إنشاء تطبيق SQL EKM
إنشاء تطبيق SQL EKM
إعداد تطبيق DuoKey SQL EKM الخاص بك في المنصة السحابية
نظرة عامة
يرشدك هذا الدليل عبر إنشاء تطبيق DuoKey SQL EKM في منصة DuoKey السحابية. يوفّر التطبيق بيانات الاعتماد والتكوين اللازمين لربط SQL Server بخدمة إدارة المفاتيح من DuoKey.
يتم إنشاء التطبيقات بالكامل داخل وحدة تحكم Cockpit v2: يُنشأ كل تطبيق — SQL EKM، وOracle TDE، وDKE 365، وPKI/SSL — عبر نفس قسم Apps ومعالج تثبيت مشترك (الكتالوج ← تعيين الأدوار ← اختيار الخزنة ← تنزيل ملف الإعداد). إذا أردت مشاهدة هذا المسار قبل تنفيذه بنفسك، جرّب العرض التوضيحي التفاعلي القابل للنقر لوحدة تحكم Cockpit v2.
المتطلبات المسبقة
- الوصول إلى منصة DuoKey السحابية
- بيانات اعتماد مستخدم صالحة للمستأجر الخاص بك
- أذونات مناسبة لإنشاء التطبيقات
دليل خطوة بخطوة
الوصول إلى منصة DuoKey السحابية
انتقل إلى منصة DuoKey السحابية وسجّل الدخول ببيانات الاعتماد الخاصة بك.
احفظ عنوان URL لمنصة DuoKey في المفضلة للوصول السريع أثناء التكوين.
تحديد المستأجر الخاص بك
إذا كان لديك وصول إلى مستأجرين متعددين، فحدد المستأجر المناسب حيث تريد إنشاء تطبيق SQL EKM.
الانتقال إلى قسم Apps
من لوحة المعلومات، انتقل إلى قسم Apps في القائمة الرئيسية.
إنشاء تطبيق جديد
في قسم Apps بوحدة تحكم Cockpit v2، انقر على "Create New APP". يفتح ذلك كتالوج التطبيقات، الذي يسرد جميع تطبيقات DuoKey المتاحة لمستأجرك.
تحديد DuoKey for SQL
في كتالوج التطبيقات، حدد موقع "DuoKey for SQL" وانقر على "Install Now" لتشغيل معالج إنشاء تطبيق SQL EKM.
إدخال تفاصيل التطبيق
ستظهر صفحة "Create an SQL EKM encryption module". أدخل التفاصيل التالية:
| الحقل | الوصف | مطلوب |
|---|---|---|
| App Name | معرّف فريد لتطبيق SQL EKM الخاص بك | نعم |
| Description | وصف موجز للغرض من التطبيق | لا |
| Environment | البيئة المستهدفة (Production، Development، إلخ) | نعم |
انقر على "Next" للمتابعة.
تعيين الأدوار للتحكم بالوصول
كوّن التحكم بالوصول القائم على الأدوار (RBAC) لتطبيق SQL EKM:
- حدد المستخدمين أو المجموعات الذين ينبغي أن يكون لديهم وصول إلى هذا التطبيق
- عيّن الأدوار المناسبة (Admin، User، إلخ)
- انقر على "Next Step" للمتابعة
تحديد خزنة
اختر الخزنة التي ستحتوي على مفاتيح تشفير SQL EKM الخاصة بك:
- اختر خزنة موجودة من القائمة المنسدلة
- بدلًا من ذلك، أنشئ خزنة جديدة عند الحاجة
- انقر على "Next Step" للمتابعة
تنزيل ملفات الإعداد
ستُعرض شاشة "Verify your EKM module":
- راجع تفاصيل التكوين
- نزّل ملف الإعداد (المُثبّت) من الصفحة
- احفظ ملف الإعداد في موقع آمن
حافظ على أمان ملف الإعداد لأنه يحتوي على تكوين خاص بتطبيق SQL EKM الخاص بك.
حفظ ملف الإعداد الخاص بك
انقر على "Submit" لحفظ التطبيق. سيظهر التطبيق في شبكة التطبيقات.
خزّن ملف الإعداد ومفتاح الوكيل المسجّل (enrolled agent key) بأمان. لا يمكن استرجاع مفتاح الوكيل لاحقًا من منصة DuoKey.
معلومات بيانات الاعتماد
عند إنشاء التطبيق، يحمل ملف الإعداد القيم التي يحتاجها SQL Server:
ملف الإعداد
يوفّر المزوّد وملف config.toml الخاص به (عنوان الخادم ومعرّفات المستأجر/التطبيق)
duokey-sql-ekm-setupمفتاح الوكيل المسجّل
السر الوحيد الذي يستخدمه SQL Server للمصادقة مع DuoKey
••••••••••••••••تنسيق بيانات الاعتماد لـ SQL Server
عند إنشاء بيانات الاعتماد في SQL Server، القيمة التي يحتاجها SQL Server هي مفتاح الوكيل المسجّل الوحيد من ملف الإعداد. أما IDENTITY فهو مجرد تسمية:
CREATE CREDENTIAL credential_name
WITH IDENTITY = 'dke-ekm-service',
SECRET = '<agent-key>'
FOR CRYPTOGRAPHIC PROVIDER provider_name;إن SECRET هو مفتاح الوكيل المسجّل الوحيد من ملف الإعداد الخاص بك. لا يوجد مزيج معرّف عميل / سر عميل / كلمة مرور ولا صيغة فاصل — استخدم مفتاح الوكيل تمامًا كما سُلّم.
استكشاف الأخطاء وإصلاحها
الخطوات التالية
تثبيت المزوّد
ثبّت مزوّد EKM على SQL Server
تكوين SQL Server
إعداد SQL Server لاستخدام المزوّد
تشفير قاعدة البيانات
فعّل TDE على قواعد بياناتك