Datakryptering i Fabric Eventhouse (Forhåndsvisning)

Fabric Eventhouse krypterer som standard alle data i hvile, hvilket sikrer, at dine oplysninger er beskyttet gennem nøgler administreret af Microsoft.

Derudover kan du forbedre din sikkerhedstilstand ved hjælp af kundeadministrerede nøgler (CMK), hvilket giver dig direkte kontrol over de krypteringsnøgler, der beskytter dine data og metadata.

Når du aktiverer CMK for et arbejdsområde, der indeholder et Fabric Eventhouse, er alle data i Eventhouse-lagring beskyttet ved hjælp af dine krypteringsnøgler hostet af Azure Key Vault. Med kundeadministrerede nøgler kan du forbinde dit Fabric arbejdsområde direkte til dit eget Azure Key Vault. Du bevarer fuld kontrol over oprettelse, adgang og rotation af nøgler, hvilket sikrer overholdelse af din organisations sikkerheds- og styringspolitikker.

Vigtigt!

Denne funktion kan kræve, at Eventhouse skalerer ud. Denne funktion understøttes kun på mindst 16 Capacity Units (CU) Eventhouse.

Bemærkning

Når Fabric Eventhouse identificerer, at adgangen til en kundeadministreret nøgle er tilbagekaldt, vil den automatisk suspendere adgangen til ressourcen for at slette eventuelle cachede data. Når adgangen til nøglen er tilbage, genoptages Eventhouse automatisk.

For at komme i gang med at konfigurere CMK til dit Fabric arbejdsområde, se Customer-managed keys for Fabric workspaces.

Begrænsninger

Før du aktiverer CMK til din Fabric data warehouse, bør du gennemgå følgende overvejelser:

  • Når det aktiveres, skalerer Eventhouse til mindst 16 virtuelle kerner og kan påvirke forbruget af kapacitetsenheder (CU).

  • Forespørgsler mod Fabric Eventhouse er ikke krypteret med CMK.