Compartilhar via


Mundos de segurança e limites geográficos do Azure Key Vault

Os produtos do Azure estão disponíveis em muitas regiões geográficas do Azure, com cada geografia do Azure contendo uma ou mais regiões. Por exemplo, a geografia da Europa contém duas regiões: Norte da Europa e Oeste da Europa, enquanto a única região na geografia do Brasil é o Sul do Brasil.

O Azure Key Vault é um serviço multilocatário que usa um pool de HSMs (Módulos de Segurança de Hardware). Todos os HSMs em uma geografia compartilham o mesmo limite criptográfico, chamado de "mundo da segurança". Cada geografia corresponde a um único mundo de segurança e vice-versa.

Leste dos EUA e Oeste dos EUA compartilham o mesmo mundo de segurança porque pertencem à geografia (Estados Unidos). Da mesma forma, todas as regiões do Azure no Japão compartilham o mesmo mundo de segurança, assim como todas as regiões do Azure na Austrália e assim por diante.

Observação

Uma exceção é que US DOD EAST e US DOD CENTRAL têm seus próprios mundos de segurança.

Comportamento de backup e restauração

Um backup feito de uma chave de um cofre de chaves em uma região do Azure pode ser restaurado para um cofre de chaves em outra região do Azure, desde que as condições a seguir sejam verdadeiras:

  • Ambas as regiões do Azure pertencem à mesma geografia.
  • Ambos os cofres de chaves pertencem à mesma assinatura do Azure.

Por exemplo, um backup feito de uma chave em um cofre de chaves no Oeste da Índia pode ser restaurado para outro cofre de chaves na mesma assinatura na geografia da Índia (as regiões Leste da Índia, Índia Central e Sul da Índia).

Próximas etapas