Home
Explore
Submit Search
Upload
Login
Signup
Advertisement
Check these out next
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
Shinichiro Kosugi
Azure Network 概要
Takeshi Fukuhara
クラウドネイティブガバナンスの実現
Minoru Naito
Azure Stack Hybrid DevOpsデモンストレーション
Masahiko Ebisuda
Azure update flash
Minoru Naito
Logic Apps/Flow Update Summary
Tomoyuki Obi
新しくなったAzure Stack HCIは以前と何が違うのか?もう一度ゼロからしっかり整理します!
Masahiko Ebisuda
Azure Blueprints - 企業で期待される背景と特徴、活用方法
Toru Makabe
1
of
18
Top clipped slide
Azure Cosmos DB Always Encrypted
Jun. 29, 2021
•
0 likes
0 likes
×
Be the first to like this
Show More
•
372 views
views
×
Total views
0
On Slideshare
0
From embeds
0
Number of embeds
0
Download Now
Download to read offline
Report
Technology
2021/6/24 雑談会議2021Azure関連臨時LT大会
Yui Ashikaga
Follow
株式会社pnop
Advertisement
Advertisement
Advertisement
Recommended
俺的 Build 2021 Update まとめ
Yui Ashikaga
348 views
•
31 slides
Azure AD DSドメインに仮想マシンを参加させる (トレノケ雲の会 mod1)
Trainocate Japan, Ltd.
8.7K views
•
32 slides
Insight into Azure Active Directory - Azure AD Custom Role & Scope
Kazuki Takai
410 views
•
48 slides
MS Interact 2019 - Azureサービスで実現するセキュリティ全体像
Ai Hayakawa
1.8K views
•
61 slides
Insight into Azure Active Directory #02 - Azure AD B2B Collaboration New Feat...
Kazuki Takai
429 views
•
51 slides
一歩先行く Azure Computing シリーズ(全3回) 第2回 Azure VM どれを選ぶの? Azure VM 集中講座
Minoru Naito
4.5K views
•
70 slides
More Related Content
Slideshows for you
(15)
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
Shinichiro Kosugi
•
3.8K views
Azure Network 概要
Takeshi Fukuhara
•
10.5K views
クラウドネイティブガバナンスの実現
Minoru Naito
•
570 views
Azure Stack Hybrid DevOpsデモンストレーション
Masahiko Ebisuda
•
2.3K views
Azure update flash
Minoru Naito
•
404 views
Logic Apps/Flow Update Summary
Tomoyuki Obi
•
1.5K views
新しくなったAzure Stack HCIは以前と何が違うのか?もう一度ゼロからしっかり整理します!
Masahiko Ebisuda
•
485 views
Azure Blueprints - 企業で期待される背景と特徴、活用方法
Toru Makabe
•
1.1K views
インフラ野郎AzureチームProX
Toru Makabe
•
2K views
Non-coding! Azure
Yuki Hattori
•
2.4K views
コマンド1発でAzureにDC/OS環境を作る方法
Toru Makabe
•
1.5K views
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
Microsoft Azure Japan
•
7.8K views
Real World Azure RBAC
Toru Makabe
•
1.4K views
Azure IaaS update (2019年1月~2月 発表版)
Takamasa Maejima
•
458 views
インフラ野郎 Azureチーム at クラウド boost
Toru Makabe
•
5.8K views
Similar to Azure Cosmos DB Always Encrypted
(20)
Azure SecOps! Azure Key Vaultを用いたクラウドのキー管理
Yuki Hattori
•
5K views
msal.jsを使う
DevTakas
•
999 views
Sql azure入門
貴仁 大和屋
•
2K views
Azure Cosmos DB Emulator on Docker を GitHub Codespaces で動かす!
Kazumi IWANAGA
•
556 views
LINE LIFF with Azure ハンズオン資料 - Azure サービス解説
Kazumi IWANAGA
•
424 views
【de:code 2020】 Azure インフラ 最新アップデート!!
