2017-03-10 10 views
1

キーボールトと一緒にAzure SQL DBでカラムレベルの暗号化を有効にしようとしました。それはうまく動作しています。 しかし、私は列のデータに基づいて、暗号化のために異なる鍵を使いたいという状況があります。 例として、私は[Institution]列を持っていて、各機関のために異なる鍵(CEK)を暗号化したいと思っています。これは可能ですか?私はまた、論理区画を見ていた後、それぞれの論理区画ごとに別々のCEK(列暗号化キー)を持っている必要があります。 達成できますか?テーブル上の論理パーティションを使用したSQL Azureでのカラムレベルの暗号化

答えて

1

論理パーティション化を使用しても、常に暗号化は単一列の複数のCEKをサポートしません。列は1つのCEKのみを持つことができます。

row level securityを見て、それがあなたのユースケースを助けることができるかどうかを判断してください。 行レベルのセキュリティは必要なアクセス制御を提供しますが、行レベルのセキュリティで提供されるセキュリティ保証は常に暗号化と同じではありません

関連する問題