gpt4 book ai didi

azure - 使用 Azure CosmosDB 与存储进行端到端加密

转载 作者:行者123 更新时间:2023-12-03 04:46:16 27 4
gpt4 key购买 nike

我们开发了适合多个租户的基于云的 SaaS 解决方案。对于非常敏感的数据,我们需要隔离租户并为分配给该租户的用户提供端到端加密。即使是 SaaS 解决方案提供商的运营商也不应该能够解密数据。

Azure 存储

我发现我可以使用 client-side encryption feature along with Azure Key Value for Azure Storage为了实现这一目标,允许每个租户提供一个单独的 Azure KeyVault 帐户来管理加密 key 。

Azure Cosmos DB

由于 Azure Cosmos DB 提供了有关可扩展性的卓越功能,因此我们希望在 Azure 存储上使用 Cosmos。但是,我没有找到 Cosmos DB 提供端到端加密功能的类似功能。我发现的唯一 Cosmos DB 加密功能是 encryption at rest .

所以我的问题是:

我可以使用 Azure Cosmos DB 的类似功能来实现相同的目标(端到端加密)吗?

最佳答案

2020 年 5 月,Microsoft 已正式发布客户管理 key 功能,这意味着您可以选择使用您管理的 key (客户管理 key )添加第二层加密。

注意:只能为新的 Azure Cosmos 帐户启用此功能。无法为现有帐户启用。

https://learn.microsoft.com/en-us/azure/cosmos-db/how-to-setup-cmk

关于azure - 使用 Azure CosmosDB 与存储进行端到端加密,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55138246/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com