas estas condições sejam verdadeiras:A backup taken of a key from a key vault in one Azure location can be restored to a key vault in another Azure location, as long as both of these conditions are true:

  • Ambas as localizações do Azure pertencem à mesma localização geográficaBoth of the Azure locations belong to the same geographical location
  • Ambos os cofres pertencem à mesma assinatura AzureBoth of the key vaults belong to the same Azure subscription

Por exemplo, uma cópia de segurança tomada por uma determinada subscrição de uma chave num cofre chave na Índia Ocidental, só pode ser restaurada para outro cofre chave na mesma subscrição e localização geo; Índia Ocidental, Índia Central ou Sul da Índia.For example, a backup taken by a given subscription of a key in a key vault in West India, can only be restored to another key vault in the same subscription and geo location; West India, Central India or South India.

Regiões e produtosRegions and products

As regiões são mapeadas para mundos de segurança, mostradas como principais rubricas nas tabelas:Regions are mapped to security worlds, shown as major headings in the tables:

No artigo de região, por exemplo, o separador Americas contém OS EUA, CENTRO DOS EUA, EUA Ocidentais todos mapeando para a região das Américas.In the products by region article, for example, the Americas tab contains EAST US, CENTRAL US, WEST US all mapping to the Americas region.

Nota

Uma exceção é que os EUA DOD EAST e US DOD CENTRAL têm os seus próprios mundos de segurança.An exception is that US DOD EAST and US DOD CENTRAL have their own security worlds.

Da mesma forma, no que dizê-lo, a EUROPA DO NORTE e a Europa Ocidental ambos mapeiam para a região europeia.Similarly, on the Europe tab, NORTH EUROPE and WEST EUROPE both map to the Europe region. O mesmo acontece também com a guia da Ásia-Pacífico.The same is also true on the Asia Pacific tab.