モジュールポリシー例外を作成して、特定の 1 つのインスタンスについてのみキーのライフサイクルポリシーを変更します。
始める前に
必要なロール:sn_kmf.cryptographic_manager および sn_kmf.admin
例外はそのモジュールにのみ適用され、インスタンス全体には適用されません。たとえば、アドミニストレーターがインスタンスレベルで 1 年間に制限されるように対称キーを構成したとします。モジュールレベルでは 2 年間の例外を作成できます。
手順
-
移動先
.
-
ポリシー例外を使用する暗号化モジュールを選択します。
-
[暗号化モジュール] テーブルで、 タブ。
-
選択 .
-
フォームに完成させます。
表 : 1. モジュールポリシー例外フィールド
| フィールド |
説明 |
| 暗号化されたモジュール |
選択されたモジュールの名前。このフィールドは読み取り専用です。 |
| 適用先 |
指定されたキーが自動入力されます。 |
| キータイプ |
例外ポリシーが関連付けられたキータイプ。 注: 選択できるキータイプは 1 つだけですが、暗号化モジュールごとに複数の例外ポリシーを作成できます。 |
| ポリシー条件 |
ポリシー例外が適用されるタイミングを決定するカスタマイズ可能な条件。 |
| 結果 |
[ポリシー条件] フィールドの条件が満たされたときに発生する結果。
- [却下] は、キーの使用を却下します。
- [追跡] では、キーを使用できます。
|
-
選択 が暗号化モジュールテーブルに返されます。