日本マイクロソフト株式会社
•
233 views
Updates of Azure NoSQL announced at Microsoft Ignite Spring 2021
Oshitari_kochi
•
1.5K views
Microsoft Build 2022をさらに楽しむためのおすすめセッション/サンプル コード Powered by Microsoft MVPs
Rie Moriguchi
•
807 views
【de:code 2020】 Azure インフラ 最新アップデート!!
日本マイクロソフト株式会社
•
2.1K views
【de:code 2020】 GitHub と Azure Security Center による、アプリケーションのための Azure セキュリティ
日本マイクロソフト株式会社
•
207 views
2011/12/3 わんくま同盟
貴仁 大和屋
•
590 views
2011/11/26 Dot netlab
貴仁 大和屋
•
630 views
Azure Blob Storageへの様々なアクセス方法を比べてみた JAZUG12周年イベント
Shingo Kawahara
•
481 views
kubernetes on Azure 最新情報
Takayoshi Tanaka
•
501 views
はじめての Azure 開発
Yoshitaka Seo
•
1.3K views
クラウド時代における分散Webシステムの構成とスケーリング #seccamp
Masahiro NAKAYAMA
•
479 views
クラウドことはじめ
Keiji Kamebuchi
•
1.5K views
今改めて学ぶ Microsoft Azure 基礎知識
Minoru Naito
•
9.7K views
オープンソーステクノロジー対応の App Service と Azure Database Servicesを活用した Webシステムデザイン
Daisuke Masubuchi
•
845 views
GitHub Actions と Azure PaaS でプルリクエストごとに環境を ~ Azure Static Web Apps と Containe...
Kazumi IWANAGA
•
31 views
Advertisement
More from Yui Ashikaga
(15)
俺的 Ignite 2021 Fall Update まとめ
Yui Ashikaga
•
331 views
俺的 Ignite 2021 Spring Update まとめ ミニ
Yui Ashikaga
•
2K views
Azure Rock Star Community Day #2 - JAZUG
Yui Ashikaga
•
557 views
俺的 Build 2020 Update まとめ
Yui Ashikaga
•
1.2K views
Azure Fundamental
Yui Ashikaga
•
334 views
俺的 Ignite Update まとめ 2019
Yui Ashikaga
•
2K views
俺的 Build Update まとめ
Yui Ashikaga
•
1.4K views
Azure Contract, Support, License ちょっと Dive
Yui Ashikaga
•
1.2K views
Azureの契約直前・直後に意識しておくこと10箇条
Yui Ashikaga
•
12.5K views
俺的 Ignite update 萌えポイント portal&arm, compute, network -
Yui Ashikaga
•
980 views
Virtual Machine Scale Sets 概要
Yui Ashikaga
•
2.4K views
JAZUG5周年総会 仮想マシンの?(ハテナ)を試す
Yui Ashikaga
•
2.3K views
Global azure boot camp 2015 in japan 妖怪はみた!実録 Azure事件簿
Yui Ashikaga
•
1.6K views
JAZUG 4周年総会 「トラブルから学ぶAzure世渡り術」
Yui Ashikaga
•
2.8K views
ACE 第6回定例会 ショートプレゼン
Yui Ashikaga
•
392 views
Recently uploaded
(20)
Oracle Cloud Infrastructure:2023年5月度サービス・アップデート
オラクルエンジニア通信
•
31 views
☀️【麦吉尔大学毕业证成绩单留学生首选】
15sad
•
3 views
20230602_enebular_meetup_kitazaki_v1.pdf
Ayachika Kitazaki
•
3 views
【DL輪読会】大量API・ツールの扱いに特化したLLM
Deep Learning JP
•
15 views
20230516 @Mix Leap Hirohiko_Suwa
Masashi Nakagawa
•
