首页 > 解决方案 > Azure 存储和安全性

问题描述

对于将在 Azure 中构建的新 Web 应用程序,我们正在考虑将敏感的个人文档(护照扫描件、教育成绩单等)存储在 Azure blob 中。

这是一种足够安全的方法还是有更好的方法呢?感谢您的输入。

标签: azureazure-storage

解决方案


默认情况下,所有存储帐户都启用存储服务加密。如果您愿意,您可以选择使用自己的加密密钥。

https://docs.microsoft.com/en-us/azure/storage/common/storage-service-encryption

如果您希望创建由 Azure Key Vault 管理的自定义密钥,可以按照此处的说明进行操作:https ://docs.microsoft.com/en-us/azure/storage/common/storage-service-encryption-customer-managed-keys

但是,如果在将数据传输到 Azure blob 时担心数据,则还需要使用客户端加密。这是链接:https ://docs.microsoft.com/en-us/azure/storage/common/storage-client-side-encryption?toc=%2fazure%2fstorage%2fqueues%2ftoc.json


推荐阅读