Planung für Edge-Verschlüsselung

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Erfolgreiche Implementierung von Edge EncryptionErfordert Planung und Vorbereitung.

    Beantworten Sie die folgenden Fragen in der Planungsphase.
    • Welche Felder sollen verschlüsselt werden?
    • Welche Verschlüsselungstypen sollen verwendet werden?
    • Wie viele Edge EncryptionProxys sind erforderlich? Siehe Größenanpassung Ihrer Edge-VerschlüsselungsumgebungFür Empfehlungen und Überlegungen.
    • Wenn eine Reihenfolge verwendet werden soll, die Verschlüsselungstyp oder Verschlüsselungsmuster beibehält: Wo befindet sich die MySQL-Datenbank?
    • Welches Schlüsselverwaltungssystem soll verwendet werden?
    Systemadministratoren, Netzwerkadministratoren und Mitglieder des Sicherheitsteams müssen verschiedene Aufgaben für die Implementierung erfüllen Edge Encryption.
    • Systemadministratoren benötigen die Rolle „Security-admin“. Der Systemadministrator muss:
      • Laden Sie herunter Edge EncryptionProxy-Anwendung.
      • Richten Sie ein ein Edge EncryptionAnwenderaccount für die Proxys, die zum Herstellen einer Verbindung mit der Instanz verwendet werden sollen. Dem Anwender muss die Rolle „Edge_Encryption“ zugewiesen werden.
      • Konfigurieren Sie Verschlüsselungsschlüssel, und legen Sie die Standardschlüssel fest.
      • Konfigurieren Edge EncryptionAuf der Instanz.
      • Verschlüsselungsaufträge planen.
      • Überwachen Edge Encryption.
      • Erstellen und bearbeiten Sie Verschlüsselungsregeln.
    • Ihr Netzwerkadministrator muss:
      • Installieren Sie Edge EncryptionProxy-Anwendung.
      • Kennen Sie die Netzwerkadressen für die Proxy-Server und die Proxy-Datenbank, die zur Aufrechterhaltung der Reihenfolge der Verschlüsselungs- und Verschlüsselungsmuster verwendet werden.
      • Installieren Sie die Proxy-Datenbank, die zum Beibehalten der Reihenfolge von Verschlüsselungs- und Verschlüsselungsmustern verwendet werden soll.
      • Starten und stoppen Sie die Proxy-Anwendungen.
      • Verschlüsselungsschlüsselverwaltung durchführen
      • Legen Sie fest, wie Anwender Verschlüsselungs-Proxy-Anwendungen zugeordnet werden. Dies kann mit DNS-Einstellungen oder Weiterleitungsregeln erfolgen und ist für jedes Netzwerk spezifisch.
      • Verwalten Sie mehrere Proxy-Server.
      • Konfigurieren Sie Lastenausgleichsmodul-Pools und -Einstellungen.
    • Ihr Sicherheitsadministrator muss die Verschlüsselungstypen bestimmen, die jedem Feld zugewiesen werden sollen.