首页 > 解决方案 > Azure CosmosDB 与存储的端到端加密

问题描述

我们开发了适用于多个租户的基于云的 SaaS 解决方案。对于非常敏感的数据,我们需要隔离租户,并为分配给该租户的用户提供端到端加密。甚至 SaaS 解决方案提供商的运营商也不应该能够解密数据。

Azure 存储

我看到我可以使用客户端加密功能以及 Azure 存储的 Azure 密钥值来完成此任务,允许每个租户提供一个单独的 Azure KeyVault 帐户来管理加密密钥。

Azure Cosmos 数据库

由于 Azure Cosmos DB 提供了有关可伸缩性的卓越功能,我们希望在 Azure 存储上使用 Cosmos。但是,我没有发现 Cosmos DB 提供端到端加密功能的类似功能。我发现的唯一 Cosmos DB 加密功能是静态加密

所以我的问题是:

Azure Cosmos DB 是否有类似的功能可以用来实现相同的目标(端到端加密)?

标签: azuresecurityencryptionazure-storageazure-cosmosdb

解决方案


在 Twitter 上得到了 Azure Cosmos DB 团队的答复

Cosmos DB 当前仅支持静态和传输中的加密。BYOK 方案在他们的路线图上。

更新:该功能现已普遍可用


推荐阅读