Compartir a través de


Servicios que admiten claves administradas por el cliente (CMK) en Azure Key Vault y Azure HSM administrado

Los siguientes servicios admiten el cifrado del lado servidor con claves administradas por el cliente en Azure Key Vault y Azure HSM administrado. Para obtener más información sobre la implementación, consulte la documentación específica del servicio o Microsoft Cloud Security Benchmark: línea base de seguridad (sección DP-5).

Inteligencia artificial y aprendizaje automático

Producto, característica o servicio Key Vault HSM administrado Documentación
Búsqueda de Azure AI Configurar claves administradas por el cliente para el cifrado de datos en Búsqueda de Azure AI
Herramientas de fundición Claves administradas por el cliente para procesos de cifrado
Microsoft Foundry Cifrado de datos en reposo en las Herramientas de Foundry
Seguridad del contenido en la plataforma de control de Foundry Cifrado de datos en reposo en seguridad de contenido
Azure Document Intelligence en Foundry Tools Cifrado de datos en reposo de Documento de inteligencia
Lenguaje de Azure en herramientas de Foundry Cifrado de Language de datos en reposo
Azure Bot Service Encryption de datos del bot en Azure Bot Service
Azure Health Bot Configure claves administradas por el cliente (CMK) para Azure Health Bot
Azure Machine Learning Claves administradas porCustomer para el cifrado del área de trabajo en Azure Machine Learning
Azure OpenAI Cifrado de datos en reposo de Azure OpenAI Service
Moderador de contenido Cifrado de datos en reposo de Content Moderator
Dataverse Claves administradas por el cliente en Dataverse
Dynamics 365 Claves administradas por el cliente para procesos de cifrado
Azure AI Face Cifrado de datos en reposo del servicio Face
Language Understanding claves administradas por el cliente con Azure Key Vault
Personalizer Cifrado de datos en reposo en Personalizer
Power Platform Claves administradas por el cliente en Power Platform
Respuesta personalizada a preguntas Cifrado de los datos en reposo en la respuesta a preguntas personalizada
Creador de QnA Cifrado de datos en reposo de QnA Maker
Azure Speech in Foundry Tools Cifrado de datos en reposo del servicio de voz
Azure Translator en texto de Foundry Tools Cifrado de datos en reposo por Translator

Análisis

Producto, característica o servicio Key Vault HSM administrado Documentación
Azure Data Explorer Configure claves administradas por el cliente (CMK) en Azure Data Explorer
Azure Data Factory Encryption con claves administradas por el cliente para Azure Data Factory
Azure Data Lake Store Sí (RSA de 2048 bits)
Azure Data Manager for Energy Administrar cifrado y seguridad de datos
Azure Databricks Claves administradas por el cliente para servicios administrados
Azure HDInsight Azure HDInsight doble cifrado para datos en reposo
Azure Monitor Application Insights Claves gestionadas por el cliente en Azure Monitor
Azure Monitor Log Analytics claves administradas por el cliente en Azure Monitor
Azure Stream Analytics Sí* protección de datos en Azure Stream Analytics
Azure Synapse Analytics Sí (RSA de 3072 bits) Configuración del cifrado en reposo con claves administradas por el cliente
Microsoft Fabric Cifrado con clave administrada por el cliente (CMK) y Microsoft Fabric
Power BI Embedded Uso su propia clave para el cifrado de Power BI (versión preliminar)

Contenedores

Producto, característica o servicio Key Vault HSM administrado Documentación
Azure Kubernetes Service Habilitación del cifrado de host en los nodos de clúster de AKS
Red Hat OpenShift en Azure Traiga sus propias claves (BYOK) con Red Hat OpenShift en Azure
Container Instances Cifrado de datos con una clave administrada por el cliente
Container Registry Cifrado de imágenes de contenedor con una clave administrada por el cliente

Calcular

Producto, característica o servicio Key Vault HSM administrado Documentación
Servicio de Aplicaciones Sí* Configuración de claves administradas por el cliente para App Service
Azure Functions Sí* Configure claves administradas por el cliente para Azure Functions
Azure HPC Cache Use las claves administradas por el cliente con HPC Cache
Azure Load Testing Configurar claves administradas por el cliente para Azure Load Testing
Azure Managed Applications Sí* Introducción a las aplicaciones administradas Azure
Azure portal Sí* Security en el portal de Azure
Azure VMware Solution Configurar claves administradas por el cliente en Azure VMware Solution
Batch Uso de claves administradas por el cliente con cuentas de Batch
SAP HANA
Site Recovery Habilitación de la replicación con claves administradas por el cliente
Conjunto de escalado de máquinas virtuales Información general sobre las opciones de cifrado de disco administrado
Virtual Machines Información general sobre las opciones de cifrado de disco administrado

