鍵交換によるリキー暗号テキスト
Resource Exchange は、ソースのキーで暗号化されたターゲットインスタンスで暗号テキストのリキーをサポートします。リキーアクティビティはキーライフサイクルで追跡されます。
概要
Column Level Encryption に KMF を使用する管理者は、データのクローンを実行するときにKey Exchangeを使用して本番インスタンス間で暗号キーのリキーを行えます。リキーにはアクティブなキーが必要であるため、リキーを行うにはまずアクティブなキーをターゲットインスタンスで使用できるようにする必要があります。暗号化ジョブが自動的に作成されて実行されると、ソースキーのローテーションとリキーが行われ、暗号テキストが再暗号化されます。
Key Exchangeを使用して、次の操作を行います。
- リキーの有効期限を設定します。
要求の有効期限が切れている場合、要求は却下され、キーは削除されます。
- ソースインスタンスのキーで暗号化された暗号テキストを自動的にリキーします。
新しいクローンされた暗号化キーを使用して、ターゲットインスタンスの暗号テキストを再暗号化します。
- リキーの目的はクローンプロセス中に設定され、クローンの一部として自動化されます。
- リキーのアクティビティは、暗号化モジュールの [モジュールキー] タブで追跡されます。キーアクティビティのキーライフサイクルステータスとキーバージョンにアクセスします。詳細については、「キーのローテーション」を参照してください。
Key Exchangeを設定し、[キーのインポート後にリキーを有効にする] チェックボックスを選択してアクティブ化します。詳細については、「鍵交換の設定」を参照してください。