2016-10-19 4 views
1

Я заметил, что хранилище памяти Azure теперь имеет возможность шифровать ваши данные в состоянии покоя.Причина отказа от шифрования в хранилище Azure Blob?

Нет никаких финансовых затрат для этого, насколько я могу судить, и нет никаких указаний/документации в любом месте, где указано, какое влияние на производительность оказывает это на скорости доступа (если есть).

Мой вопрос, есть хороший повод не включите его в большинстве случаев?

Я предполагаю, что если у вас есть сценарий, в котором каждый миллисекунды рассчитывает и безопасность не является проблемой (например, для публичных контейнеров), то, возможно, вы не захотите, но в противном случае это звучит как приятная функция (бесплатно, без бесплатного обеда, но я не могу найти доказательств недостатка, кроме спекуляций).

+0

Нет. Я не думаю, что есть веская причина не в том, что это часть стратегии доверия Microsoft - дает владельцу данных больше уверенности, устраняет другую причину, по которой люди не могут перемещать данные в хранилище Azure. –

+0

Это должно быть перемещено в пакет стека безопасности – CtrlDot

+0

@CtrlDot Я не согласен. Речь идет не о необходимости самой функции (шифрования), а о технических последствиях, таких как производительность или другие. – itaysk

ответ

2

Если вы включите SSE для своих капель, нет заметного влияния на производительность.

Единственный случай, когда вы можете подумать дважды об этом, - это если учетная запись хранения содержит только файлы VHD, которые используются виртуальными машинами. Лучше использовать шифрование Azure Disk для виртуальных машин, которое использует DMCrypt для Linux VM и Bitlocker для виртуальных машин Windows. Например, Bitlocker вернется и зашифрует все на диске.

SSE шифрует только новые данные. Это означает, что если у вас есть учетная запись хранилища с 100 ГБ данных и вы включаете SSE, то 100 ГБ данных не зашифровываются, если вы не скопируете его в другой контейнер или что-то подобное, чтобы он зашифровал его. Однако любые капли, добавленные в эту учетную запись, будут зашифрованы.

 Смежные вопросы

  • Нет связанных вопросов^_^