DuoKey CockpitでDKEサービスをデプロイする
DuoKey CockpitでDKEサービスをデプロイする
ダブルキー暗号化サービスをデプロイするためのステップバイステップガイド
前提条件
- DuoKey Cockpitへのアクセス (https://cockpit.duokey.cloud)
- 構成済みのボールトインスタンス
- Azureテナントドメイン情報
- 組織内の管理者権限
ステップ1: DKEアプリケーションをインストールする
DuoKey CockpitのAppsセクションからCreate new appをクリックし、DuoKey for Office 365を選択します。
Install Nowをクリックしてセットアッププロセスを開始します。
ステップ2: DKEドメイン情報を入力する
| フィールド | 説明 |
|---|---|
| App Name | DKEサービスの一意の名前(小文字のみ) |
| Description | サービスの目的の簡単な説明 |
| Azure Domain Names | Microsoftテナントのドメイン |
マルチテナントサポート: 複数のAzureドメイン名をカンマで区切って入力することで、異なるテナント間でのDKEドキュメント共有を有効にできます(例: contoso.com, fabrikam.com)。
Next Stepをクリックして続行します。
ステップ3: DKEサービス構成を作成する
システムは次のものを生成します。
- Azure DKE Client ID: サービスの一意の識別子
- Service endpoint: DKEサービスにアクセス可能なURL
Next Stepをクリックして進みます。
ステップ4: ボールトインスタンスを選択する
選択したボールトはすべての暗号化操作を担当します。コンプライアンス要件に適したセキュリティ構成を持つボールトを選択してください。
Next Stepをクリックして続行します。
ステップ5: アクセス制御ポリシーを構成する
| ポリシー | 説明 |
|---|---|
| Zero Trust Policy | 厳格なID検証と最小権限アクセスを適用する |
| Custom Policies | 組織固有のアクセスルール |
| No Policy | 初回セットアップでは空のままにする(後で構成) |
最大限のセキュリティを確保するため、すべてのアクセス要求に対して継続的な認証と認可を必要とするゼロトラストポリシーの使用をお勧めします。
Next Stepをクリックして進みます。
ステップ6: シークレットストアを構成する
シークレットストアは、DKEサービスが必要とする構成パラメータと資格情報を安全に管理するために使用されます。
Next Stepをクリックして続行します。
ステップ7: 確認して送信する
確認チェックリスト
SubmitをクリックしてDKEアプリコンテナを作成します。
ステップ8: DKEコンテナをデプロイする
- Appsタブに移動します
- 新しく作成したDKEアプリを見つけます
- Actionsドロップダウンをクリックします
- Enable/Deployを選択します
新しいアプリはデフォルトでOffline状態で作成されます。運用可能にするには、手動でデプロイする必要があります。
ステップ9: デプロイの進行状況を監視する
| フェーズ | 説明 |
|---|---|
| Pending | コンテナが準備されています |
| Installing | サービスコンポーネントがインストールされています |
| Starting | サービスが初期化されています |
| Online | サービスの準備が整い、アクセス可能です |
ステータスが自動的に更新されない場合は、ページを再読み込みしてください。デプロイプロセスは、システム負荷に応じて数分かかることがあります。
デプロイの検証
アプリのステータスを確認する
アプリのステータスは緑色のインジケーターとともにOnlineと表示されるはずです。
サービスへのアクセス可能性をテストする
- Appsに移動 → アプリを見つける → Actions → Launch
- 新しいブラウザタブが開き、サービスエンドポイントが表示されます
- ブラウザのアドレスバーからURLをコピーします
DKEサービスURLの例:
サービスが正常に起動して応答を表示すれば、DKEサービスは適切に構成されており、使用する準備が整っています。