默认情况下,Microsoft 运营和支持人员无法访问客户数据。 当他们需要访问与支持案例相关的数据时,他们会使用即时 (JIT) 模型和相关政策,而这些模型和政策会由 Microsoft 根据其合规和隐私政策进行审计和审查。 以下Azure安全策略确立了访问控制要求:
- 默认情况下无权访问客户数据。
- 客户虚拟机 (VM) 上没有用户帐户或管理员帐户。
- 授予完成任务所需的最低权限。 审计并记录访问请求。
Microsoft 会为 Azure 支持 人员分配独特的企业 Active Directory 账户。 Azure 依赖于 Microsoft 信息技术 (MSIT) 管理的 Microsoft Corporate Active Directory 来控制对关键信息系统的访问。 Azure要求多重认证,并且只允许从安全控制台访问。
数据保护
Azure 按默认或者以客户选项的形式为客户提供可靠的数据安全性。
数据分离:Azure 是一项多租户服务,这意味着,多个客户的部署和 VM 存储在同一物理硬件上。 Azure 使用逻辑隔离将每个客户的数据互相分离开来。 隔离在提供多租户服务的规模和经济效益的同时,还能严格防止客户访问其他客户的数据。
静态数据保护:你有责任确保存储在 Azure 上的数据按照你的标准进行加密。 Azure 提供多种加密功能,您可以选择最适合需求的解决方案。 Azure 密钥保管库 帮助您维护云应用和服务用于加密数据的密钥控制权。 Azure 磁盘加密 允许您对虚拟机进行加密。 Azure 存储 服务加密使得存储账户中的所有数据都能加密。
传输中数据保护:Microsoft 提供多种选项,用于保护 Azure 网络内部传输的数据,以及通过互联网向终端用户传输的外部数据。 这些选项包括通过虚拟专用网络通信(使用IPsec/IKE加密)、传输层安全(TLS)1.2或更高版本(通过Azure组件如应用网关或Azure Front Door)、直接在Azure虚拟机上建立协议(如Windows IPsec或SMB)等。
此外,Azure 默认通过使用 MACsec(一种由 IEEE 制定的数据链路层标准)对所有在 Azure 数据中心之间传输的 Azure 流量启用加密,以确保客户数据的机密性和完整性。
数据冗余:出现网络攻击或者数据中心遭到物理损坏时,Microsoft 可帮助确保数据受到保护。 可以选择:
- 出于合规或延迟方面的考虑使用国内/区域内存储。
- 出于安全或灾难恢复目的使用国外/区域外存储。
你可以在选定的地理区域内复制数据以实现冗余,但不能将数据传输到该区域之外。 你有多种数据复制选项,包括副本数量以及复制数据中心的数量和位置。
创建存储帐户时,请选择以下复制选项之一:
- 本地冗余存储 (LRS) : 本地冗余存储保留数据的三个副本。 LRS 会在单个区域的单个设施内复制三次。 LRS 可以保护数据免受普通的硬件故障损害,但无法保护数据免受单个设施故障的损害。
- 区域冗余存储 (ZRS) :区域冗余存储保留数据的三个副本。 ZRS 在两到三个个设施之间复制三次,其持久性比 LRS 更高。 复制在单个区域中或者在两个区域之间进行。 ZRS 帮助在单个区域内确保数据持久保存。
- 异地冗余存储 (GRS) :创建存储帐户时,默认会为该存储帐户启用异地冗余存储。 GRS 会保留你的数据的六个副本。 使用 GRS 时,数据将在主要区域中复制三次。 数据还会在离主要区域数百英里的次要区域中复制三次,从而提供最高级别的持久性。 如果主区域发生故障,Azure 存储 会切换到次要区域。 GRS 帮助在两个不同的区域中确保数据持久保存。
数据销毁:当客户删除数据或离开 Azure 时,Microsoft 会遵循严格的规则来删除数据,并对已退役的硬件执行物理销毁。 在客户提出请求和合同终止时,Microsoft 会执行完全数据删除。 有关详细信息,请参阅 Microsoft 数据管理。
客户数据所有权
Microsoft 不会检查、审批或监视客户在 Azure 中部署的应用程序。 此外,Microsoft 不知道客户选择在 Azure 中存储哪种类型的数据。 Microsoft 不会基于客户在 Azure 中输入的信息声索数据所有权。
记录管理
针对后端数据,Azure 已制定内部记录保留要求。 客户负责确定其自己的记录保留要求。 对于存储在 Azure 中的记录,客户需负责提取其数据,并根据自己指定的保留期在 Azure 的外部保留内容。
Azure 可让客户从产品中导出数据和审核报告。 导出内容会保存在本地,以在客户定义的保留期限内保留这些信息。
电子证据开示(e-discovery)
你有责任在使用 Azure 服务时遵守电子发现的要求。 如果你必须保存客户数据,可以导出并保存在本地。 你也可以向Azure客户支持部门请求导出你的数据。 除了支持导出数据外,Azure 还在内部进行广泛的日志记录和监控。
后续步骤
若要详细了解 Microsoft 如何保护 Azure 基础结构,请参阅: