Zum Hauptinhalt springen

SQL EKM-App erstellen

Gilt für:
DuoKey Cloud-PlattformAdmin-Zugriff erforderlich

Überblick​

Dieser Leitfaden führt Sie durch die Erstellung einer DuoKey SQL EKM-Anwendung in der DuoKey-Cloud-Plattform. Die App stellt die Anmeldedaten und die Konfiguration bereit, die zum Verbinden von SQL Server mit dem Schlüsselverwaltungsdienst von DuoKey erforderlich sind.

Cockpit v2

Die App-Erstellung erfolgt vollständig in der Cockpit v2-Konsole: Jede App – SQL EKM, Oracle TDE, DKE 365, PKI/SSL – wird über denselben Apps-Bereich und einen gemeinsamen Installationsassistenten erstellt (Katalog → Rollenzuweisung → Vault-Auswahl → Setup-Datei-Download). Wenn Sie diesen Ablauf sehen möchten, bevor Sie ihn selbst durchführen, probieren Sie die klickbare Interaktive Demo der Cockpit v2-Konsole aus.

Voraussetzungen

  • Zugriff auf die DuoKey-Cloud-Plattform
  • Gültige Benutzeranmeldedaten für Ihren Tenant
  • Entsprechende Berechtigungen zum Erstellen von Anwendungen

Schritt-für-Schritt-Anleitung​

1

Auf die DuoKey-Cloud-Plattform zugreifen

Navigieren Sie zur DuoKey-Cloud-Plattform und melden Sie sich mit Ihren Anmeldedaten an.

Tipp

Setzen Sie ein Lesezeichen für die URL der DuoKey-Plattform, um während der Konfiguration schnell darauf zugreifen zu können.

2

Ihren Tenant auswählen

Wenn Sie Zugriff auf mehrere Tenants haben, wählen Sie den passenden Tenant aus, in dem Sie die SQL EKM-App erstellen möchten.

3

Zum Bereich Apps navigieren

Navigieren Sie vom Dashboard aus zum Bereich Apps im Hauptmenü.

4

Neue Anwendung erstellen

Klicken Sie im Bereich Apps der Cockpit v2-Konsole auf „Create New APP". Dadurch öffnet sich der App-Katalog mit allen für Ihren Tenant verfügbaren DuoKey-Anwendungen.

5

DuoKey for SQL auswählen

Suchen Sie im App-Katalog „DuoKey for SQL" und klicken Sie auf „Install Now", um den Erstellungsassistenten für die SQL EKM-App zu starten.

6

Anwendungsdetails eingeben

Die Seite „Create an SQL EKM encryption module" wird angezeigt. Geben Sie die folgenden Details ein:

FeldBeschreibungErforderlich
App NameEindeutige Kennung für Ihre SQL EKM-AppJa
DescriptionKurze Beschreibung des Zwecks der AppNein
EnvironmentZielumgebung (Production, Development usw.)Ja

Klicken Sie auf „Next", um fortzufahren.

7

Rollen für die Zugriffssteuerung zuweisen

Konfigurieren Sie die rollenbasierte Zugriffssteuerung (RBAC) für die SQL EKM-App:

  1. Wählen Sie Benutzer oder Gruppen aus, die Zugriff auf diese App haben sollen
  2. Weisen Sie passende Rollen zu (Admin, User usw.)
  3. Klicken Sie auf „Next Step", um fortzufahren
8

Einen Vault auswählen

Wählen Sie den Vault, der Ihre SQL EKM-Verschlüsselungsschlüssel enthalten soll:

  1. Wählen Sie einen vorhandenen Vault aus der Dropdown-Liste
  2. Erstellen Sie alternativ bei Bedarf einen neuen Vault
  3. Klicken Sie auf „Next Step", um fortzufahren
9

Setup-Dateien herunterladen

Der Bildschirm „Verify your EKM module" wird angezeigt:

  1. Überprüfen Sie die Konfigurationsdetails
  2. Laden Sie die Setup-Datei (Installer) von der Seite herunter
  3. Speichern Sie die Setup-Datei an einem sicheren Ort
Wichtig

Bewahren Sie die Setup-Datei sicher auf, da sie die für Ihre SQL EKM-App spezifische Konfiguration enthält.

10

Ihre Setup-Datei speichern

Klicken Sie auf „Submit", um die App zu speichern. Die App erscheint anschließend im Anwendungsraster.

Warnung

Bewahren Sie die Setup-Datei und den zugehörigen enrolled Agent Key sicher auf. Der Agent Key kann später nicht mehr aus der DuoKey-Plattform abgerufen werden.

Informationen zu den Anmeldedaten​

Nach der Erstellung der App enthält die Setup-Datei die Werte, die SQL Server benötigt:

Setup-Datei

Liefert den Provider und seine config.toml (Server-URL, Tenant-/App-Kennungen)

duokey-sql-ekm-setup

Enrolled Agent Key

Das einzige Geheimnis, mit dem sich SQL Server bei DuoKey authentifiziert

••••••••••••••••

Format der Anmeldedaten für SQL Server​

Beim Erstellen von Anmeldedaten in SQL Server ist der Wert, den SQL Server benötigt, der einzelne enrolled Agent Key aus der Setup-Datei. Die IDENTITY ist lediglich eine Bezeichnung:

Format der SQL Server-AnmeldedatenSQL
CREATE CREDENTIAL credential_name
WITH IDENTITY = 'dke-ekm-service',
SECRET = '<agent-key>'
FOR CRYPTOGRAPHIC PROVIDER provider_name;
Vorsicht

Das SECRET ist der einzelne enrolled Agent Key aus Ihrer Setup-Datei. Es gibt keine Kombination aus Client ID / Client Secret / Passwort und keine Trennzeichen-Syntax – verwenden Sie den Agent Key genau so, wie er geliefert wurde.

Fehlerbehebung​

Nächste Schritte​