Schlüsselverwaltungstransaktionen

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Das Untermodul „Schlüsselverwaltungstransaktionen“ zeigt alle Transaktionen an, die für die Schlüssel in Ihrem aufgetreten sind ServiceNowInstanz.

    • Eine Schlüsseltransaktion wird durch Folgendes definiert:
      • Besteht aus mehreren Anforderungsschritten.
      • Eine einzelne Anforderungs-ID Wird für alle Anforderungsschritte freigegeben.
      • Der erste Schritt, Anforderungssequenz 0, einer Transaktion gibt den aktuellen Status der Gesamttransaktion an.

        Wie in der Abbildung unten zu sehen, hat der erste Schritt 0 einen Gesamt Anforderungsstatus Von abgeschlossen.

    • Folgendes kann für die Transaktion durch den einzelnen Anforderungsschritt identifiziert werden:
      • Die Reihenfolge der einzelnen Schritte in einer Transaktion kann anhand der Sequenznummer für den Schritt identifiziert werden.
      • Der Status jeder Transaktion ist durch den Status des Anforderungsschritts sichtbar.
      • Wenn Schritte über den ersten Schritt hinaus fehlschlagen, hat die Gesamttransaktion den Status „Fehlgeschlagen“. Wenn alle Schritte abgeschlossen sind, wird auch der Transaktionsstatus „Abgeschlossen“ angezeigt.

    Der folgende Bildschirm ist ein Beispiel für die Art von Informationen, die mit angezeigt werden ServiceNowSchlüsselrotation.

    Zeigt die Schlüsselverwaltungstransaktionen bei der Rotation an.

    Die folgende Tabelle zeigt die Feldinformationen an, die auf der Seite „Schlüsselverwaltungstransaktionen“ verfügbar sind.

    Tabelle : 1. Transaktionen der Schlüsselverwaltung
    Feld Beschreibung
    Anforderungs-ID Eindeutige vom System generierte ID für die ausgeführte Aktion eine Anforderungs-ID wird für alle Anforderungsschritte freigegeben.
    Anforderungsaktion Zeigt die Aktion für den ausgeführten Schlüsselvorgang an.
    Anforderungsstatus
    • Verarbeitung: Eine Anforderung wurde eingegeben, aber noch nicht abgeschlossen.
    • Abgeschlossen: Die Anforderung wurde erfolgreich abgeschlossen.
    • Fehlgeschlagen: Ein Problem ist aufgetreten, und der Prozess wurde nicht abgeschlossen.
      Hinweis:
      Kontakt Kundenservice und SupportUnd geben Sie die Anforderungsnummer an, bei der der Fehler aufgetreten ist.
    Schlüssel-Alias Alphanumerischer Eintrag.
    Schlüssel-Lebenszyklusstatus Siehe schlüssellebenszyklusstatus des Schlüsselverwaltungs-FrameworksFür Definitionen.
    Quelle
    • ServiceNow Schlüssel
    • Vom Kunden verwalteter Schlüssel
    Schlüsselversion Wenn sich ein Schlüssel dreht, erhöht sich die Versionsnummer.
    Anforderungssequenz Zeigt die Reihenfolge an, in der eine Anforderung im System verarbeitet wird.
    Anforderungsschritt Zeigt an, ob während der Schlüsselrotation ein Schritt im System verarbeitet wird. Die Menge und der Inhalt der Schritte variieren je nach Typ des ausgeführten Schlüsselvorgangs.
    1. Request_Preparation: Erstellt eine Anforderung zum Auslösen sowie das Umschließen und die Rotation.
    2. Request_Integrity_Check: Validiert, dass die Anforderung legitim und sicher ist.
    3. Request_validation: Validiert, dass eine Anforderung in Bearbeitung ist. Es kann jeweils nur eine Rotationsanforderung verarbeitet werden.
    4. Attachment_Process: Extrahiert das umschlossene Schlüsselmaterial aus dem Anhang. (Zusätzlicher Schritt beim Drehen eines vom Kunden verwalteten Schlüssels.)
    5. hsm_<key type>_Upload: Lädt das umschlossene Schlüsselmaterial in das HSM, KeySecure, hoch.
    6. Key_metadata_Rotation: Generiert die neuen Schlüsselmetadaten.
    7. Post_Rotation_Request: Sendet eine Anforderung zum Ausführen der Schlüsselrotation.
    8. Post_Rotation_response: Antwort zum Durchführen der Schlüsselrotation basierend auf der Anforderung von der Kundeninstanz.
    Hinweis:
    Geben Sie den Anforderungsschritt an an Kundenservice und SupportDient zur Analyse des Statusfortschritts, falls ein Anforderungsschritt nicht abgeschlossen wird.
    Anforderungsschritt-Status
    • Abgeschlossen: Rotation ist erfolgreich.
    • Fehlgeschlagen: Rotation ist nicht erfolgreich.
      Hinweis:
      Geben Sie den Anforderungsschritt an an Kundenservice und SupportDient zur Analyse des Statusfortschritts, falls ein Anforderungsschritt nicht abgeschlossen wird.