2017-11-06 3 views
1

Wir haben DocumentDB Datenbank mit verschlüsselten Daten. Alle Ver- und Entschlüsselungen werden auf der Client-Seite gehandhabt. Diese Datenbank wurde erstellt, als die Restverschlüsselung in DocumentDB nicht unterstützt wurde. Ich habe gesehen, dass die neue Restverschlüsselungsunterstützung in DocumentDB HIPAA-konform ist. Es ist in Dokument erwähnt, dass es standardmäßig aktiviert ist und es keine Benutzerkontrolle gibt. Wie kann ich diese Funktion in meiner vorhandenen Datenbank verwenden? Wird es mir helfen, meine clientseitige Verschlüsselung loszuwerden?CosmosDB Verschlüsselung in Ruhe

Antwort

2

Cosmos DB-Verschlüsselung-in-Ruhe ist nicht von Ihrer Anwendung aus zugänglich; es ist transparent für dich gemacht. Wenn Sie die clientseitige Verschlüsselung verwenden, müssen Sie sie nicht ändern. Die Daten werden während des Schreibens immer noch vom Standpunkt der Cosmos DB aus verschlüsselt und beim Lesen entschlüsselt.

Nur Sie können entscheiden, ob Sie clientseitig verschlüsseln müssen, basierend auf Ihren Unternehmensrichtlinien, Kundenvereinbarungen usw. Beachten Sie auch: Der gesamte Datenverkehr ist SSL-basiert; Es gibt keine Option für einen eindeutigen Datentransport.

+0

Also, wird es wie Doppel-Verschlüsselung, wo wir erste Verschlüsselung auf der Client-Seite mit unserem eigenen Schlüssel und Verschlüsselung im Ruhezustand haben, wo Microsoft alle Verschlüsselungs-bezogenen Dinge verwaltet. entschlüsseln die Daten, wenn ich das Dokument über das Portal lese? Ist diese Restverschlüsselungsfunktion automatisch für meine ältere documentDB-Datenbank verfügbar? –

+1

Richtig - Verschlüsselung auf App-Ebene und Cosmos DB-Service-Level-Verschlüsselung sind unabhängig voneinander. Die Verschlüsselung auf Dienstebene gilt für * alle * Cosmos DB-Datenbanken, einschließlich derjenigen, die vor dem Rollout des Features vorhanden waren. Das Portal kennt keine Verschlüsselung auf Dienstebene. Es werden nur Ihre Abfragen ausgeführt. –

+0

Dank David, es hat mir geholfen, Verschlüsselung im Ruhezustand für CosmosDB mehr zu verstehen. –