암호화 키 순환

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기4분
  • 인스턴스에서 암호화 키 순환을 수행합니다. 새 키를 추가하고, 기본 키 할당을 변경한 다음, 대량 키 회전 또는 단일 키 회전을 예약합니다.

    암호화 키를 기본 키로 설정하기 전에 각 프록시에서 키를 사용할 수 있도록 합니다. 이렇게 하면 키가 기본 키로 할당될 때 프록시에 데이터를 암호화할 수 있는 키가 있습니다. 모든 프록시는 해당 키를 기본 키로 할당하기 전에 키에 액세스할 수 있어야 합니다.

    경고:
    프록시에서 키를 삭제하기 전에 대량 키 교체 작업을 설정하고 실행하여 인스턴스의 데이터가 키를 사용하지 않도록 합니다. 해당 키로 암호화된 정보가 있는 경우 키를 삭제한 후에는 정보를 해독할 수 없습니다.

    에지 필터링 및 정렬 동작

    기본 키를 변경할 때마다 키 회전(대량 또는 단일 키 회전)을 수행해야 합니다. 그렇지 않으면 기록을 정렬하고 필터링할 때 예기치 않은 결과가 나타날 수 있습니다. 예를 들어, 다음과 같은 시나리오를 생각해 보겠습니다.
    1. 하나의 암호화 키를 사용하여 암호화된 기록을 생성합니다.
    2. 새 키를 만들고 기본값으로 설정합니다.
    3. 새 암호화 키를 사용하여 암호화된 레코드의 새 집합을 만듭니다.
    Edge 프록시를 통해 연결할 때 암호화된 필드를 기준으로 필터링하면 모든 레코드가 올바르게 필터링되지 않거나 레코드가 예기치 않게 나타날 수 있습니다. 필터는 현재 기본 키를 사용하여 암호화된 기록에 대해서만 작동합니다. 이전 기본 키를 사용하여 암호화된 기록은 목록 뷰에 계속 표시됩니다.

    Edge 프록시를 통해 연결될 때 암호화된 필드를 기준으로 정렬하면 암호화된 필드에 사람이 읽을 수 있는 동일한 텍스트가 있는 두 개의 레코드 그룹이 표시됩니다.

    단일 키 회전 작업 예약

    지정된 키 별칭을 사용하여 암호화된 데이터를 찾은 후 현재의 기본 암호화 키를 사용하여 데이터를 다시 암호화하도록 작업을 예약합니다. 데이터는 기본 키로 다시 암호화되기 전에 해독됩니다.

    시작하기 전에

    필요한 역할: security_admin

    이 작업을 예약하기 전에 다음의 기본 키를 업데이트하십시오. 에지 암호화 규칙 구성 > 암호화 키 구성 > 기본 키 설정레이블이 표시됩니다.

    프로시저

    1. 다음으로 이동 에지 암호화 규칙 구성 > 유지관리 > 단일 키 회전 예약레이블이 표시됩니다.
    2. 양식의 필드에 적절한 정보를 입력합니다.
      필드
      이름 설명적인 이름을 입력합니다.
      작업 유형 Single Key Rotation(단일 키 회전)을 선택합니다.
      폐기할 키를 입력합니다. 에서 이 키가 더 이상 기본 키가 아닌지 확인합니다. 에지 암호화 규칙 구성 > 암호화 키 구성 > 기본 키 설정레이블이 표시됩니다.
      예상 기록 카운트 처리할 총 예상 기록 수입니다. 단일 키 회전을 실행하는 경우에는 사용할 수 없습니다.
      처리 이력 기록

      필드가 감사되는 경우 감사 테이블의 이력 기록을 처리하려면 선택합니다. 감사 테이블의 필드에 대한 기록 기록을 암호화할 때 새 값과 이전 값이 모두 암호화됩니다. 이 필드는 읽기 전용이며 활성 상태입니다.

