에지 암호화 규칙 구성요소
에지 암호화 규칙는 네트워크의 서버에서 실행되는 프록시 서버와 에지 암호화 규칙 인스턴스에 설치해야 ServiceNow 하는 플러그인으로 구성됩니다에지 암호화 규칙. 순서를 유지하는 암호화 유형 또는 암호화 패턴을 사용하는 경우 프록시 데이터베이스도 네트워크에 설치해야 합니다.
프록시 애플리케이션
프록시 서버를 통과 에지 암호화 규칙 할 때 플러그인을 에지 암호화 규칙 사용하면 암호화해야 하는 필드, 패턴 및 첨부 파일을 지정할 수 있습니다. 암호화 규칙을 관리하여 특정 요청을 암호화하고 대량 암호화 작업을 예약할 수도 있습니다.
프록시 서버
에지 암호화 규칙 프록시 서버는 암호화 규칙을 사용하여 HTTP 요청에서 암호화해야 하는 사항을 식별하고 요청을 인스턴스에 전달하기 전에 암호화합니다. 암호 해독의 경우 에지 암호화 규칙 프록시 서버는 암호화된 데이터에 대한 HTTP 응답을 확인하고 응답을 클라이언트로 다시 보내기 전에 암호를 해독합니다. 이 암호 해독이 발생하려면 모든 HTTP 요청 및 응답이 에지 암호화 규칙 프록시 서버를 통과해야 합니다. 이러한 HTTP 요청에는 브라우저에서 시작된 모든 요청과 SOAP 또는 REST 요청이 포함됩니다.
프록시 데이터베이스
순서 유지 암호화 또는 암호화 패턴을 사용하는 경우 프록시 서버는 네트워크에 있는 MySQL 데이터베이스를 사용합니다. 네트워크의 모든 프록시 서버는 동일한 데이터베이스를 사용해야 합니다.
| 이름 | 설명 |
|---|---|
| Db_id | 고유 데이터베이스 ID |
| edge_token_map | 암호화 패턴 데이터 |
| token_map | 순서 유지 암호화 데이터 |
프록시 데이터베이스 백업
암호화 패턴은 토큰화에 의존하기 때문에 일반 텍스트 값은 프록시 데이터베이스에 저장됩니다. 데이터베이스가 손실되면 일반 텍스트 값을 복원할 수 없습니다. 정기적인 백업을 유지하는 것이 중요합니다. 데이터 손실을 방지하려면 권장 사항에 따라 ServiceNow 프록시 데이터베이스를 백업합니다.
- 24시간마다 데이터베이스를 백업합니다.
- MySQL 데이터베이스 이진 로그 파일을 최소 2일 동안 보존합니다. 백업이 복원된 후 바이너리 로그를 사용하여 가장 최근 백업 이후 손실된 데이터를 다시 생성합니다.