メインコンテンツまでスキップ

SQL EKM アプリの作成

適用対象:
DuoKey クラウドプラットフォーム管理者アクセスが必要

概要​

このガイドでは、DuoKey クラウドプラットフォームで DuoKey SQL EKM アプリケーションを作成する手順を順を追って説明します。このアプリは、SQL Server を DuoKey のキー管理サービスに接続するために必要な資格情報と構成を提供します。

Cockpit v2

アプリの作成はすべて Cockpit v2 コンソール内で行われます。SQL EKM、Oracle TDE、DKE 365、PKI/SSL のいずれのアプリも、同じ Apps セクションと共通のインストールウィザード(カタログ → ロール割り当て → ボールト選択 → セットアップファイルのダウンロード)から作成されます。実際に操作する前にこの流れを確認したい場合は、Cockpit v2 コンソールのクリック操作型インタラクティブデモをお試しください。

前提条件

  • DuoKey クラウドプラットフォームへのアクセス
  • テナントの有効なユーザー資格情報
  • アプリケーションを作成する適切な権限

手順ガイド​

1

DuoKey クラウドプラットフォームにアクセスする

DuoKey クラウドプラットフォームに移動し、資格情報でログインします。

ヒント

構成中にすばやくアクセスできるよう、DuoKey プラットフォームの URL をブックマークしておきましょう。

2

テナントを選択する

複数のテナントにアクセスできる場合は、SQL EKM アプリを作成する適切なテナントを選択します。

3

Apps セクションに移動する

ダッシュボードから、メインメニューの Apps セクションに移動します。

4

新しいアプリケーションを作成する

Cockpit v2 コンソールの Apps セクションで 「Create New APP」 をクリックします。テナントで利用可能なすべての DuoKey アプリケーションが一覧表示されたアプリカタログが開きます。

5

DuoKey for SQL を選択する

アプリカタログで 「DuoKey for SQL」 を見つけ、「Install Now」 をクリックして SQL EKM アプリの作成ウィザードを起動します。

6

アプリケーションの詳細を入力する

「Create an SQL EKM encryption module」 ページが表示されます。次の詳細を入力します。

フィールド説明必須
App NameSQL EKM アプリの一意の識別子はい
Descriptionアプリの目的の簡単な説明いいえ
Environment対象環境(本番、開発など)はい

「Next」 をクリックして次に進みます。

7

アクセス制御のためのロールを割り当てる

SQL EKM アプリのロールベースアクセス制御(RBAC)を構成します。

  1. このアプリにアクセスできるユーザーまたはグループを選択します
  2. 適切なロール(Admin、User など)を割り当てます
  3. 「Next Step」 をクリックして続行します
8

ボールトを選択する

SQL EKM 暗号化キーを格納するボールトを選択します。

  1. ドロップダウンリストから既存のボールトを選択します
  2. または、必要に応じて新しいボールトを作成します
  3. 「Next Step」 をクリックして次に進みます
9

セットアップファイルをダウンロードする

「Verify your EKM module」 画面が表示されます。

  1. 構成の詳細を確認します
  2. ページからセットアップファイル(インストーラー)をダウンロードします
  3. セットアップファイルを安全な場所に保存します
重要

セットアップファイルには SQL EKM アプリ固有の構成が含まれているため、安全に保管してください。

10

セットアップファイルを保存する

「Submit」 をクリックしてアプリを保存します。アプリはアプリケーショングリッドに表示されます。

警告

セットアップファイルとその登録済みエージェントキーは安全に保管してください。エージェントキーは、後から DuoKey プラットフォームで取得することはできません。

資格情報について​

アプリが作成されると、セットアップファイルには SQL Server が必要とする値が含まれます。

セットアップファイル

プロバイダーとその config.toml(サーバー URL、テナント/アプリ識別子)を提供します

duokey-sql-ekm-setup

登録済みエージェントキー

SQL Server が DuoKey に認証するために使用する唯一のシークレット

••••••••••••••••

SQL Server 向けの資格情報フォーマット​

SQL Server で資格情報を作成する際に SQL Server が必要とする値は、セットアップファイルに含まれる唯一の登録済みエージェントキーです。IDENTITY は単なるラベルです。

SQL Server 資格情報フォーマットSQL
CREATE CREDENTIAL credential_name
WITH IDENTITY = 'dke-ekm-service',
SECRET = '<agent-key>'
FOR CRYPTOGRAPHIC PROVIDER provider_name;
注意

SECRET は、セットアップファイルに含まれる唯一の登録済みエージェントキーです。Client ID / Client Secret / Password の組み合わせや区切り文字の構文はありません。提供されたとおりにエージェントキーをそのまま使用してください。

トラブルシューティング​

次のステップ​