표준 암호화를 사용하여 첨부 파일 암호화

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 3분
  • 특정 테이블의 첨부 파일을 암호화할 수 있습니다.

    테이블에 대한 모든 첨부 파일이 동일한 암호화 유형을 사용합니다. 텍스트 검색을 수행할 때 암호화된 첨부 파일은 검색되지 않습니다. 표준 암호화 유형만 첨부 파일에 허용됩니다. 순서 유지 또는 같음 유지 암호화 유형은 허용되지 않습니다.

    프록시를 우회하는 세션의 에지 암호화 규칙 경우:
    • 첨부 파일 암호화가 활성화된 기록에서:
      • 사용자는 첨부 파일과 첨부 파일 이름이 있는 것을 볼 수 있습니다.
      • 사용자는 새 첨부 파일을 추가할 수 없습니다.
    • 첨부 파일 암호화가 활성화되지 않은 기록에서:
      • 사용자는 기존 첨부 파일을 열고 다운로드할 수 있습니다.
      • 사용자는 새 첨부 파일을 추가할 수 있습니다.

    암호화 프록시를 사용하는 세션의 경우 사용자는 기존 첨부 파일을 열어 다운로드하고 새 첨부 파일을 추가할 수 있습니다.

    첨부 파일 암호화 구성

    첨부 파일을 암호화할 테이블을 선택하고 암호화 유형을 식별합니다.

    시작하기 전에

    필요한 역할: security_admin

    프로시저

    1. 다음으로 이동 모두 > 에지 암호화 규칙 구성 > 에지 암호화 규칙 구성 > 새로 작성.
    2. 양식의 필드에 적절히 입력합니다.
      표 1. 에지 암호화 규칙 구성
      필드 설명
      테이블 첨부 파일을 암호화할 테이블을 선택합니다.
      유형 테이블, 열 또는 테이블의 첨부 파일을 암호화할지 여부입니다. 첨부 파일을 선택합니다.
      암호화할 테이블 필드입니다.

      이 필드는 유형이첨부 파일인 경우에는 나타나지 않고 유형이 인 경우에는 나타납니다.

      암호화 유형 사용할 암호화 유형입니다. 첨부 파일의 경우 표준 AES128 및 표준 AES256만 허용됩니다.
    3. 제출을 클릭합니다.

    다음에 수행할 작업

    암호화 기록이 추가된 후 첨부 파일 암호화 작업을 생성하여 기존 첨부 파일을 암호화할 수 있습니다. 첨부 파일 암호화 작업을 실행하지 않는 경우, 새 첨부 파일을 첨부할 때 시스템에서 새 첨부 파일을 암호화합니다.
    주:
    테이블의 컬렉션 딕셔너리 항목에서 edge_encryption_clear_attachment_allowed 속성을True 로 표시하면 첨부 파일을 암호화하기 위해 에지 암호화 규칙을 사용하여 암호화되지 않은 첨부 파일이 테이블에 추가됩니다. 이 속성을 사용하는 경우 추가된 암호화되지 않은 첨부 파일이 암호화되도록 "첨부 파일 암호화 작업"을 설정해야 합니다.

    첨부 파일 암호화 작업 예약

    테이블에 대해 구성된 기본 암호화 키를 사용하여 지정된 테이블에 대해 암호화되지 않은 첨부 파일을 찾고 암호화하도록 작업을 예약할 수 있습니다.

    시작하기 전에

    필요한 역할: security_admin

    프로시저

    1. 다음으로 이동 에지 암호화 규칙 구성 > 암호화 구성 > 모두.
    2. 암호화 작업을 예약할 테이블을 클릭합니다.
    3. 관련 링크에서 대량 암호화 작업 예약을 클릭합니다.

      모든 필드가 채워진 암호화 작업 양식이 표시됩니다. 양식 하단에는 이전 작업 실행에 대한 기록이 표시됩니다.

    4. 양식의 필드에 적절히 입력합니다.
      필드
      이름 설명적인 이름을 입력합니다.
      활성 이 작업을 비활성화하려면 이 확인란의 선택을 취소합니다.
      작업 유형 첨부 파일 암호화를 선택합니다.
      테이블 테이블을 선택합니다.
      실행 작업 실행 간격을 선택합니다.
      시작 작업을 처음 실행할 날짜 및 시간을 입력합니다.
    5. 양식 헤더에서 메뉴 아이콘을 클릭하고 저장을 선택합니다.
    6. 업데이트할 예상 기록 수를 보려면 기록 수 추정을 클릭합니다.
    7. 작업을 즉시 실행하려면 지금 실행을 클릭합니다.

    첨부 파일 암호 해독 작업 예약

    지정된 테이블에 대해 암호화된 첨부 파일을 해독하고 인스턴스에 지우기 첨부 파일을 저장하는 작업을 예약할 수 있습니다.

    시작하기 전에

    주:
    암호 해독 작업이 실행되기 전에 테이블의 암호화 기록을 비활성으로 표시해야 합니다( 활성 상자 선택 취소). 그렇지 않으면 아무 일도 일어나지 않습니다.

    필요한 역할: security_admin

    프로시저

    1. 다음으로 이동 에지 암호화 규칙 구성 > 암호화 구성 > 모두.
    2. 암호를 해독하려는 첨부 파일이 있는 테이블을 클릭합니다.
    3. 관련 링크에서 대량 첨부 파일 암호 해독 작업 예약을 클릭합니다.

      모든 필드가 채워진 암호화 작업 양식이 표시됩니다. 양식 하단에는 이전 작업 실행에 대한 기록이 표시됩니다.

    4. 양식의 필드에 적절히 입력합니다.
      필드
      이름 설명적인 이름을 입력합니다.
      작업 유형 첨부 파일 암호 해독을 선택합니다.
      활성 이 작업을 비활성화하려면 확인 표시를 선택 취소하십시오.
      테이블 테이블을 선택합니다.
      실행 작업 실행 간격을 선택합니다.
      시작 작업을 처음 실행할 날짜 및 시간을 입력합니다.
    5. 양식 헤더에서 메뉴 아이콘을 클릭하고 저장을 선택합니다.
    6. 업데이트할 예상 기록 수를 보려면 기록 수 추정을 클릭합니다.
    7. 작업을 즉시 실행하려면 지금 실행을 클릭합니다.