
説明

Azure DataLakeが管理する暗号化キーを使用して新しいAzureData Lake Storageアカウントを作成するAzureサービスの場合、Azure Key Vaultは推奨されるキーストレージソリューションであり、サービス間で共通の管理エクスペリエンスを提供します。キーはキーボールトに保存および管理され、キーボールトへのアクセスをユーザーまたはサービスに提供できます。Azure Key Vaultは、顧客が管理する暗号化キーシナリオで使用するために、顧客によるキーの作成または顧客キーのインポートをサポートします。
注:Data Lake StorageGen1アカウントの暗号化設定。3つのオプションがあります。
暗号化を有効にしないでください。
Data Lake Storage Gen1で暗号化キーを管理する場合は、Data Lake StorageGen1で管理されるキーを使用します。
独自のKeyVaultのキーを使用します。既存のAzureKey Vaultを選択するか、新しいKeyVaultを作成できます。Key Vaultのキーを使用するには、Data Lake StorageGen1アカウントにAzureKeyVaultにアクセスするためのアクセス許可を割り当てる必要があります。
参照:
https://docs.microsoft.com/en-us/azure/security/fundamentals/encryption-atrest