メインコンテンツまでスキップ

Vault

適用対象:
Securosys HSMAWS KMSAzure Key VaultAlgorithm Assessment
ヒント

Vault ソースは、鍵管理の鍵をインベントリ化するための 推奨 の方法です。レガシーの Cloud ソースに取って代わります。

概要​

Vault ソースは、すでに Cockpit に登録されている vault に保持されている鍵をインベントリ化します。vault 接続は一元的に構成されているため、スキャンはその登録を再利用して鍵を列挙し、各鍵のアルゴリズムの量子脆弱性を評価します。サポートされる vault タイプには Securosys HSM、AWS KMS、Azure Key Vault が含まれます。

スキャン対象​

項目詳細
Vault タイプSecurosys HSM, AWS KMS, Azure Key Vault
鍵登録された vault から列挙された鍵
アルゴリズム各鍵のアルゴリズムと鍵パラメータ
量子リスク鍵ごとの量子脆弱性評価

使用する場面​

🔒

マネージド鍵インベントリ

HSM またはクラウド鍵管理サービスに保持されている鍵を評価します

✅

Cloud よりも推奨

鍵管理インベントリには、レガシーの Cloud ソースの代わりにこのソースを使用します

実行方法​

Cockpit のスキャンウィザードから Vault スキャンを実行します。

1

vault を登録

vault がすでに Cockpit に登録されていることを確認します。

2

スキャンの実行を開く

Cockpit で Run a Scan に移動します。

3

ソースを選択

Step 1 (Source) で Vault を選択し、登録済みの vault を選んでからスキャンを開始して検出結果を確認します。