DuoKey Cockpit (プラットフォーム)
あらゆる DuoKey 統合の背後にある Web コンソールと REST API — 鍵管理と PKI の共通基盤。
Cockpit とは
Cockpit は DuoKey のエンタープライズ鍵管理 & PKI プラットフォームです。すべての DuoKey 統合 — DKE 365、Office 365 Customer Key、Oracle TDE、SQL EKM、AWS XKS、Salesforce / Workday / SAP BYOK、PKI / SSL、Vault / OpenBao / CyberArk、PQC Scanner など — の背後にある Web コンソールと REST API です。
各製品でセキュリティを個別に実装する代わりに、Cockpit はあらゆる統合が共通して利用する横断的な機能を一度だけ提供します。
マルチテナンシー
行レベルの分離により、各テナントの鍵・ポリシー・監査証跡は厳密に分離されます。
アクセスポリシー
誰がどの暗号操作をいつ実行できるかを統制する RBAC と ABAC のアクセス制御。
鍵のカストディ
鍵素材を保持する Vault・HSM バックエンド。FIPS 検証済みのカストディには Securosys HSM が利用可能。
改ざん検知可能な監査
すべての製品にまたがるセキュリティ関連アクションを記録する、暗号学的に連鎖した監査ログ。
PKI / CA
PKI・SSL・PQC の各統合が共有する認証局と証明書ライフサイクルサービス。
ポスト量子ツール
ポスト量子対応のための発見・移行ツールを、同じコンソールと API から提供。
このセクションではプラットフォーム自体を解説します。Oracle TDE や DKE 365 などの各製品ガイドは、共通のプラットフォーム挙動を繰り返し記載する代わりにこのセクションへリンクしています。
Platform at a glance
| Dimension | DuoKey Cockpit |
|---|---|
| Web console | Modern web console and REST API |
| Access control | RBAC + attribute-based access control (ABAC) |
| Deployment | Single self-contained container image |
| Multi-tenancy | Row-level tenancy with per-tenant identity providers and vaults |
DuoKey の資料内で Cockpit について示されるスループット、レイテンシ、メモリ、イメージサイズなどの数値は、いずれも目安となる目標値であり、独立して検証されたベンチマークによる保証値ではありません。キャパシティプランニングに利用する前に、自身の環境で検証してください。
プラットフォームを探る
基盤
アーキテクチャ
プラットフォームがどのように構築されているか — レイヤー構成とリクエストフロー。
セキュリティ
製品間で共有される認証、保管時の暗号化、改ざん検知可能な監査モデル。
機能
あらゆる DuoKey 統合が再利用する横断的な機能。
アクセスポリシー
誰がどの操作を実行できるかを統制する RBAC + ABAC モデル。
Vault と HSM
鍵素材の保存・利用方法 — ソフトウェア、MPC、HSM、クラウド KMS バックエンド。
SSH 認証局
静的な鍵や authorized_keys ファイルを置き換える、Vault で保護された短期のホストおよびユーザー SSH 証明書。
デプロイメント
Cockpit のパッケージング、デプロイ、運用方法。
プラットフォームモジュール