説明

手順1:Azure Key Vaultを作成し、パージ保護を有効にする
Azure Cosmos DBで顧客管理キーを使用するには、暗号化キーのホストに使用する予定のAzure Key Vaultインスタンスに、ソフト削除とパージ保護の2つのプロパティを設定する必要があります。
ステップ2:新しいAzure Cosmos DBアカウントを作成し、データ暗号化を顧客管理キーに設定し(キーURIを入力)、キーURIを入力しますAzure Cosmosアカウントに保存されたデータは、Microsoftが管理するキーで自動的かつシームレスに暗号化されます(サービス-管理対象キー)。オプションで、管理するキー(顧客管理キー)を使用して暗号化の第2層を追加することを選択できます。
手順3:Azure Key Vaultアクセスポリシーを追加して、Azure Cosmos DBプリンシパルにアクセス許可を付与するアクセスポリシーをAzure Key Vaultインスタンスに追加する手順4:Azure Key Vaultで新しいキーを生成するAzureKey Vaultでキーを生成するリファレンス:
https://docs.microsoft.com/en-us/azure/cosmos-db/how-to-setup-cmk