鍵交換によるリキー暗号テキスト

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:1分
  • リソース交換 は、ソースのキーで暗号化されたターゲットインスタンスで暗号テキストのリキーをサポートします。リキーアクティビティはキーライフサイクルで追跡されます。

    概要

    KMF for フィールド暗号化 を使用するアドミニストレーターは、データのクローン作成を実行するときに、鍵交換を使用して本番インスタンス間で暗号キーをリキーできます。リキーにはアクティブなキーが必要であるため、リキーを行うにはまずアクティブなキーをターゲットインスタンスで使用できるようにする必要があります。暗号化ジョブが自動的に作成されて実行されると、ソースキーのローテーションとリキーが行われ、暗号テキストが再暗号化されます。

    鍵交換を使用して、次の操作を行います。

    • リキーの有効期限を設定します。

      要求の有効期限が切れている場合、要求は却下され、キーは削除されます。

    • ソースインスタンスのキーで暗号化された暗号テキストを自動的にリキーします。

      新しいクローンされた暗号化キーを使用して、ターゲットインスタンスの暗号テキストを再暗号化します。

    • リキーの目的はクローンプロセス中に設定され、クローンの一部として自動化されます。
    • リキーのアクティビティは、暗号化モジュールの [モジュールキー] タブで追跡されます。キーアクティビティのキーライフサイクル状況とキーバージョンにアクセスします。詳細については、「キーのローテーション」を参照してください。

    鍵交換を設定し、[キーのインポート後にリキーを有効にする] チェックボックスを選択してアクティブ化します。詳細については、「鍵交換の設定」を参照してください。

    [キーのインポート後にリキーを有効にする] を選択します。