키 교환 구성
Key Management Framework (KMF)은 인스턴스를 새로 설치하거나 업그레이드하는 동안 지원되는 암호화 모듈에 대한 자동 키 교환 요청을 생성합니다. 인스턴스에 대해 데이터 암호화 키를 로컬로 관리합니다.
시작하기 전에
키를 사용하는 암호화 모듈은 를 사용하기 키 교환전에 대상 인스턴스와 소스 인스턴스 모두에서 만들어야 합니다.
필요한 역할: sn_kmf.cryptographic_manager
이 태스크 정보
키 교환 요청은 대상 인스턴스에서 시작됩니다.
자동 키 교환은 인스턴스를 복제할 때 기본적으로 활성화되며, 여기서 속성은 대상 인스턴스에 복제됩니다. 와 KMF함께 인스턴스 클론 중에 키가 처리되는 방식을 관리하도록 시스템 속성을 구성합니다.
- 자동 키 교환 끄기: 반복되는 클론 요청의 glide_encryption.auto_key_exchange.enabled 경우 속성을 false 로 설정합니다.
- 자동 키 교환 요청 보내기: 이 속성을 true로 설정합니다.
중요사항:
기본적으로 기본 시스템 속성은 true 로 설정되어 있으며, 이는 인스턴스를 복제할 때 자동 키 교환이 활성화됨을 의미합니다. 또는 되풀이 키 교환 기능을 사용하는 키 교환을 통한 암호 텍스트 키 다시 입력 경우 이 값을 false로 설정해야 합니다. 자세한 내용은 되풀이 키 교환 연습 문서를 참조하십시오.
프로시저
결과
키 교환이 시도된 후 비프로덕션 인스턴스가 시스템 속성을 업데이트합니다 protected.script.values.kmf.rekeyed . 이 속성은 키 교환이 시도된 후 시스템 속성 [sys_properties] 테이블에 표시됩니다. 교환된 키를 사용한 암호화가 성공하면 이 속성의 값은 true입니다. 그렇지 않으면 속성 값은 false입니다. 값이 false이면 인스턴스는 다음 날 다시 암호화를 시도합니다.