SQL EKM-App erstellen
Die SQL EKM-App erstellen
Richten Sie Ihre DuoKey SQL EKM-Anwendung in der Cloud-Plattform ein
Überblick
Dieser Leitfaden führt Sie durch die Erstellung einer DuoKey SQL EKM-Anwendung in der DuoKey-Cloud-Plattform. Die App stellt die Anmeldedaten und die Konfiguration bereit, die zum Verbinden von SQL Server mit dem Schlüsselverwaltungsdienst von DuoKey erforderlich sind.
Die App-Erstellung erfolgt vollständig in der Cockpit v2-Konsole: Jede App – SQL EKM, Oracle TDE, DKE 365, PKI/SSL – wird über denselben Apps-Bereich und einen gemeinsamen Installationsassistenten erstellt (Katalog → Rollenzuweisung → Vault-Auswahl → Setup-Datei-Download). Wenn Sie diesen Ablauf sehen möchten, bevor Sie ihn selbst durchführen, probieren Sie die klickbare Interaktive Demo der Cockpit v2-Konsole aus.
Voraussetzungen
- Zugriff auf die DuoKey-Cloud-Plattform
- Gültige Benutzeranmeldedaten für Ihren Tenant
- Entsprechende Berechtigungen zum Erstellen von Anwendungen
Schritt-für-Schritt-Anleitung
Auf die DuoKey-Cloud-Plattform zugreifen
Navigieren Sie zur DuoKey-Cloud-Plattform und melden Sie sich mit Ihren Anmeldedaten an.
Setzen Sie ein Lesezeichen für die URL der DuoKey-Plattform, um während der Konfiguration schnell darauf zugreifen zu können.
Ihren Tenant auswählen
Wenn Sie Zugriff auf mehrere Tenants haben, wählen Sie den passenden Tenant aus, in dem Sie die SQL EKM-App erstellen möchten.
Zum Bereich Apps navigieren
Navigieren Sie vom Dashboard aus zum Bereich Apps im Hauptmenü.
Neue Anwendung erstellen
Klicken Sie im Bereich Apps der Cockpit v2-Konsole auf „Create New APP". Dadurch öffnet sich der App-Katalog mit allen für Ihren Tenant verfügbaren DuoKey-Anwendungen.
DuoKey for SQL auswählen
Suchen Sie im App-Katalog „DuoKey for SQL" und klicken Sie auf „Install Now", um den Erstellungsassistenten für die SQL EKM-App zu starten.
Anwendungsdetails eingeben
Die Seite „Create an SQL EKM encryption module" wird angezeigt. Geben Sie die folgenden Details ein:
| Feld | Beschreibung | Erforderlich |
|---|---|---|
| App Name | Eindeutige Kennung für Ihre SQL EKM-App | Ja |
| Description | Kurze Beschreibung des Zwecks der App | Nein |
| Environment | Zielumgebung (Production, Development usw.) | Ja |
Klicken Sie auf „Next", um fortzufahren.
Rollen für die Zugriffssteuerung zuweisen
Konfigurieren Sie die rollenbasierte Zugriffssteuerung (RBAC) für die SQL EKM-App:
- Wählen Sie Benutzer oder Gruppen aus, die Zugriff auf diese App haben sollen
- Weisen Sie passende Rollen zu (Admin, User usw.)
- Klicken Sie auf „Next Step", um fortzufahren
Einen Vault auswählen
Wählen Sie den Vault, der Ihre SQL EKM-Verschlüsselungsschlüssel enthalten soll:
- Wählen Sie einen vorhandenen Vault aus der Dropdown-Liste
- Erstellen Sie alternativ bei Bedarf einen neuen Vault
- Klicken Sie auf „Next Step", um fortzufahren
Setup-Dateien herunterladen
Der Bildschirm „Verify your EKM module" wird angezeigt:
- Überprüfen Sie die Konfigurationsdetails
- Laden Sie die Setup-Datei (Installer) von der Seite herunter
- Speichern Sie die Setup-Datei an einem sicheren Ort
Bewahren Sie die Setup-Datei sicher auf, da sie die für Ihre SQL EKM-App spezifische Konfiguration enthält.
Ihre Setup-Datei speichern
Klicken Sie auf „Submit", um die App zu speichern. Die App erscheint anschließend im Anwendungsraster.
Bewahren Sie die Setup-Datei und den zugehörigen enrolled Agent Key sicher auf. Der Agent Key kann später nicht mehr aus der DuoKey-Plattform abgerufen werden.
Informationen zu den Anmeldedaten
Nach der Erstellung der App enthält die Setup-Datei die Werte, die SQL Server benötigt:
Setup-Datei
Liefert den Provider und seine config.toml (Server-URL, Tenant-/App-Kennungen)
duokey-sql-ekm-setupEnrolled Agent Key
Das einzige Geheimnis, mit dem sich SQL Server bei DuoKey authentifiziert
••••••••••••••••Format der Anmeldedaten für SQL Server
Beim Erstellen von Anmeldedaten in SQL Server ist der Wert, den SQL Server benötigt, der einzelne enrolled Agent Key aus der Setup-Datei. Die IDENTITY ist lediglich eine Bezeichnung:
CREATE CREDENTIAL credential_name
WITH IDENTITY = 'dke-ekm-service',
SECRET = '<agent-key>'
FOR CRYPTOGRAPHIC PROVIDER provider_name;Das SECRET ist der einzelne enrolled Agent Key aus Ihrer Setup-Datei. Es gibt keine Kombination aus Client ID / Client Secret / Passwort und keine Trennzeichen-Syntax – verwenden Sie den Agent Key genau so, wie er geliefert wurde.