Bases de datos

Producto, característica o servicio Key Vault HSM administrado Documentación
Azure Cosmos DB Configurar claves administradas por el cliente mediante el Azure Key Vault, Configurar claves administradas por el cliente mediante el Azure Key Vault HSM administrado
Azure Cosmos DB para núcleo virtual de MongoDB Configurar claves administradas por el cliente para Azure Cosmos DB para núcleo virtual de MongoDB
Azure Database for MySQL: servidor flexible Cifrado de datos con claves administradas por el cliente en Azure Database for MySQL - Servidor Flexible
Azure Database for MySQL: servidor único Cifrado de datos de Azure Database for MySQL con una clave gestionada por el cliente
Azure Database for PostgreSQL: servidor flexible Cifrado de datos con claves administradas por el cliente en Azure Database for PostgreSQL - Servidor Flexible
Azure Database for PostgreSQL: servidor único Cifrado de datos con claves administradas por el cliente en Azure Database for PostgreSQL - Single Server
Azure Instancia administrada para Apache Cassandra Configurar claves administradas por el cliente para el cifrado
Azure SQL Database Sí (RSA de 3072 bits) Compatibilidad con la opción Bring Your Own Key (BYOK) para el cifrado de datos transparente (TDE)
Azure SQL Managed Instance Sí (RSA de 3072 bits) Compatibilidad con Bring your own key (BYOK) para Cifrado de datos transparente (TDE)
SQL Server en la máquina virtual de Azure Configurar la integración de Azure Key Vault para SQL Server en máquinas virtuales Azure
SQL Server en Virtual Machines cifrado de datos transparente para SQL Server en máquina virtual de Azure
SQL Server Stretch Database Sí (RSA de 3072 bits)
Almacenamiento de Tablas Claves administradas por el cliente para el cifrado de Azure Storage

Entornos híbridos y multinube

Producto, característica o servicio Key Vault HSM administrado Documentación
Azure Stack Edge Protege los datos en reposo en Azure Stack Edge Pro R

Integración

Producto, característica o servicio Key Vault HSM administrado Documentación
Azure Fluid Relay Claves administradas por el cliente para Azure Fluid Relay
Azure Health Data Services Configure claves administradas por el cliente para Azure Health Data Services DICOM, Configure claves administradas por el cliente para Azure Health Data Services FHIR
Event Hubs Configurar claves administradas por el cliente para el cifrado
Aplicaciones lógicas
Service Bus Configurar claves administradas por el cliente para el cifrado

Servicios IoT

Producto, característica o servicio Key Vault HSM administrado Documentación
Actualización de Dispositivo para IoT Hub Cifrado de datos para Device Update for IoT Hub
Aprovisionamiento de Dispositivos del IoT Hub

Administración y gobernanza

Producto, característica o servicio Key Vault HSM administrado Documentación
Configuración de la aplicación Uso de claves administradas por el cliente para cifrar datos
Automatización Cifrado de recursos de automatización
Azure Chaos Studio Configurar claves administradas por el cliente para Azure Chaos Studio
Azure Migrate Tutorial: Migración de máquinas virtuales de VMware a Azure
Azure Monitor claves administradas por el cliente en Azure Monitor

Medios

Producto, característica o servicio Key Vault HSM administrado Documentación
Azure Communication Services Cifrado de datos en Azure Communication Services
Servicios de Medios Use sus propias claves de cifrado con Azure Media Services

Seguridad

Producto, característica o servicio Key Vault HSM administrado Documentación
Azure Information Protection Cómo son las claves criptográficas de Azure Rights Management administradas y protegidas?
Microsoft Defender for Cloud claves administradas por el cliente en Azure Monitor
Microsoft Defender para IoT
Microsoft Sentinel Cifrado en reposo en Microsoft Sentinel

Almacenamiento

Producto, característica o servicio Key Vault HSM administrado Documentación
Archive Storage Claves administradas por el cliente para el cifrado de Azure Storage
Azure Backup Cifrado de datos de copia de seguridad mediante claves administradas por el cliente
Azure Cache for Redis Sí** Configurar el cifrado de disco para las instancias de Azure Cache for Redis mediante claves administradas por el cliente
Azure Data Box Uso de una clave administrada por el cliente para proteger Data Box
Azure Elastic SAN Configure claves administradas por el cliente para Azure Elastic SAN
Azure Import/Export Usar claves administradas por el cliente para Azure Import/Export servicio
Azure Managed Lustre Use las claves de cifrado administradas por el cliente con Azure Managed Lustre
Azure NetApp Files Configure claves gestionadas por el cliente para el cifrado de volúmenes de Azure NetApp Files
Blob Storage Claves administradas por el cliente para el cifrado de Azure Storage
Data Lake Storage Gen2 Claves administradas por el cliente para el cifrado de Azure Storage
Disk Storage Encriptación en el host para máquinas virtuales Windows y Linux
Almacenamiento de archivos Claves administradas por el cliente para el cifrado de Azure Storage
Sincronización de archivos Claves administradas por el cliente para el cifrado de Azure Storage
Almacenamiento en Disco Administrado Cifrado en el host para máquinas virtuales Windows y Linux
Premium Blob Storage Claves administradas por el cliente para el cifrado de Azure Storage
Almacenamiento de Colas Claves administradas por el cliente para el cifrado de Azure Storage
StorSimple Azure StorSimple características de seguridad
Ultra Disk Storage Cifrado en el host para máquinas virtuales Windows y Linux

Otros

Producto, característica o servicio Key Vault HSM administrado Documentación
Impresión universal Cifrado de datos en Impresión universal

Advertencias

* Este servicio admite el almacenamiento de datos en su propia Key Vault, cuenta de almacenamiento u otro servicio de conservación de datos que ya admite el cifrado del lado servidor con la clave administrada por el cliente.

** Los datos transitorios almacenados temporalmente en el disco, como archivos de página o archivos de intercambio, se cifran con una clave de Microsoft (todos los niveles) o una clave administrada por el cliente (mediante los niveles Enterprise y Enterprise Flash). Para obtener más información, consulte Configurar el cifrado de disco en Azure Cache for Redis.