
Um dos recursos altamente solicitados no Microsoft Fabric agora está disponível: a capacidade de criptografar dados no OneLake usando suas próprias chaves. À medida que as organizações enfrentam volumes de dados crescentes e expectativas regulatórias mais rígidas, as CMKs (chaves gerenciadas pelo cliente) oferecem uma maneira poderosa de impor segurança de nível empresarial e garantir a propriedade estrita das chaves de criptografia e do acesso.
Com o OneLake da Microsoft, criamos um data lake unificado que é aberto, seguro e pronto para escala empresarial. Agora, com suporte para CMK, estamos dando aos clientes o poder de fazer a criptografia em suas próprias mãos.
Por que as chaves gerenciadas pelo cliente são importantes
Por padrão, a Microsoft criptografa todos os dados em repouso no OneLake usando MMK (chaves gerenciadas pela Microsoft). Embora isso forneça uma base sólida de segurança, muitas organizações – especialmente aquelas em setores regulamentados como finanças, saúde e governo – exigem mais controle sobre a criptografia. A CMK atende a essa necessidade permitindo que os clientes usem suas próprias chaves, armazenadas no Azure Key Vault, para criptografar dados no OneLake.
Imagine uma empresa de serviços financeiros que precisa demonstrar controle total sobre a criptografia de dados para auditores. Com a CMK, eles podem mostrar que apenas sua equipe de segurança tem acesso à chave de criptografia e que a revogação da chave falhará no acesso a dados confidenciais.
Ou considere um provedor de serviços de saúde que precisa alternar as chaves de criptografia a cada 90 dias. Com a CMK, eles podem automatizar políticas de rotação de chaves no Azure Key Vault e manter a conformidade sem interromper os fluxos de trabalho de análise. Esse recurso não apenas aprimora a soberania e a conformidade dos dados, mas também permite que os clientes implementem suas próprias políticas de rotação de chaves, revoguem o acesso quando necessário e monitorem o uso de chaves de forma independente.
Começando
Habilitar CMK (Chaves Gerenciadas pelo Cliente) no OneLake é um processo simples que coloca o controle de criptografia diretamente em suas mãos. Veja como começar:
- Configurar o Azure Key Vault e a chave: comece criando ou identificando um Azure Key Vault existente em sua assinatura. É aqui que sua chave de criptografia de chave (KEK) residirá. Certifique-se de que o cofre esteja configurado com as políticas de acesso apropriadas para permitir que o espaço de trabalho do Fabric use a chave. Anote o URI da chave — isso será necessário ao habilitar a CMK.
- Habilitar CMK: navegue até as configurações do workspace no Microsoft Fabric. Na seção de criptografia, ative “Aplicar chave gerenciada pelo cliente” e forneça o URI do Key Vault. Depois de salvos, todos os dados gravados no OneLake nesse workspace serão protegidos usando sua chave.
- Monitorar e gerenciar: use as ferramentas de monitoramento do Azure Key Vault para acompanhar o uso de chaves, configurar alertas e gerenciar políticas de rotação de chaves. Se necessário, você pode revogar o acesso à chave a qualquer momento — o OneLake bloqueará automaticamente as operações de leitura/gravação em uma hora, garantindo que seus dados permaneçam seguros.
Para saber mais, consulte a documentação Chaves gerenciadas pelo cliente para espaços de trabalho do Fabric.
Principais recursos e benefícios
- Suporte no nível do workspace: os clientes podem habilitar as CMK (chaves gerenciadas pelo cliente) no nível do workspace para um controle mais granular. Isso permite que as organizações criptografem seletivamente apenas os espaços de trabalho que exigem proteção de dados aprimorada, oferecendo flexibilidade sem impor uma abordagem única para todos
- Revogação e rotação de chaves: Os clientes podem revogar ou girar sua chave a qualquer momento. Se o acesso à chave for revogado, o OneLake falhará nas operações de leitura/gravação em uma hora, bloqueando efetivamente os dados.
- Fallback para MMK: Se a CMK estiver desabilitada, o OneLake voltará automaticamente a usar chaves gerenciadas pela Microsoft, garantindo criptografia contínua e proteção de dados.
Experimente hoje
O suporte à Chave Gerenciada pelo Cliente no OneLake (versão prévia) agora está disponível em regiões limitadas. Experimente hoje e garanta que seus dados em repouso atendam aos padrões de conformidade e governança da sua organização!
Proteja seus dados com total controle
Você está pronto para dar o próximo passo em direção à soberania de dados e conformidade regulatória? Com as Chaves Gerenciadas pelo Cliente no OneLake, sua empresa ganha o controle que precisa para proteger dados sensíveis, atender auditorias rigorosas e aplicar políticas de segurança personalizadas com facilidade. Esta funcionalidade representa um avanço essencial para organizações que não podem abrir mão da proteção total de seus ativos digitais.
Quer entender como aplicar a CMK na prática e garantir a governança de dados ideal para seu negócio? Agende uma conversa com os especialistas da DataEX. Nós ajudamos sua equipe a explorar todo o potencial do Microsoft Fabric com segurança, eficiência e foco nas suas necessidades específicas.
Fonte: Blog Microsoft Fabric.
Preencha o formulário abaixo e nosso time de especialistas entrará em contato.
E nos siga em nossas redes sociais e leia o blog Data Universe diariamente.
