キーのローテーション
セキュリティを強化するために、事前に決定されたスケジュールで暗号化キーをローテーションすることができます。暗号化キーが廃止され、新しい暗号化キーを生成して古いキーと置き換えたときにキーロテーションが行われます。
始める前に
必要なロール:sn_kmf.cryptographic_manager
このタスクについて
暗号化モジュールは、暗号化コンテキストとは異なり、新しいキーを使用して再暗号化するためにレコードのリキーをサポートしています。暗号化モジュールでキーローテーション操作を手動で実行する方法を以下に示します。