إنتقل إلى المحتوى الرئيسي

إنشاء تطبيق SQL EKM

ينطبق على:
منصة DuoKey السحابيةيتطلب وصول المسؤول

نظرة عامة​

يرشدك هذا الدليل عبر إنشاء تطبيق DuoKey SQL EKM في منصة DuoKey السحابية. يوفّر التطبيق بيانات الاعتماد والتكوين اللازمين لربط SQL Server بخدمة إدارة المفاتيح من DuoKey.

Cockpit v2

يتم إنشاء التطبيقات بالكامل داخل وحدة تحكم Cockpit v2: يُنشأ كل تطبيق — SQL EKM، وOracle TDE، وDKE 365، وPKI/SSL — عبر نفس قسم Apps ومعالج تثبيت مشترك (الكتالوج ← تعيين الأدوار ← اختيار الخزنة ← تنزيل ملف الإعداد). إذا أردت مشاهدة هذا المسار قبل تنفيذه بنفسك، جرّب العرض التوضيحي التفاعلي القابل للنقر لوحدة تحكم Cockpit v2.

المتطلبات المسبقة

  • الوصول إلى منصة DuoKey السحابية
  • بيانات اعتماد مستخدم صالحة للمستأجر الخاص بك
  • أذونات مناسبة لإنشاء التطبيقات

دليل خطوة بخطوة​

1

الوصول إلى منصة DuoKey السحابية

انتقل إلى منصة DuoKey السحابية وسجّل الدخول ببيانات الاعتماد الخاصة بك.

نصيحة

احفظ عنوان URL لمنصة DuoKey في المفضلة للوصول السريع أثناء التكوين.

2

تحديد المستأجر الخاص بك

إذا كان لديك وصول إلى مستأجرين متعددين، فحدد المستأجر المناسب حيث تريد إنشاء تطبيق SQL EKM.

3

الانتقال إلى قسم Apps

من لوحة المعلومات، انتقل إلى قسم Apps في القائمة الرئيسية.

4

إنشاء تطبيق جديد

في قسم Apps بوحدة تحكم Cockpit v2، انقر على "Create New APP". يفتح ذلك كتالوج التطبيقات، الذي يسرد جميع تطبيقات DuoKey المتاحة لمستأجرك.

5

تحديد DuoKey for SQL

في كتالوج التطبيقات، حدد موقع "DuoKey for SQL" وانقر على "Install Now" لتشغيل معالج إنشاء تطبيق SQL EKM.

6

إدخال تفاصيل التطبيق

ستظهر صفحة "Create an SQL EKM encryption module". أدخل التفاصيل التالية:

الحقلالوصفمطلوب
App Nameمعرّف فريد لتطبيق SQL EKM الخاص بكنعم
Descriptionوصف موجز للغرض من التطبيقلا
Environmentالبيئة المستهدفة (Production، Development، إلخ)نعم

انقر على "Next" للمتابعة.

7

تعيين الأدوار للتحكم بالوصول

كوّن التحكم بالوصول القائم على الأدوار (RBAC) لتطبيق SQL EKM:

  1. حدد المستخدمين أو المجموعات الذين ينبغي أن يكون لديهم وصول إلى هذا التطبيق
  2. عيّن الأدوار المناسبة (Admin، User، إلخ)
  3. انقر على "Next Step" للمتابعة
8

تحديد خزنة

اختر الخزنة التي ستحتوي على مفاتيح تشفير SQL EKM الخاصة بك:

  1. اختر خزنة موجودة من القائمة المنسدلة
  2. بدلًا من ذلك، أنشئ خزنة جديدة عند الحاجة
  3. انقر على "Next Step" للمتابعة
9

تنزيل ملفات الإعداد

ستُعرض شاشة "Verify your EKM module":

  1. راجع تفاصيل التكوين
  2. نزّل ملف الإعداد (المُثبّت) من الصفحة
  3. احفظ ملف الإعداد في موقع آمن
مهم

حافظ على أمان ملف الإعداد لأنه يحتوي على تكوين خاص بتطبيق SQL EKM الخاص بك.

10

حفظ ملف الإعداد الخاص بك

انقر على "Submit" لحفظ التطبيق. سيظهر التطبيق في شبكة التطبيقات.

تحذير

خزّن ملف الإعداد ومفتاح الوكيل المسجّل (enrolled agent key) بأمان. لا يمكن استرجاع مفتاح الوكيل لاحقًا من منصة DuoKey.

معلومات بيانات الاعتماد​

عند إنشاء التطبيق، يحمل ملف الإعداد القيم التي يحتاجها SQL Server:

ملف الإعداد

يوفّر المزوّد وملف config.toml الخاص به (عنوان الخادم ومعرّفات المستأجر/التطبيق)

duokey-sql-ekm-setup

مفتاح الوكيل المسجّل

السر الوحيد الذي يستخدمه SQL Server للمصادقة مع DuoKey

••••••••••••••••

تنسيق بيانات الاعتماد لـ SQL Server​

عند إنشاء بيانات الاعتماد في SQL Server، القيمة التي يحتاجها SQL Server هي مفتاح الوكيل المسجّل الوحيد من ملف الإعداد. أما IDENTITY فهو مجرد تسمية:

تنسيق بيانات اعتماد SQL ServerSQL
CREATE CREDENTIAL credential_name
WITH IDENTITY = 'dke-ekm-service',
SECRET = '<agent-key>'
FOR CRYPTOGRAPHIC PROVIDER provider_name;
تنبيه

إن SECRET هو مفتاح الوكيل المسجّل الوحيد من ملف الإعداد الخاص بك. لا يوجد مزيج معرّف عميل / سر عميل / كلمة مرور ولا صيغة فاصل — استخدم مفتاح الوكيل تمامًا كما سُلّم.

استكشاف الأخطاء وإصلاحها​

الخطوات التالية​