次の方法で共有


Azure Key Vault および Azure Managed HSM でカスタマー マネージド キー (CMK) をサポートするサービス

次のサービスでは、Azure Key Vault および Azure Managed HSM のカスタマー マネージド キーによるサーバー側暗号化がサポートされています。 実装の詳細については、サービス固有のドキュメントまたはサービスの Microsoft クラウド セキュリティ ベンチマーク: セキュリティ ベースライン (セクション DP-5) を参照してください。

AI と機械学習

製品、機能、またはサービス Key Vault マネージド HSM ドキュメント
Azure AI Search はい はい Azure AI Search
Foundry Tools はい はい 暗号化用のカスタマー マネージド キー
Microsoft Foundry はい Foundry Tools での保存データの暗号化
Foundry コントロール プレーンでのコンテンツの安全性 はい コンテンツ セーフティにおけるデータの静止状態での暗号化
Foundry Tools における Azure Document Intelligence はい 静止データのドキュメントインテリジェンスによる暗号化
Foundry ツール内の Azure 言語 はい 静止データの言語体系暗号化
Azure Bot Service はい Azure Bot Service
Azure Health Bot はい Azure Health Bot のカスタマー マネージド キー (CMK) を構成する
Azure Machine Learning はい Azure Machine Learning におけるワークスペース暗号化のための顧客管理キー
Azure OpenAI はい はい Azure OpenAI Service保存データの暗号化
Content Moderator はい はい Content Moderator による保存データの暗号化
Dataverse はい はい Dataverse のカスタマー マネージド キー
Dynamics 365 はい はい 暗号化用のカスタマー マネージド キー
Azure AI Face はい はい Face サービスによる静止状態のデータの暗号化
Language Understanding はい はい 顧客管理キーと Azure Key Vault
パーソナライザー はい はい Personalizer での保存データの暗号化
Power Platform はい はい Power Platform でのカスタマー マネージド キー
カスタムの質問応答 はい 保存データの暗号化に回答するカスタムの質問
QnA Maker はい はい QnA Maker での保存データの暗号化
Azure Speech in Foundry Tools はい はい Speech サービスによる保存データの暗号化
Foundry Tools TextのAzure Translator はい はい Translator による保存データの暗号化

Analytics

製品、機能、またはサービス キー・ボルト(鍵管理サービス) マネージド HSM ドキュメント
Azure Data Explorer はい Azure Data Explorer
Azure Data Factory はい はい Azure Data Factory
Azure Data Lake Store はい (RSA 2048 ビット)
Azure エネルギー担当データ マネージャー はい はい データ セキュリティと暗号化を管理する
Azure Databricks はい はい マネージド サービス用のカスタマー マネージド キー
Azure HDInsight はい Azure HDInsightで保存されているデータの二重暗号化
Azure Monitor Application Insights はい Azure Monitor におけるカスタマー管理キー
Azure Monitor Log Analytics はい はい Azure Monitorカスタマー マネージド キー
Azure Stream Analytics あり* はい Azure Stream Analytics
Azure Synapse Analytics はい (RSA 3072 ビット) はい カスタマー マネージド キーを使用して保存時の暗号化を構成する
Microsoft Fabric はい 顧客管理キー (CMK) 暗号化と Microsoft Fabric
Power BI Embedded はい Power BI暗号化 (プレビュー)

Containers

製品、機能、またはサービス Key Vault マネージド HSM ドキュメント
Azure Kubernetes Service はい はい AKS クラスター ノードでホスト暗号化を有効にする
Azure Red Hat OpenShift はい Azure Red Hat OpenShift を使用した独自のキー (BYOK) の持ち込み
Container Instances はい カスタマー マネージド キーを使用してデータを暗号化する
Container Registry はい カスタマー マネージド キーを使用してコンテナー イメージを暗号化する

Compute

製品、機能、またはサービス Key Vault マネージド HSM ドキュメント
App Service あり* はい App Service 用にカスタマー マネージド キーを構成する
Azure Functions あり* はい Azure Functions
Azure HPC Cache はい カスタマー管理キーをHPC Cacheで使用する
Azure Load Testing はい Azure Load Testing
Azure Managed Applications あり* はい Azure マネージド アプリケーションの概要
Azure portal あり* はい Azure ポータルのセキュリティ
Azure VMware Solution はい はい Azure VMware Solution
バッチ はい Batch アカウントでカスタマー マネージド キーを使用する
SAP HANA はい
Site Recovery はい カスタマー マネージド キーを使用してレプリケーションを有効にする
仮想マシンスケールセット はい はい マネージド ディスク暗号化オプションの概要
Virtual Machines はい はい マネージド ディスク暗号化オプションの概要

