SQL EKM アプリの作成
SQL EKM アプリの作成
クラウドプラットフォームで DuoKey SQL EKM アプリケーションをセットアップする
概要
このガイドでは、DuoKey クラウドプラットフォームで DuoKey SQL EKM アプリケーションを作成する手順を順を追って説明します。このアプリは、SQL Server を DuoKey のキー管理サービスに接続するために必要な資格情報と構成を提供します。
アプリの作成はすべて Cockpit v2 コンソール内で行われます。SQL EKM、Oracle TDE、DKE 365、PKI/SSL のいずれのアプリも、同じ Apps セクションと共通のインストールウィザード(カタログ → ロール割り当て → ボールト選択 → セットアップファイルのダウンロード)から作成されます。実際に操作する前にこの流れを確認したい場合は、Cockpit v2 コンソールのクリック操作型インタラクティブデモをお試しください。
前提条件
- DuoKey クラウドプラットフォームへのアクセス
- テナントの有効なユーザー資格情報
- アプリケーションを作成する適切な権限
手順ガイド
DuoKey クラウドプラットフォームにアクセスする
DuoKey クラウドプラットフォームに移動し、資格情報でログインします。
構成中にすばやくアクセスできるよう、DuoKey プラットフォームの URL をブックマークしておきましょう。
テナントを選択する
複数のテナントにアクセスできる場合は、SQL EKM アプリを作成する適切なテナントを選択します。
Apps セクションに移動する
ダッシュボードから、メインメニューの Apps セクションに移動します。
新しいアプリケーションを作成する
Cockpit v2 コンソールの Apps セクションで 「Create New APP」 をクリックします。テナントで利用可能なすべての DuoKey アプリケーションが一覧表示されたアプリカタログが開きます。
DuoKey for SQL を選択する
アプリカタログで 「DuoKey for SQL」 を見つけ、「Install Now」 をクリックして SQL EKM アプリの作成ウィザードを起動します。
アプリケーションの詳細を入力する
「Create an SQL EKM encryption module」 ページが表示されます。次の詳細を入力します。
| フィールド | 説明 | 必須 |
|---|---|---|
| App Name | SQL EKM アプリの一意の識別子 | はい |
| Description | アプリの目的の簡単な説明 | いいえ |
| Environment | 対象環境(本番、開発など) | はい |
「Next」 をクリックして次に進みます。
アクセス制御のためのロールを割り当てる
SQL EKM アプリのロールベースアクセス制御(RBAC)を構成します。
- このアプリにアクセスできるユーザーまたはグループを選択します
- 適切なロール(Admin、User など)を割り当てます
- 「Next Step」 をクリックして続行します
ボールトを選択する
SQL EKM 暗号化キーを格納するボールトを選択します。
- ドロップダウンリストから既存のボールトを選択します
- または、必要に応じて新しいボールトを作成します
- 「Next Step」 をクリックして次に進みます
セットアップファイルをダウンロードする
「Verify your EKM module」 画面が表示されます。
- 構成の詳細を確認します
- ページからセットアップファイル(インストーラー)をダウンロードします
- セットアップファイルを安全な場所に保存します
セットアップファイルには SQL EKM アプリ固有の構成が含まれているため、安全に保管してください。
セットアップファイルを保存する
「Submit」 をクリックしてアプリを保存します。アプリはアプリケーショングリッドに表示されます。
セットアップファイルとその登録済みエージェントキーは安全に保管してください。エージェントキーは、後から DuoKey プラットフォームで取得することはできません。
資格情報について
アプリが作成されると、セットアップファイルには SQL Server が必要とする値が含まれます。
セットアップファイル
プロバイダーとその config.toml(サーバー URL、テナント/アプリ識別子)を提供します
duokey-sql-ekm-setup登録済みエージェントキー
SQL Server が DuoKey に認証するために使用する唯一のシークレット
••••••••••••••••SQL Server 向けの資格情報フォーマット
SQL Server で資格情報を作成する際に SQL Server が必要とする値は、セットアップファイルに含まれる唯一の登録済みエージェントキーです。IDENTITY は単なるラベルです。
CREATE CREDENTIAL credential_name
WITH IDENTITY = 'dke-ekm-service',
SECRET = '<agent-key>'
FOR CRYPTOGRAPHIC PROVIDER provider_name;SECRET は、セットアップファイルに含まれる唯一の登録済みエージェントキーです。Client ID / Client Secret / Password の組み合わせや区切り文字の構文はありません。提供されたとおりにエージェントキーをそのまま使用してください。