腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(29)
视频
沙龙
2
回答
带你自己的密钥(CMK)和客户管理密钥(CMK)加密的区别?
、
、
在Azure的文档页面上,我经常阅读缩写
BYOK
encryption (例如)和CMK加密(例如)。 这两个术语是同义词还是有区别?
浏览 6
提问于2020-11-30
得票数 0
回答已采纳
1
回答
如何在Azure中从技术上保证
BYOK
数据隐私
、
、
、
、
使用
BYOK
(存储帐户、数据库等)存储在Azure中的数据可以在技术上(而不是合同上)保证即使是从Microsoft也不能访问吗?例如,我们假设HSM密钥已被安全地传输到HSM支持的密钥库。应用程序如何使用
BYOK
写入和读取存储,而Microsoft无法在配置、内存进程或数据保存到存储时进行窥视?
浏览 27
提问于2021-01-29
得票数 0
1
回答
如何检查启用了TDE并在Azure Sql数据库中工作
、
、
据我从微软的文档中了解,TDE在默认情况下是打开的,并且是自动管理的(如果不选择
BYOK
选项的话)。作为一个拥有对服务器的管理权限的用户,我可以通过MSSM看到我想要的所有数据。另外,如果使用默认选项而不是
BYOK
选项,是否意味着一切都是为我管理的,我可以放心,我的do总是受到保护,而不需要我做任何事情吗?
浏览 5
提问于2021-11-22
得票数 1
回答已采纳
1
回答
检查Azure商店帐户是否加密
、
、
我想检查Azure商店的帐户是否加密了。bool IsEncrypted(IStorageAccount storageAccount) var encryptionKeySource = storageAccount.EncryptionKeySource; return encryptionService.IsEnabled;
浏览 1
提问于2019-04-17
得票数 0
回答已采纳
1
回答
如何为Google实现BigQuery?
、
我还没有找到任何关于用BigQuery配置EKM (然后使用HYOK)的指南,而只是使用CMEK (使用
BYOK
)来配置它。 这里有人能帮我吗?
浏览 8
提问于2022-02-04
得票数 0
1
回答
将HSM保护密钥导入Azure密钥库
我们试图将HSM保护的密钥导入Azure Key Vault (
BYOK
).我们可以生成一个KEK并下载KEK公钥。
浏览 2
提问于2021-05-27
得票数 0
回答已采纳
1
回答
Azure SQL数据库加密与SQL server加密
在Azure中,我们有"SQL数据库“和”Server“--在SQL数据库中有一个切换键,声明它将启用或禁用透明数据加密,第一个屏幕截图。因此,内部审计将此标记为一种风险,但DB人员引用了CMK在“Server”级别上启用的事实,即第二个屏幕快照。我思考过的是"SQL数据库“级别的设置是否完全无关?它实际上是做什么的?
浏览 0
提问于2023-01-27
得票数 0
1
回答
是否需要对传递到Azure Storage的数据进行加密?
、
、
、
我们拥有Azure Blob存储,并启用了静态加密和基础架构加密。我们有一个ASP NET Core应用程序,它将机密文件(主要是pdf或docx文档)传入和传出Azure存储,分别用于上传和查看。在将文件传递到Azure之前,我们的本地AES加密是否会增加安全性?或者这只是一种毫无意义的练习和对性能的消耗?
浏览 4
提问于2021-05-25
得票数 0
1
回答
Google客户管理加密密钥(CMEK)与普通的静态加密有何不同?
、
、
我正试图与一个使用Google与客户管理加密密钥(CMEK)一起使用Google的供应商解决一个遵从性问题。从我所能读到的(从Google的模糊文档中)来看,CMEK让客户对密钥有更多的控制权,但是Google仍然可以访问密钥(因此也可以访问数据),而且我不认为这与从法规(Schrems II)的角度来看普通的rest加密有什么不同。(我在欧盟工作,是一家在向不安全的第三国传输数据时拥有“最坏情况”-mindset的公司。)我们
浏览 0
提问于2022-10-13
得票数 3
4
回答
SQL托管实例-交叉订阅还原/迁移
、
、
Short版本:问题:如何将数据库从一个SQL托管实例迁移到另一个SQL托管实例(在不同的订阅中)?我目前的解决办法是对blob存储执行copy_only并以这种方式进行恢复。Long版本: 最近,我们公司跳转到在SQL托管实例(以及其他PaaS/IaaS)上运行Azure中的生产工作负载,而
浏览 0
提问于2019-09-04
得票数 5
回答已采纳
1
回答
ADF管道中的CMK使用
我已经在ADF中创建了CMK。我不知道如何在ADF中使用CMK,无论是流水线还是数据流。
浏览 3
提问于2020-11-12
得票数 0
1
回答
如何在microsoft azure vault中配置RSA HSM私钥和公钥?
