Condividi tramite


Azure Key Vault mondi di sicurezza e confini geografici

I prodotti Azure sono disponibili in molte aree geografiche Azure, con ogni area geografica di Azure che contiene una o più regioni. Ad esempio, l'area geografica Europa contiene due aree, Europa settentrionale ed Europa occidentale, mentre l'unica area geografica del Brasile è Brasile meridionale.

Azure Key Vault è un servizio multi-tenant che usa un pool di moduli di protezione hardware. Tutti i moduli di protezione hardware in un'area geografica condividono lo stesso limite crittografico, definito "mondo della sicurezza". Ogni geografia corrisponde a un singolo mondo di sicurezza e viceversa.

Stati Uniti orientali e Stati Uniti occidentali condividono lo stesso mondo di sicurezza perché appartengono alla geografia (Stati Uniti). Analogamente, tutte le aree Azure in Giappone condividono lo stesso mondo della sicurezza, come tutte le aree Azure in Australia e così via.

Annotazioni

Un'eccezione è che US DOD EAST e US DOD CENTRAL hanno i propri mondi di sicurezza.

Comportamento di backup e ripristino

Un backup di una chiave eseguito da un insieme di credenziali della chiave in una regione di Azure può essere ripristinato in un insieme di credenziali della chiave in un'altra regione di Azure, purché entrambe le condizioni siano vere:

  • Entrambe le aree Azure appartengono alla stessa area geografica.
  • Entrambi i Key Vault appartengono allo stesso abbonamento Azure.

Ad esempio, un backup di una chiave in un insieme di credenziali delle chiavi dell'India occidentale può essere ripristinato in un altro insieme di credenziali delle chiavi nella stessa sottoscrizione nell'area geografica India, che include le aree India occidentale, India centrale e India meridionale.

Passaggi successivi