2017-11-06 2 views
1

우리는 암호화 된 데이터를 가진 documentDB 데이터베이스를 가지고 있습니다. 모든 암호화와 암호 해독은 클라이언트 측에서 처리됩니다. 이 데이터베이스는 documentDB에서 암호화를 지원하지 않을 때 만들어졌습니다. documentDB에서 새로운 휴식 암호화 지원이 HIPAA를 준수한다는 것을 알았습니다. 그것은 문서에서 기본적으로 켜져 있으며 사용자 제어는 없다고 언급되어 있습니다. 기존 데이터베이스에서이 기능을 사용하려면 어떻게해야합니까? 클라이언트 측 암호화를 제거하는 데 도움이됩니까?CosmosDB 암시시

답변

2

코스모스 DB의 암호화시 암호화는 애플리케이션에서 접근 할 수 없습니다. 그것은 당신에게 투명하게 이루어집니다. 클라이언트 측 암호화를 사용하는 경우이를 변경할 필요가 없습니다. 데이터는 여전히 Cosmos DB의 입장에서 암호화 될 것이며, 읽혀질 때 암호 해독 될 것입니다.

기업 정책, 고객 합의 등을 기준으로 클라이언트 측 암호화 여부를 결정할 수 있습니다. 모든 트래픽은 SSL 기반입니다. in-the-clear 데이터 전송 옵션이 없습니다.

+0

그래서 우리는 클라이언트 쪽에서 우리 자신의 키로 암호화를하고, 마이크로 소프트가 모든 암호화 관련 사항을 관리하는 나머지 암호화를 사용하는 이중 암호화와 같이 작동 할 것입니다. 포털을 통해 문서를 읽을 때 데이터 해독을 수행합니까? 이 rest encryption 기능은 이전 documentDB 데이터베이스에서 자동으로 사용할 수 있습니까? –

+1

올바른 - 앱 수준 암호화 및 Cosmos DB 서비스 수준 암호화는 독립적입니다. 또한 서비스 수준의 암호화는 롤아웃하기 전에 존재하는 것을 포함하여 * 모든 * Cosmos DB 데이터베이스에 적용됩니다. 포털에는 서비스 수준 암호화에 대한 지식이 없습니다. 그것은 단지 당신의 쿼리를 실행 중입니다. –

+0

David 덕분에 cosmosDB에 대한 암호화를 이해하는 데 도움이되었습니다. –

관련 문제