azure - CosmosDB 静态加密

标签 azure encryption azure-cosmosdb

我们有包含加密数据的 documentDB 数据库。所有加密和解密均在客户端处理。该数据库是在 documentDB 不支持剩余加密时创建的。我看到 documentDB 中新的剩余加密支持符合 HIPAA 要求。文档中提到它默认处于打开状态,并且没有用户控制。如何在现有数据库中使用此功能?它会帮助我摆脱客户端加密吗?

最佳答案

Cosmos DB 的静态加密无法从您的应用程序访问;这对您来说是透明的。如果您使用客户端加密,则无需更改;从 Cosmos DB 的角度来看,数据在写入期间仍将加密,并在读取时解密。

只有您可以根据您的公司政策、客户协议(protocol)等决定是否需要加密客户端。另请记住:所有流量都是基于 SSL 的;没有清晰数据传输的选项。

关于azure - CosmosDB 静态加密,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47136909/

相关文章:

azure - 为 Azure Blockchain Workbench 部署智能合约时出错

Java 首选项本地安全存储

java - 将字节转换为文件输入流

azure - 如何通过 Azure CLI 将 IP 地址添加到 Cosmosdb 数据库防火墙

c# - Windows服务总线接收函数64位int

azure - 如何使 HDInsight/Spark 群集在空闲时收缩?

c# - Azure Web App 跟踪日志未出现在日志中

winapi - 如何在 CertCreate 自签名证书函数中指定 key 大小

database - 为基于日期的全局 DocumentDB 应用程序选择正确的 PartitionKey

c# - DocumentDb 无法处理列名中的连字符 (-)