90 views
SoftwareControl.pdf
ssusercd9928
•
6 views
ペンタエリスリトール市場.pdf
HinaMiyazu
•
3 views
CDLEハッカソン2022参加報告.pdf
SHOIWA1
•
8 views
JSTQB_テストプロセスの概念モデル.pdf
akipii Oga
•
178 views
Forguncy製品概要.pptx
フォーガンシー
•
50 views
JSTQB_テストマネジメントとレビュープロセス.pdf
akipii Oga
•
152 views
Kubernetes超入門
Takashi Suzuki
•
5 views
【DL輪読会】Flow Matching for Generative Modeling
Deep Learning JP
•
759 views
【DL輪読会】Egocentric Video Task Translation (CVPR 2023 Highlight)
Deep Learning JP
•
55 views
モバイル・クラウド・コンピューティング-データを如何に格納し、組み合わせ、情報として引き出すか
Masahiko Funaki
•
2 views
点群SegmentationのためのTransformerサーベイ
Takuya Minagawa
•
13 views
触感に関わる共感覚的表現と基本6感情の対応関係の検証
Matsushita Laboratory
•
9 views
【2023年5月】平成生まれのためのUNIX&IT歴史講座
法林浩之
•
16 views
☀️【卡尔顿大学毕业证成绩单留学生首选】
15sad
•
2 views
20230523_IoTLT_vol99_kitazaki_v1.pdf
Ayachika Kitazaki
•
108 views
Advertisement
Azure Cosmos DB Always Encrypted
Azure Cosmos DB Always
Encrypted 雑談会議2021Azure関連臨時LT大会
自己紹介 足利 惟 @yuiashikaga •
所属 • 株式会社 pnop • コミュニティ • Japan Azure User Group • devblogラジオ • アワード • Microsoft MVP for Microsoft Azure (2016-)
Always Encrypted って? •
秘匿情報(クレカ番号など)の保護機能 • クライアントサイドで暗号化/複合化される • サーバー側でもデータ保存時に暗号化を実施してるよ • 暗号化/複合化の制御は Key Vault で管理してるキーで行う • アクセスポリシーで制御可能 • Build 2021 でプレビュー発表 • たぶん SQL Database の Always Encrypted と考え方一緒
はじめかた • まずはプレビュー申請を行う • https://ncv.microsoft.com/poTcF52I6N
はじめかた • Azure Key
Vault をセットアップ • Keyを作成 • Azure ADにアプリケーション登録 & シークレット作成 • Azure PaaSからのアクセスなら Managed IDでよい • Key Vault アクセスポリシー追加 • プリンシパルの選択では上記で登録したアプリを選択
暗号化キーについて • データ暗号化キー (DEK) •
データを暗号化するのに必要 • Azure Cosmos DB サービスに保存 • データベース単位で定義 ⇒ 複数のコンテナー間で共有可能 • Azure Cosmos DB SDK を使用してクライアントサイドで作成 • カスタマーマネージドキー (CMK) • DEK は、Cosmos DB に保存する際にこのキーでラップ • CMK では、DEK のラップとラップ解除を行うことにより、対応する DEK で暗号化したデータへのアクセスを効果的に制御 • CMK の管理は Azure Key Vault で行う
はじめかた • データ暗号化キー(DEK)を作成する
はじめかた • 暗号化ポリシーを使用してコンテナーを作成する
暗号化の種類 • 決定論的暗号化 (Deterministic) •
同一の値は同じ暗号化値 • 暗号化された情報を推論されやすい • 暗号化される種類が少ない場合は不向き(True/Falseとか) • クエリのフィルターに対応 • ランダム暗号化 (Randomized) • 同一の値でも違う暗号化値 • 安全性は高いが、クエリでフィルターかけられない
データの格納 & 読み込み
結果
データの読み込み(通常)
注意点 • パフォーマンス • データの暗号化・複合化を行うためRUが多めに消費される •
読み取り:5%増加 • 書き込み:6%増加 • 運用 • CMKのローテーションなどを考慮する必要がある
まとめ • 通信経路も含めて常に暗号化した状態でデータのやり取りが行 える Always
Encrypted を活用して、秘匿性の高いデータを安 全に扱おう
Advertisement