2017-11-30 6 views
0

암호화해야하는 암호화되지 않은 오래된 데이터가 있습니다. 나는 미래의 데이터에 대한 암호화를 가능하게했지만 스토리지 계정의 모든 데이터가 안심하고 암호화되도록하고 싶습니다.여러 구독에서 모든 Azure 저장소 계정의 기존 데이터를 암호화하는 방법

나는 데이터를 옮기기 위해 AZCopy을 사용할 수 있다는 것을 알고 있지만, 현재의 스토리지 계정을 유지하면서 데이터를 암호화하는 방법이 있습니까?

답변

0

현재 다른 방법으로 기존 데이터를 암호화 할 수 없습니다.

SSE는 암호화가 활성화 된 후에 만 ​​새로 만든 데이터를 암호화합니다. 예를 들어 새 Resource Manager 저장소 계정을 만들었지 만 암호화를 설정하지 않은 경우 BLOB 또는 보관 된 VHD를 해당 저장소 계정에 업로드 한 다음 SSE를 켜면 해당 BLOB는 다시 작성되거나 복사되지 않으면 암호화되지 않습니다.

+0

하나의 스토리지 계정에서 다른 계정으로 복사하여 암호화 할 수 있습니까? – user3364161

0

동일한 저장소 계정 내의 데이터를 암호화하는 옵션은 다른 컨테이너에 데이터를 복사하는 것입니다. https://docs.microsoft.com/en-us/azure/storage/common/storage-service-encryption

+0

문제는 저장소 계정 이름이 절차 적으로 ARM 템플릿에서 생성되므로 새 저장소 계정을 만들어 데이터를 전송 한 다음 데이터를 첫 번째 저장소 계정으로 다시 전송해야한다는 것입니다. – user3364161

+0

저장소 계정에 새 컨테이너를 만들고 데이터를 새 컨테이너에 복사하면 데이터가 암호화됩니다. 데이터에 액세스하는 방법에 따라 데이터를 원래 컨테이너로 복사했는지 여부는 같지만 여전히 동일한 저장 계정을 가지고 있습니다. – Jarnstrom

+0

프로그래밍 방식으로 새 컨테이너를 만들고 데이터를 복사 한 다음 다시 복사 할 수 있습니까? 방대한 양의 저장소 계정이 암호화되어있어 수동으로 실제로 수행 할 수 없습니다. – user3364161