클라우드 암호화 키 관리 포함
ServiceNow® 클라우드 암호화 향상된 키 관리와 함께 블록 암호화를 사용하여 데이터베이스에 암호화된 스토리지를 제공합니다. 클라우드 암호화 는 다음과 함께 사용할 수 있습니다. ServiceNow® Platform Encryption 구독 번들입니다.
- 직무 분리.
- 관리형 키의 ServiceNow 순환입니다.
- 고객 관리형 키 옵션.주:조직에서 자체 암호화 도구 또는 라이브러리, 엔터프라이즈 키 관리 시스템 또는 HSM(하드웨어 보안 모듈)에서 생성된 키 자료를 사용해야 하는 경우 이 옵션을 사용할 수 있습니다. 자세한 내용은 키 관리 운영 문서를 참조하십시오.
다음 다이어그램은 작동 방식을 클라우드 암호화 보여줍니다.
특정 상황에서는 고객 관리 키를 사용할 때 키 철회 요청을 선택할 수 있습니다. 먼저 키 철회 기능을 고객 서비스 및 지원 요청하고 법적 부록을 작성해야 합니다.
철회 기능이 활성화되면 Quorum Control Policy Settings(쿼럼 제어 정책 설정) 옵션을 사용할 수 있으며, 그렇지 않으면 모듈이 메뉴에 표시되지 않습니다. 이 기능은 고객 관리형 키를 사용하는 경우에만 활성화할 수 있습니다. 이 정책을 사용하면 철회 기능이 활성화될 때 쿼럼에 대한 설정을 구성할 수 있습니다. 이 기능에 대한 자세한 내용은 다음 문서를 참조하십시오 Quorum 통제 정책.
클라우드 암호화 는 프로덕션 및 비프로덕션 인스턴스 모두에 대해 MariaDB 데이터베이스를 지원합니다. Swarm64 확장이 있는 Postgres는 읽기 전용 복제본 데이터베이스에 대해 ServiceNow 지원됩니다.
라이센스에 클라우드 암호화대한 자세한 내용은 을 참조하십시오 Encryption and Key Management 구독 번들.
라이센스가 있는 고객이 인스턴스를 Cloud Encryption으로 이동하도록 요청하려면 KB1117369의 지침을 따르십시오. 고객 관리자 또는 파트너 관리자 역할이 있어야 인스턴스에서 Cloud Encryption을 활성화하기 위해 Service Catalog 항목을 요청할 수 있습니다. 이 기능을 사용하도록 설정하려면 1시간의 유지 관리 기간이 필요합니다.