当前位置:网站首页 > 编程语言 > 正文

ewm(ewma是什么意思)



Azure Key Vault 托管 HSM(硬件安全模块)是一项云服务,它具备完全托管、高度可用、单租户和符合标准的特点。有了该服务,你就可以使用通过了 FIPS 140-2 级别 3 验证的 HSM 来保护云应用程序的加密密钥。 它是 Azure 中关键管理解决方案之一。

有关定价信息,请参阅 Azure Key Vault 定价页上的“托管 HSM 池”部分。 有关支持的密钥类型,请参阅关于密钥。

术语“托管 HSM 实例”与“托管 HSM 池”同义。 为避免混淆,我们在这些文章中使用“托管 HSM 实例”。

  • 完全托管:此服务处理 HSM 预置、配置、修补和维护。
  • 高度可用:每个 HSM 群集由多个 HSM 分区组成。 如果硬件发生故障,HSM 群集的成员分区将自动迁移到运行状况良好的节点。 有关详细信息,请参阅托管 HSM 服务级别协议
  • 单租户:每个托管 HSM 实例都专用于单个客户,并包含由多个 HSM 分区组成的群集。 每个 HSM 群集都使用特定于客户的单独安全域,该域以加密方式隔离每个客户的 HSM 群集。
  • 集中式密钥管理:在一个位置管理整个组织内的重要高价值密钥。 通过精细控制每个密钥的权限,可根据“最低特权访问”原则控制每个密钥的访问权限。
  • 独立的访问控制:托管 HSM“本地 RBAC”访问控制模型允许指定的 HSM 群集管理员完全控制甚至连管理组、订阅或资源组管理员都无法重写的 HSM。
  • 专用终结点:使用专用终结点从虚拟网络中运行的应用程序以私密方式安全地连接到托管 HSM。
  • 通过 FIPS 140-2 级别 3 验证的 HSM:保护你的数据并满足通过 FIPS(联邦信息保护标准)140-2 级别 3 验证的 HSM 的合规性要求。 托管 HSM 使用 Marvell LiquidSecurity HSM 适配器。
  • 监视和审核:与 Azure Monitor 完全集成。 通过 Azure Monitor 获取所有活动的完整日志。 将 Azure Log Analytics 用于分析和警报。
  • 数据驻留:托管 HSM 不会在客户部署 HSM 实例的区域之外存储/处理客户数据。
  • 生成(或使用 BYOK 导入)密钥,并使用它们来加密 Azure 服务中的静态数据,如 Azure 存储、Azure SQL、Azure 信息保护和 Microsoft 365 的客户密钥。 有关使用托管 HSM 的 Azure 服务的更完整列表,请参阅数据加密模型。
  • 轻松迁移使用保险库(多租户)的现有应用程序以使用托管 HSM。
  • 无论使用哪种密钥管理解决方案,请对所有应用程序都使用相同的应用程序开发和部署模式:多租户保险库或单租户托管 HSM。
  • 在本地 HSM 中生成受 HSM 保护的密钥,并将其安全地导入托管 HSM。
  • Azure 中的密钥管理
  • 有关技术详细信息,请参阅托管 HSM 如何实现密钥主权、可用性、性能和可伸缩性,而无需进行权衡
  • 请参阅快速入门:使用 Azure CLI 预配和激活托管 HSM,以创建和激活托管 HSM
  • Azure 托管 HSM 安全基线
  • 请参阅使用 Azure Key Vault 托管 HSM 的最佳做法
  • 托管 HSM 状态
  • 托管 HSM 服务级别协议
  • 托管 HSM 区域可用性
  • 什么是零信任?
到此这篇ewm(ewma是什么意思)的文章就介绍到这了,更多相关内容请继续浏览下面的相关推荐文章,希望大家都能在编程的领域有一番成就!

版权声明


相关文章:

  • 速排卵中药配方(中药治疗排卵的药方)2025-10-23 14:54:09
  • ad200功率多少(ad200-f)2025-10-23 14:54:09
  • 密码库在线查询网站(密码库在线查询网站下载)2025-10-23 14:54:09
  • tpami 审稿周期(tpami期刊每年录用多少期)2025-10-23 14:54:09
  • 密码学库(密码学如何入门)2025-10-23 14:54:09
  • m.2接口sata和nvme区别(m.2接口sata和nvme区别都能插主机里面吗)2025-10-23 14:54:09
  • 查域名ip地址查询(查域名 ip)2025-10-23 14:54:09
  • 绿色代码是什么(蓝绿色代码)2025-10-23 14:54:09
  • 富文本控件(富文本控件默认字体)2025-10-23 14:54:09
  • ipv6单播地址范围(ipv6全球单播地址网关)2025-10-23 14:54:09
  • 全屏图片