、
、
、
、
我必须在azure密钥库中配置RSA HSM公钥和私钥,并以加密的形式保存数据。
浏览 12
提问于2019-05-15
得票数 0
2
回答
在备份到云之前进行加密
、
、
起初,我想我会和他们的
BYOK
一起对我的数据进行加密,但是在阅读了一段时间之后,我发现
BYOK
似乎没有什么安全好处,只是一个营销策略。
浏览 0
提问于2018-07-10
得票数 2
回答已采纳
3
回答
端到端加密与Azure CosmosDB与存储
、
、
、
、
我们开发了一个适用于多个租户的基于云的SaaS解决方案。对于非常敏感的数据,我们需要隔离租户,并为分配给该租户的用户提供端到端加密。即使是SaaS解决方案提供程序的运算符也不应该能够解密数据。我看到我可以使用来实现这一点,允许每个租户提供一个单独的Azure KeyVault帐户来管理加密密钥。由于Azure Cosmos DB在可伸缩性方面提供了更好的特性,所以我们希望在Azure存储上使用Cosmos。然而,我没有发现宇宙数据库提供端到端加密能力的类似特性.我发现的唯一的Cosmos DB加密功能是。对于Azure C
浏览 1
提问于2019-03-13
得票数 0
回答已采纳
2
回答
Azure的密钥库是否支持PGP密钥加密?
、
、
、
、
我希望就以下几点作出澄清和提出建议: 我正在研究使用SFTP协议的安全文件传输。我们使用PGP公钥/私钥对对文件进行加密和解密。暂时,我们将公钥/私钥保存在本地系统中。但根据要求,我们希望将这些密钥保留在Azure的keyVault上。但是我没有在Azure的keyVault中找到任何与导入我现有的PGP公钥/私钥相关的文档。 在阅读了MS Azure的文档和相关博客文章后,我感到困惑,其中一些来源声称支持非对称密钥加密,但没有关于这方面的官方文档。
浏览 24
提问于2019-09-11
得票数 4
2
回答
如何在另一个订阅中与另一个蔚蓝租户(帐户)密钥库共享密钥库
、
上面的指南指出了一些供应商,以及如何使用
BYOK
工具将密钥从HSM转移到Azure密钥库。
浏览 6
提问于2022-02-21
得票数 1
回答已采纳
1
回答
无效参数:permission.value:method加载项
Data_arr)的结果如下:[获取驱动器ID、1gCXwpREH8doX9btKY_rrQyrSep7H63NFhMEe2xLw5pw、扩展sheet3、1yyr6edKuRekWQydINNgZb6g_Sw4
BYOK
1OAfLWo9L1D8
浏览 4
提问于2022-05-08
得票数 0
1
回答
用
BYOK
解决方案用GCP_KMS管理密钥旋转
、
、
、
、
我们在on上生成RSA密钥对,并计划将它们同步到GCP。有一个每年的关键轮换政策,这将在上prem和新的key_versions将同步到KMS。我关心的是KMS API。想要的行为:在解密过程中,KMS是否可能看到证书的拇指指纹并返回适当的密钥版本来解密给定的加密文件?例如,当提供给KMS时,用RSA_public包装的DEK将由正确版本的RSA_Private(或KEK)解密。
浏览 4
提问于2021-08-27
得票数 2
回答已采纳
1
回答
无法使用ccloud提供与PrivateLink融合的Cloud集群?
、
、
56ef-1234567890ab" For more information, see https://docs.confluent.io/current/cloud/clusters/
byok
-encrypted-clusters.html
浏览 1
提问于2021-09-03
得票数 1
回答已采纳
1
回答
使用ARM/Bicep在Azure SQL server中配置加密保护
、
、
、
、
我正在尝试构建ARM和Bicep模板,以便在Azure SQL server (和数据库)上启用
BYOK
/CMK/TDE。 我面临的挑战是模板期望将KeyVault Key 版本作为输入传递进来。
浏览 15
提问于2022-10-27
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券