Поделиться через


Миры безопасности Azure Key Vault и географические границы

Продукты Azure доступны во многих географических регионах Azure с каждым географическим регионом Azure, содержащим один или несколько регионов. Например, география Европы содержит два региона - Северная Европа и Западная Европа- в то время как единственный регион в географическом регионе Бразилии — южная Бразилия.

Azure Key Vault — это мультитенантная служба, использующая пул аппаратных модулей безопасности (HSM). Все HSM в географической области имеют общую криптографическую границу, называемую "миром безопасности". Каждая география соответствует одному миру безопасности и наоборот.

Восточная часть США и Западная часть США разделяют один и тот же мир безопасности, потому что они принадлежат к географическому региону (Соединенные Штаты). Аналогичным образом, все регионы Azure в Японии используют тот же мир безопасности, что и все регионы Azure в Австралии и т. д.

Замечание

Исключением является то, что у США DOD EAST и US DOD CENTRAL есть свои собственные миры безопасности.

Поведение резервного копирования и восстановления

Резервная копия ключа из хранилища ключей в одном регионе Azure может быть восстановлена в хранилище ключей в другом регионе Azure, если оба из этих условий верны:

  • Оба региона Azure относятся к одной географической области.
  • Оба хранилища ключей принадлежат одной подписке Azure.

Например, резервная копия ключа в хранилище ключей Западной Индии может быть восстановлена в другом хранилище ключей в той же подписке в географическом регионе Индии (западная Индия, Центральная Индия и южная Индия).

Дальнейшие действия