      감사된 필드에 대한 자세한 내용은 감사를 참조하십시오.

      최대 감사 기록 카운트 추정 처리할 것으로 예상되는 최대 감사 기록 수입니다. 단일 키 회전을 실행하는 경우에는 사용할 수 없습니다.
      활성 이 작업을 비활성화하려면 이 확인란의 선택을 취소합니다.
      실행 작업 실행 사이의 기간을 선택합니다.
      시작 작업을 처음 실행할 날짜와 시간을 입력합니다.
    3. 양식 헤더에서 메뉴 아이콘을 클릭하고 저장을 선택합니다.
      감사된 필드를 처리할 때는 예상 기록 수가 지원되지 않습니다.

    대량 키 회전 작업 예약

    이전 키로 암호화된 데이터를 찾도록 작업을 예약한 다음 현재 기본 암호화 키를 사용하여 데이터를 다시 암호화합니다. 데이터는 현재 기본 키로 다시 암호화되기 전에 해독됩니다.

    시작하기 전에

    필요한 역할: security_admin

    프로시저

    1. 다음으로 이동 모두 > 에지 암호화 규칙 구성 > 유지관리 > 대량 키 회전 예약레이블이 표시됩니다.
    2. 양식의 필드에 적절한 정보를 입력합니다.
      필드
      이름 설명적인 이름을 입력합니다.
      작업 유형 대량 키 회전을 선택합니다.
      예상 기록 카운트 처리할 총 예상 기록 수입니다. 대량 키 회전을 실행할 때는 사용할 수 없습니다.
      처리 이력 기록

      필드가 감사되는 경우 감사 테이블의 이력 기록을 처리하려면 선택합니다. 감사 테이블의 필드에 대한 기록 기록을 암호화할 때 새 값과 이전 값이 모두 암호화됩니다. 이 필드는 읽기 전용이며 활성 상태입니다.

      감사된 필드에 대한 자세한 내용은 감사를 참조하십시오.

      최대 감사 기록 카운트 추정 처리할 것으로 예상되는 최대 감사 기록 수입니다. 대량 키 회전을 실행할 때는 사용할 수 없습니다.
      활성 이 작업을 비활성화하려면 이 확인란의 선택을 취소합니다.
      실행 작업 실행 사이의 기간을 선택합니다.
      시작 작업을 처음 실행할 날짜와 시간을 입력합니다.
    3. 양식 헤더에서 메뉴 아이콘을 클릭하고 저장을 선택합니다.
      감사된 필드를 처리할 때는 예상 기록 수가 지원되지 않습니다.

    첨부 파일 키 회전 작업 예약

    지정된 키 별칭을 사용하여 암호화된 첨부 파일을 찾은 다음 현재의 기본 암호화 키를 사용하여 첨부 파일을 다시 암호화하도록 작업을 예약합니다. 첨부 파일은 기본 키로 다시 암호화되기 전에 해독됩니다.

    시작하기 전에

    필요한 역할: security_admin

    프로시저

    1. 다음으로 이동 모두 > 에지 암호화 규칙 구성 > 유지관리 > 첨부 파일 키 회전 예약레이블이 표시됩니다.
    2. 양식의 필드에 적절한 정보를 입력합니다.
      필드
      이름 설명적인 이름을 입력합니다.
      작업 유형 첨부 파일 키 회전을 선택합니다.
      활성 이 작업을 비활성화하려면 확인 표시를 선택 취소합니다.
      테이블 테이블을 선택합니다.
      실행 작업 실행 사이의 기간을 선택합니다.
      시작 작업을 처음 실행할 날짜와 시간을 입력합니다.
    3. 양식 헤더에서 메뉴 아이콘을 클릭하고 저장을 선택합니다.
    4. 업데이트할 기록의 예상 카운트를 보려면 Estimated Record Count(예상 레코드 카운트)를 클릭합니다.
    5. 작업을 즉시 실행하려면 지금 실행을 클릭합니다.