2017-10-30 14 views

答えて

1

興味深い質問です。書き込み/読み取り中にデータが透過的に暗号化/復号化されるので、これをコードチェックで確認する方法はありません。 get-blobを使用して特定のBLOBが暗号化されているかどうかを確認することができます。https://docs.microsoft.com/en-us/rest/api/storageservices/get-blob

x-ms-server-encrypted:true/falseバージョン2015-12-11以降BLOBデータとアプリケーションメタデータが指定されたアルゴリズムを使用して完全に暗号化されている場合、このヘッダーの値はtrueに設定されます。それ以外の場合、値はfalseに設定されます(blobが暗号化されていない場合、またはblob/applicationメタデータの一部のみが暗号化されている場合)。

も参照してください:https://docs.microsoft.com/en-us/azure/security/azure-security-encryption-atrest

もっと詳しく: を私が正しくあなたの質問を解析していた場合は、Azureが公開Azureの中のすべての地域では、デフォルトで暗号化を展開しています。つまり、作成された新しいストレージアカウント(ClassicまたはARM)では、デフォルトでEncryption at Restが有効になります。既存のストレージアカウントのデータを暗号化しています(ETAは年末までに完了する必要があります)。休憩中のテーブルとキューの暗号化も機能しています。

上記のブロブおよびファイルヘッダーを確認して、データが暗号化されていることを確認できます。残念ながら、現在、テーブルとキューの検証を行う方法はありません。

+0

返信ありがとうございます。私の問題は本当に「Azureサービス(Blob、File、Table and Queueストレージ)に書き込まれたすべてのデータに対してMicrosoft Managed Keysを使って暗号化をデフォルトで有効にしていますが、コードまたはポータルでの発表 – snowCrabs

+0

上記の答えの詳細の追加情報を参照してください –

+0

テーブルとキューのアナウンス暗号化に使用されている言葉がまだ展開されていませんが、完全に理解していますか? – snowCrabs

関連する問題