암호화 키 교대

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기4분
  • 인스턴스에서 암호화 키 순환을 수행합니다. 새 키를 추가하고, 기본 키 할당을 변경한 다음, 대량 키 전환 또는 단일 키 전환을 예약합니다.

    암호화 키를 기본 키로 설정하기 전에 각 프록시에서 해당 키를 사용할 수 있도록 합니다. 이렇게 하면 키가 기본 키로 할당될 때 프록시가 데이터를 암호화할 키를 갖게 됩니다. 모든 프록시는 해당 키를 기본 키로 할당하기 전에 키에 액세스할 수 있어야 합니다.

    경고:
    프록시에서 키를 삭제하기 전에 대량 키 교체 작업을 설정하고 실행하여 인스턴스의 데이터에서 키를 사용하지 않도록 합니다. 해당 키로 암호화된 정보가 있는 경우 키를 삭제한 후에는 정보를 해독할 수 없습니다.

    에지 필터링 및 정렬 동작

    기본 키를 변경할 때마다 키 회전(대량 또는 단일 키 회전)을 수행해야 합니다. 그렇지 않으면 기록을 정렬하고 필터링할 때 예기치 않은 결과가 나타날 수 있습니다. 예를 들어, 다음과 같은 시나리오를 생각해 보겠습니다.
    1. 하나의 암호화 키를 사용하여 암호화된 레코드를 생성합니다.
    2. 새 키를 만들고 기본값으로 설정합니다.
    3. 새 암호화 키를 사용하여 암호화된 레코드의 새 집합을 만듭니다.
    Edge 프록시를 통해 연결할 때 암호화된 필드를 기준으로 필터링하면 모든 레코드가 올바르게 필터링되지 않거나 레코드가 예기치 않게 나타날 수 있습니다. 필터는 현재 기본 키를 사용하여 암호화된 기록에 대해서만 작동합니다. 이전 기본 키를 사용하여 암호화된 기록은 목록 뷰에 계속 표시됩니다.

    Edge 프록시를 통해 연결될 때 암호화된 필드를 기준으로 정렬하면 암호화된 필드에 사람이 읽을 수 있는 동일한 텍스트가 있는 두 개의 레코드 그룹이 표시됩니다.

    단일 키 전환 작업 예약

    지정된 키 별칭을 사용하여 암호화된 데이터를 찾은 다음 현재 기본 암호화 키를 사용하여 데이터를 다시 암호화하도록 작업을 예약합니다. 데이터는 기본 키로 다시 암호화되기 전에 해독됩니다.

    시작하기 전에

    필요한 역할: security_admin

    이 작업을 예약하기 전에 다음의 기본 키를 업데이트하십시오. 에지 암호화 규칙 구성 > 암호화 키 구성 > 기본 키 설정.

    프로시저

    1. 다음으로 이동 에지 암호화 규칙 구성 > 유지관리 > 단일 키 회전 예약.
    2. 양식의 필드에 적절한 정보를 입력합니다.
      필드
      이름 설명적인 이름을 입력합니다.
      작업 유형 Single Key Rotation(단일 키 회전)을 선택합니다.
      폐기할 키를 입력합니다. 이 키가 더 이상 의 기본 키가 아닌지 확인 에지 암호화 규칙 구성 > 암호화 키 구성 > 기본 키 설정.
      기록 수 추정 처리할 총 예상 기록 수입니다. 단일 키 회전을 실행할 때는 사용할 수 없습니다.
      처리 이력 기록

      필드가 감사되는 경우 감사 테이블의 기록 처리를 선택합니다. 감사 테이블의 필드에 대한 이력 기록을 암호화하면 새 값과 이전 값이 모두 암호화됩니다. 이 필드는 읽기 전용이며 활성 상태입니다.

      감사된 필드에 대한 자세한 내용은 감사를 참조하십시오.

      최대 감사 기록 카운트 추정 처리할 감사된 기록의 예상 최대 수입니다. 단일 키 회전을 실행할 때는 사용할 수 없습니다.
      활성 이 작업을 비활성화하려면 이 확인란의 선택을 취소합니다.
      실행 작업 실행 사이의 기간을 선택합니다.
      시작 작업을 처음 실행할 날짜 및 시간을 입력합니다.
    3. 양식 헤더에서 메뉴 아이콘을 클릭하고 저장을 선택합니다.
      감사된 필드를 처리할 때는 예상 기록 수가 지원되지 않습니다.

    대량 키 전환 작업 예약

    이전 키로 암호화된 데이터를 찾도록 작업을 예약한 다음 현재 기본 암호화 키를 사용하여 데이터를 다시 암호화합니다. 데이터는 현재 기본 키로 다시 암호화되기 전에 해독됩니다.

    시작하기 전에

    필요한 역할: security_admin

    프로시저

    1. 다음으로 이동 모두 > 에지 암호화 규칙 구성 > 유지관리 > 대량 키 회전 예약.
    2. 양식의 필드에 적절한 정보를 입력합니다.
      필드
      이름 설명적인 이름을 입력합니다.
      작업 유형 Mass Key Rotation(대량 키 회전)을 선택합니다.
      기록 수 추정 처리할 총 예상 기록 수입니다. 대량 키 회전을 실행할 때는 사용할 수 없습니다.
      처리 이력 기록

      필드가 감사되는 경우 감사 테이블의 기록 처리를 선택합니다. 감사 테이블의 필드에 대한 이력 기록을 암호화하면 새 값과 이전 값이 모두 암호화됩니다. 이 필드는 읽기 전용이며 활성 상태입니다.

      감사된 필드에 대한 자세한 내용은 감사를 참조하십시오.

      최대 감사 기록 카운트 추정 처리할 감사된 기록의 예상 최대 수입니다. 대량 키 회전을 실행할 때는 사용할 수 없습니다.
      활성 이 작업을 비활성화하려면 이 확인란의 선택을 취소합니다.
      실행 작업 실행 사이의 기간을 선택합니다.
      시작 작업을 처음 실행할 날짜 및 시간을 입력합니다.
    3. 양식 헤더에서 메뉴 아이콘을 클릭하고 저장을 선택합니다.
      감사된 필드를 처리할 때는 예상 기록 수가 지원되지 않습니다.

    첨부 파일 키 회전 작업 예약

    지정된 키 별칭을 사용하여 암호화된 첨부 파일을 찾은 다음 현재 기본 암호화 키를 사용하여 첨부 파일을 다시 암호화하도록 작업을 예약합니다. 첨부 파일은 기본 키로 다시 암호화되기 전에 해독됩니다.

    시작하기 전에

    필요한 역할: security_admin

    프로시저

    1. 다음으로 이동 모두 > 에지 암호화 규칙 구성 > 유지관리 > 첨부 파일 키 회전 예약.
    2. 양식의 필드에 적절한 정보를 입력합니다.
      필드
      이름 설명적인 이름을 입력합니다.
      작업 유형 첨부 파일 키 회전을 선택합니다.
      활성 이 작업을 비활성화하려면 확인 표시를 지우십시오.
      테이블 테이블을 선택합니다.
      실행 작업 실행 사이의 기간을 선택합니다.
      시작 작업을 처음 실행할 날짜 및 시간을 입력합니다.
    3. 양식 헤더에서 메뉴 아이콘을 클릭하고 저장을 선택합니다.
    4. 업데이트할 기록의 예상 개수를 보려면 예상 기록 개수를 클릭합니다.
    5. 작업을 즉시 실행하려면 지금 실행을 클릭합니다.