Description
Add support for customer-managed keys (CMK) stored in Azure Key Vault for storage account encryption to support regulated workloads.
Background
Compliance requirements (e.g., FedRAMP, HIPAA) may require clients to demonstrate ownership and control of encryption keys. Currently, the storage module uses Microsoft-managed keys.
Acceptance Criteria
References
Related
Addresses the checkov skip currently in the storage module for customer-managed encryption keys.
Description
Add support for customer-managed keys (CMK) stored in Azure Key Vault for storage account encryption to support regulated workloads.
Background
Compliance requirements (e.g., FedRAMP, HIPAA) may require clients to demonstrate ownership and control of encryption keys. Currently, the storage module uses Microsoft-managed keys.
Acceptance Criteria
References
infra/modules/storage/main.tf:40:checkov:skip=CKV2_AZURE_1:Customer managed key encryption can be added as a follow-upRelated
Addresses the checkov skip currently in the storage module for customer-managed encryption keys.