Azure DocumentDB 静态加密:使用自己的加密密钥?

Azure DocumentDB encryption at rest: using own encryption key?

作为此处 Twitter 对话的跟进 https://twitter.com/johannwalder/status/854791427871694848 是否可以使用我们自己的加密密钥进行静态 DocumentDB 加密?

我在这里 https://docs.microsoft.com/en-us/azure/storage/storage-service-encryption 找到了关于存储服务的以下答案 "We are working on providing capabilities for customers to bring their own encryption keys.",但不确定是否同样适用于 DocumentDB。

谢谢!

此致, 约翰

Johann - DocumentDB 正在交付 "Encryption at Rest with Service Managed Keys." 作为 PaaS 服务,我们已经完成了管理密钥和确保密钥安全的所有繁重工作。我们还与 auditors to ensure we are PCI compliant 以及使用我们服务的客户合作。我提到这一点是因为许多客户要求 "Customer Managed Keys" 作为满足 PCI 等合规性要求的代理。

很高兴在接下来的 ~ 周内更多地讨论有关静态加密 (E@R) 的任何主题,我将发布一些详细的文档。在那之前...祝您计算愉快,感谢您使用 Azure DocumentDB。

Anthony F. Voellm [微软开发人员] 就上下文而言,我是为 DocumentDB 提供静态加密功能的首席开发人员。