【发布时间】:2020-05-20 08:55:00
【问题描述】:
我有一个欧盟存储帐户 (v1) 和一个欧盟密钥保管库。我在保存和检索 blob 时进行客户端加密。加密/解密在这种情况下工作。
我正在 ZA 区域中重新创建我的资源,并创建了一个新的存储帐户 (v2) 和一个新的密钥保管库。我已经使用 MS Azure 存储资源管理器复制了 blob。两个密钥保管库具有相同的机密,但名称不同。
即使秘密相同,我也无法解密 ZA 存储上的 blob。
我注意到 ZA 存储上复制的 blob 具有称为“加密数据”的元数据,它指向欧盟密钥库。
有没有办法将加密的 blob 从 EU 复制到 ZA 存储帐户并使用 ZA 密钥库对其进行解密?
我能想到的唯一解决方案是编写一个方法来执行以下操作:
- 获取欧盟 blob 并使用欧盟机密解密。
- 使用 ZA 机密将解密的数据写入 ZA 存储。
谢谢。
【问题讨论】:
标签: azure encryption cloud azure-storage