Erstellen Sie Verschlüsselte Feldkonfigurationen
Konfigurieren Sie bestimmte Felder, die mit verschlüsselt werden sollen Service für die Verwaltung externer Schlüssel( EKMS) Kryptografisches Modul mit externem Schlüsselverwaltungssystem (AWS KMS) von Amazon Web Services.
Vorbereitungen
Erforderliche Rollen: administrator, Security_admin und sn_kmf.cryptographic_Manager
Bestätigen Sie, dass Sie ein kryptografisches Modul mit aktiviertem externen Schlüsselumbruch erstellt haben. Siehe Konfigurieren Sie eine externe Schlüsseldefinition .
Warum und wann dieser Vorgang ausgeführt wird
Eine verschlüsselte Feldkonfiguration (EFC) verbindet eine bestimmte Tabellenspalte mit Ihrem EKMS Kryptografisches Modul. EFC erstellt eine sichere Verschlüsselungskette, in der Ihre Daten nur entschlüsselt werden können, wenn beide verwendet werden ServiceNow Der Datenverschlüsselungsschlüssel (DEK) und Ihr externer AWS-Schlüssel sind verfügbar.
Prozedur
Ergebnisse
Die von der EFC erstellten Daten des Felds werden mit dem Datenverschlüsselungsschlüssel (Data Encryption Key, DEK) verschlüsselt, der von Ihrem AWS-KMS-Schlüssel eingeschlossen ist.
Nächste Maßnahme
- Konfigurieren Sie Modulzugriffsrichtlinien, um zu steuern, welche Anwenderrollen die verschlüsselten Daten in Klartext anzeigen können
- Testen Sie den Zugriff mit Anwendern, die über die entsprechenden Rollen verfügen
- Testen Sie, dass Anwender ohne entsprechende Rollen die verschlüsselten Daten nicht anzeigen können