إنتقل إلى المحتوى الرئيسي

البدء

ينطبق على:
AWS KMSDuoKey CockpitXKS Proxy Setup

نظرة عامة​

يتضمّن تطبيق وكيل DuoKey AWS XKS Proxy عدة خطوات رئيسية:

خطوات التطبيق

1
اختيار نموذج النشرخيار الاتصال والواجهة الخلفية للمفاتيح
2
تجهيز المتطلبات المسبقةمكوّنات AWS وDuoKey ومدير المفاتيح
3
تثبيت وكيل XKS Proxyنشر برنامج DuoKey XKS Proxy
4
تكوين مخزن المفاتيح الخارجيالإنشاء والتكوين في AWS KMS
5
إنشاء المفاتيح واختبارهاإنشاء مفاتيح KMS مدعومة بمفاتيح خارجية
6
التكامل مع خدمات AWSالبدء بحماية موارد AWS الخاصة بك

شجرة قرارات النشر​

1. نموذج الاتصال​

الخيارالوصفالأنسب لـ
الإنترنت العامإعداد أبسط، وعبء تشغيلي أقلالتطوير/الاختبار، وأمان إنترنت قوي
الشبكة الخاصة/AWS VPCأكثر أمانًا، تبقى حركة البيانات على شبكة AWSالإنتاج، وأعباء العمل الخاضعة للتنظيم

2. اختيار الواجهة الخلفية للمفاتيح​

الواجهة الخلفيةالأنسب لـ
HashiCorp Vaultالمؤسسات التي تستخدم Vault بالفعل لإدارة الأسرار
CyberArkالشركات التي لديها عمليات نشر CyberArk PAM قائمة
AWS KMS (عبر الحسابات)بيئات AWS متعددة الحسابات
DuoKey MPCمتطلبات التشفير التوزيعي بالعتبة
واجهات خلفية متعددةالتوجيه القائم على السياسات إلى واجهات خلفية مختلفة

3. متطلبات الامتثال​

المتطلبالتوصية
HIPAA وPCI DSS وFedRAMPاستخدام اتصال نقطة نهاية VPC
سيادة البياناتمراعاة الموقع الجغرافي لمدير المفاتيح
متطلبات التدقيقتمكين التسجيل الشامل على جميع المكوّنات

قائمة تحقق المتطلبات المسبقة​

المتطلبات المسبقة

  • حساب AWS مع وصول إداري
  • تمكين AWS KMS في المنطقة (المناطق) المستهدفة
  • أذونات IAM لمخازن المفاتيح المخصصة ومفاتيح KMS
  • شهادات TLS لمصادقة الوكيل
  • حساب DuoKey Cockpit وترخيص XKS Proxy
  • مدير مفاتيح خارجي (Vault أو CyberArk أو DuoKey MPC)
  • خطة اتصال شبكي من AWS KMS إلى الوكيل
  • يُوصى بأن يكون زمن الذهاب والإياب (RTT) أقل من 35 مللي ثانية

البدء السريع: معالج DuoKey Cockpit​

أسهل طريقة لإعداد AWS XKS هي من خلال واجهة معالج DuoKey Cockpit.

1

الوصول إلى معالج إعداد XKS

انتقل إلى DuoKey Cockpit وحدّد معالج إعداد تطبيق AWS XKS.

XKS Wizard Setup

قدّم ما يلي:

  • اسم التطبيق لعملية نشر XKS الخاصة بك
  • معلمات التكوين الأساسية
  • تفاصيل نقطة نهاية الاتصال
2

تكوين التحكم في الوصول

قم بإعداد إعدادات التحكم في الوصول والمصادقة لوكيل XKS الخاص بك.

XKS Access Control

قم بتكوين ما يلي:

  • بيانات اعتماد مصادقة SigV4
  • معرّف مفتاح الوصول ومفتاح الوصول السري
  • سياسات الأذونات
3

اختيار الواجهة الخلفية للخزنة

اختر الواجهة الخلفية لتخزين المفاتيح الخارجية. يدعم DuoKey مزوّدي خزائن متعددين.

