【发布时间】:2021-09-13 12:35:30
【问题描述】:
我想将数据存储在 Azure Cosmos 数据库中。但它不应该是纯文本。而且我不想使用 azure 提供的客户端加密机制,因为有权访问数据库的团队可以访问它。怎么做。如果可能的话,那么如何查询那方面的数据。
【问题讨论】:
标签: azure encryption azure-cosmosdb
我想将数据存储在 Azure Cosmos 数据库中。但它不应该是纯文本。而且我不想使用 azure 提供的客户端加密机制,因为有权访问数据库的团队可以访问它。怎么做。如果可能的话,那么如何查询那方面的数据。
【问题讨论】:
标签: azure encryption azure-cosmosdb
我不确定您为什么要这样做,但 Azure Cosmos DB 在帐户运行的所有区域都使用 AES-256 加密。
来自docs,
存储在 Azure Cosmos 帐户中的数据会自动且 使用 Microsoft 管理的密钥无缝加密(服务管理 键)
您的应用程序无法访问该服务的静态加密,这意味着它对最终用户透明。这也意味着在 Cosmos DB 处理加密/解密时,您永远不会看到加密数据。
如果您仍需要使用自己的逻辑进行加密,您可以使用Customer Managed Key option。
【讨论】: