Quando você cria um cluster, o serviço criptografa automaticamente os dados no nível do serviço. Para maior segurança de dados, você também pode habilitar a criptografia dupla.
Quando você habilita a criptografia dupla, o cluster criptografa dados na conta de armazenamento duas vezes usando dois algoritmos diferentes.
Importante
- Você pode habilitar a criptografia dupla somente durante a criação do cluster.
- Depois de habilitar a criptografia de infraestrutura em seu cluster, você não poderá desabilitá-la.
Para exemplos de código baseados em versões anteriores do SDK, consulte o artigo arquivado.
Criar um cluster do Azure Data Explorer.
Na guia Segurança , em Habilitar Criptografia Dupla, selecione Ativar. Para remover a criptografia dupla, selecione Desativar.
Selecione Avançar:Rede> ou Examinar + criar para criar o cluster.
Você pode habilitar a criptografia de infraestrutura durante a criação do cluster usando C#.
Pré-requisitos
Configure uma identidade gerenciada usando o cliente C# do Azure Data Explorer:
Crie seu cluster
Crie seu cluster usando a enableDoubleEncryption propriedade:
var tenantId = "xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx"; //Directory (tenant) ID
var clientId = "xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx"; //Application ID
var clientSecret = "PlaceholderClientSecret"; //Client Secret
var subscriptionId = "xxxxxxxx-xxxxx-xxxx-xxxx-xxxxxxxxx";
var credentials = new ClientSecretCredential(tenantId, clientId, clientSecret);
var resourceManagementClient = new ArmClient(credentials, subscriptionId);
var resourceGroupName = "testrg";
var subscription = await resourceManagementClient.GetDefaultSubscriptionAsync();
var resourceGroup = (await subscription.GetResourceGroupAsync(resourceGroupName)).Value;
var clusters = resourceGroup.GetKustoClusters();
var clusterName = "mykustocluster";
var clusterData = new KustoClusterData(
location: AzureLocation.EastUS,
sku: new KustoSku(KustoSkuName.StandardE8adsV5, KustoSkuTier.Standard) { Capacity = 5 }
) { IsDoubleEncryptionEnabled = true };
await clusters.CreateOrUpdateAsync(WaitUntil.Completed, clusterName, clusterData);
Execute o seguinte comando para verificar se você criou o cluster com êxito:
clusterData = (await clusters.GetAsync(clusterName)).Value.Data;
Se o resultado contiver ProvisioningState, juntamente com o valor Succeeded, você criou o cluster com sucesso.
Você pode habilitar a criptografia de infraestrutura durante a criação do cluster usando o Azure Resource Manager.
Você pode usar um modelo do Azure Resource Manager para automatizar a implantação de seus recursos do Azure. Para saber mais sobre a implantação no Azure Data Explorer, consulte Criar um cluster Azure Data Explorer e um banco de dados usando um modelo Azure Resource Manager.
Adicionar uma identidade atribuída pelo sistema usando um modelo do Azure Resource Manager
Adicione o tipo EnableDoubleEncryption para instruir o Azure a habilitar a criptografia de infraestrutura (criptografia dupla) do seu cluster.
{
"apiVersion": "2020-06-14",
"type": "Microsoft.Kusto/clusters",
"name": "[variables('clusterName')]",
"location": "[resourceGroup().location]",
"properties": {
"trustedExternalTenants": [],
"virtualNetworkConfiguration": null,
"optimizedAutoscale": null,
"enableDiskEncryption": false,
"enableStreamingIngest": false,
"enableDoubleEncryption": true
}
}
Conteúdo relacionado