Select Vault Backend

الخيارات المتاحة:

  • HashiCorp Vault
  • CyberArk
  • AWS KMS (عبر الحسابات)
  • DuoKey MPC
4

تكوين مخزن مدير الأسرار

قم بإعداد الاتصال بمدير الأسرار أو مخزن المفاتيح الذي اخترته.

Secret Manager Configuration

قدّم ما يلي:

  • عنوان URL لنقطة نهاية الخزنة
  • بيانات اعتماد المصادقة
  • مسار transit أو موقع تخزين المفتاح
  • مساحة الاسم (إن وُجدت)
5

المراجعة والإرسال

راجع جميع إعدادات التكوين قبل إنشاء عملية نشر XKS الخاصة بك.

Submit XKS Creation

تحقّق من جميع معلمات الاتصال وإعدادات المصادقة وتكوين الواجهة الخلفية وإعدادات الشبكة.

6

نشر التطبيق

بمجرد الإرسال، سيقوم المعالج بنشر تطبيق وكيل XKS الخاص بك.

Deploy XKS App

سيقوم النظام بإنشاء مثيلات الحاويات، وتكوين الشبكة، وإعداد فحوصات السلامة، وتهيئة الاتصالات بالواجهات الخلفية.

7

التحقق من حالة الحاوية

انتظر حتى يتم نشر الحاوية بالكامل وتشغيلها.

Container XKS Running
8

التحقق من لوحة معلومات التطبيق

ادخل إلى لوحة معلومات تطبيق XKS لمراقبة الحالة والسلامة.

XKS Dashboard
9

تنزيل التكوين

قم بتنزيل ملف تكوين XKS بصيغة JSON للتكامل مع AWS.

Download JSON Configuration

يحتوي هذا الملف على معرّف URI لنقطة نهاية وكيل XKS وبيانات اعتماد المصادقة ومعلمات التكوين الخاصة بـ AWS.

10

تكوين AWS KMS

قم بتحميل التكوين إلى AWS أو أنشئ مخزن المفاتيح الخارجي يدويًا.

Upload XKS Configuration

التثبيت اليدوي (بديل)​

أنماط البنية المعمارية​

النمط 1: واجهة خلفية واحدة (HashiCorp Vault)​

AWS KMS → Internet → DuoKey XKS Proxy → HashiCorp Vault

السمةالقيمة
الأنسب لـالمؤسسات المعتمدة على HashiCorp Vault
التعقيدمنخفض

النمط 2: واجهات خلفية متعددة مع توجيه ذكي​

DuoKey XKS Proxy → DuoKey Cockpit (Policy Router) → HashiCorp Vault / CyberArk / DuoKey MPC

السمةالقيمة
الأنسب لـالمؤسسات التي تتطلب المرونة والتوجيه القائم على السياسات
التعقيدمتوسط

النمط 3: توفّر عالٍ مع موازنة التحميل​

AWS KMS → Load Balancer (NLB/ALB) → XKS Proxy 1/2/3 → External Key Manager

السمةالقيمة
الأنسب لـبيئات الإنتاج التي تتطلب توفّرًا عاليًا
التعقيدمرتفع

قائمة تحقق التكوين الأولي​

قائمة التحقق قبل إنشاء المفاتيح

تكوين الوكيلتم تثبيت XKS Proxy، وتكوين TLS، واستجابة فحص السلامة
تكوين AWSتم إنشاء مخزن المفاتيح الخارجي وربطه، وإرفاق سياسات IAM
تكوين الواجهة الخلفيةتم إنشاء المفاتيح الخارجية، وتكوين الأذونات، والتحقق من الوصول عبر واجهة برمجة التطبيقات
تكوين الشبكةتم تكوين قواعد جدار الحماية، ونجاح مصافحة TLS، وزمن RTT أقل من 35 مللي ثانية
تكوين الأمانتم تطبيق ضوابط الوصول، وتمكين تسجيل التدقيق

استكشاف أخطاء الإعداد الأولي وإصلاحها​

الأسئلة الشائعة​

الخطوات التالية​