データベース

製品、機能、またはサービス Key Vault マネージド HSM ドキュメント
Azure Cosmos DB はい はい Azure Key Vault を使用してカスタマー マネージド キーを構成する、Azure Key Vault Managed HSM を使用してカスタマー マネージド キーを構成する。
Azure Cosmos DB for MongoDB vCore はい MongoDB 仮想コアのAzure Cosmos DBのカスタマー マネージド キーを構成する
Azure Database for MySQL - フレキシブル サーバー はい はい Azure Database for MySQL - フレキシブル サーバーでのカスタマー マネージド キーを使用したデータ暗号化
Azure Database for MySQL - 単一サーバー はい Azure Database for MySQLのデータ暗号化はカスタマー マネージド キーによる
Azure Database for PostgreSQL - フレキシブル サーバー はい はい Azure Database for PostgreSQL - フレキシブル サーバーでのカスタマー マネージド キーによるデータ暗号化
Azure Database for PostgreSQL - 単一サーバー はい はい Azure Database for PostgreSQL - Single Server
Azure Managed Instance for Apache Cassandra はい 暗号化向けにカスタマー マネージド キーを構成する
Azure SQL Database はい (RSA 3072 ビット) はい Transparent Data Encryption (TDE) に対する独自のキー (BYOK) サポート
Azure SQL Managed Instance はい (RSA 3072 ビット) はい トランスペアレント データ暗号化 (TDE) における独自のキー (BYOK) のサポート
Azure VM 上の SQL Server はい Azure VM 上の SQL Server における Azure Key Vault 統合の構成
SQL Server on Virtual Machines はい AZURE VM でのSQL Serverのトランスペアレント データ暗号化
SQL Server Stretch Database はい (RSA 3072 ビット)
Table Storage はい はい Azure Storage暗号化用のCustomer マネージド キー

ハイブリッド + マルチクラウド

製品、機能、またはサービス Key Vault マネージド HSM ドキュメント
Azure Stack Edge はい Azure Stack Edge Pro R

統合

製品、機能、またはサービス Key Vault マネージド HSM ドキュメント
Azure Fluid Relay はい はい Azure Fluid Relay のカスタマー管理キー
Azure Health Data Services はい はい <c0>Azure Health Data Services DICOMのカスタマー マネージド キーを構成します</c0>、<c1>Azure Health Data Services FHIRのカスタマー マネージド キーを構成します</c1>
Event Hubs はい はい 暗号化向けにカスタマー マネージド キーを構成する
ロジック アプリ はい
Service Bus はい はい 暗号化向けにカスタマー マネージド キーを構成する

IoT サービス

製品、機能、またはサービス Key Vault マネージド HSM ドキュメント
IoT Hubのデバイス更新 はい はい IoT Hub の Device Update のデータ暗号化
IoT Hub デバイスプロビジョニング はい

管理とガバナンス

製品、機能、またはサービス Key Vault マネージド HSM ドキュメント
アプリの構成 はい データを暗号化するためにカスタマー マネージド キーを使用する
オートメーション はい 自動化資産の暗号化
Azure Chaos Studio はい Azure Chaos Studio
Azure Migrate はい Tutorial: VMware VM を Azure
Azure Monitor はい はい Azure Monitorカスタマー マネージド キー

メディア

製品、機能、またはサービス Key Vault マネージド HSM ドキュメント
Azure Communication Services はい Azure Communication Servicesでのデータ暗号化
Media Services はい Azure Media Services

セキュリティ

製品、機能、またはサービス Key Vault マネージド HSM ドキュメント
Azure Information Protection はい はい Azure Rights Management 暗号化キーは管理され、セキュリティで保護されていますか?
Microsoft Defender for Cloud はい はい Azure Monitorカスタマー マネージド キー
Microsoft Defender for IoT はい
Microsoft Sentinel はい はい 保存データの暗号化 in Microsoft Sentinel

Storage

製品、機能、またはサービス Key Vault マネージド HSM ドキュメント
Archive Storage はい はい Azure Storage暗号化用のCustomer マネージド キー
Azure Backup はい はい カスタマー マネージド キーを使用したバックアップ データの暗号化
Azure Cache for Redis 可** はい カスタマー マネージド キーを使用してAzure Cache for Redis インスタンスのディスク暗号化を構成する
Azure Data Box はい カスタマー マネージド キーを使用して Data Box をセキュリティで保護する
Azure Elastic SAN はい Azure Elastic SAN
Azure Import/Export はい Azure Import/Export サービスのカスタマー マネージド キーを使用します
Azure Managed Lustre はい Azure Managed Lustre
Azure NetApp Files はい はい Azure NetApp Filesのボリューム暗号化のためのカスタマー マネージド キーの構成
Blob Storage はい はい Azure Storage暗号化用のCustomer マネージド キー
Data Lake Storage Gen2 はい はい Azure Storage暗号化用のCustomer マネージド キー
Disk Storage はい はい Windowsおよび Linux VM のホストでの暗号化
File Storage はい はい Azure Storage暗号化用のCustomer マネージド キー
ファイル同期 はい はい Azure Storage暗号化用のCustomer マネージド キー
管理ディスクストレージ はい はい Windowsおよび Linux VM のホストでの暗号化
Premium Blob Storage はい はい Azure Storage暗号化用のCustomer マネージド キー
キューストレージ はい はい Azure Storage暗号化用のCustomer マネージド キー
StorSimple はい Azure StorSimpleセキュリティ機能
Ultra Disk Storage はい はい Windowsおよび Linux VM のホストでの暗号化

その他

製品、機能、またはサービス Key Vault マネージド HSM ドキュメント
Universal Print はい はい Universal Print でのデータ暗号化

注意事項

* このサービスでは、ユーザーが管理するキーを使用したサーバー側の暗号化を既にサポートしている独自のKey Vault、ストレージ アカウント、またはその他のデータ永続化サービスにデータを格納できます。

** ページ ファイルやスワップ ファイルなどのディスクに一時的に格納される一時的なデータは、Microsoft キー (すべての層) またはカスタマー マネージド キー (Enterprise および Enterprise Flash レベルを使用) で暗号化されます。 詳細については、「 Azure Cache for Redisを参照してください。