Key Vault内のキーを使用してデータを暗号化したいが、Azure上のKey Vaultには暗号化操作のためのリクエストを送信せず、アプリケーション側でローカルに暗号化/復号を行いたい場合に使用する機能はどれか(鍵の漏洩リスクを下げるためではない)。

一般的にKey Vault自体は暗号化サービスではない。コンテンツ暗号化キー(DEK)を生成し、そのDEKをKey Vaultのキー(KEK)でラップ(暗号化)して保存する「エンベロープ暗号化」パターンを使用し、実際のデータ暗号化はローカルのDEKで行う。