ウォークスルー Key Storeを用いたSitecore Cortex ProcessingデータベースのAlways Encrypted設定
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
適用対象
Sitecore Cortex™処理ストレージデータベース、Sitecore Cortex処理タスクデータベース
Sitecoreインストールフレームワーク
「常に暗号化」はデフォルトで有効 になっていません 。
Sitecore Azureツールキット
「常に暗号化」はデフォルトで有効 になっていません 。
Sitecore Cortex処理タスクデータベースおよびSitecore Cortex処理ストレージデータベースは、機密データを含む列に対してAlways Encrypted機能をサポートしています。Windows Key Storeを使って既存データベースに対してAlways Encryptedを有効にすることができます。
このウォークスルーでは、以下の作業の実行方法を説明します。
- キーを作成する
- Sitecore Cortex処理の役割を設定する
- タスクとストレージデータベースで常に暗号化を設定してください
キーを作成する
カラムマスターキー(CMK)およびカラム暗号化キー(CEK)の作成および使用に関する情報は、MicrosoftのAlways Encryptedドキュメント を参照してください。全体の手順は以下の通りです:
-
各ロールのユーザーがCMKにアクセスする権限を持っていることを確認してください。ローカルマシン証明書ストアを使用している場合、各ロールユーザーは読み取り権限が必要です。
位相
役割
例ユーザー(
) XPシングル
xConnect(スタンドアロン、Cortex処理サービスを含む)(w3wp)
IIS AppPool\AppPoolName
XPシングル
Sitecore Cortex Processing Engine(Windowsサービス)
NT自治体\ローカルサービス
XP スケールド
Sitecore Cortex Processing Service(w3wp)
IIS AppPool\AppPoolName
XP スケールド
Cortex Processing Engine(Windowsサービス)
NT自治体\ローカルサービス
!注Azure Web App Servicesを使っているがAzure Key Vaultは使っていない場合は、「 Azure Web App Serviceで常に暗号化されたSQLを使う」をご覧ください。
Sitecore Cortex処理の役割を設定する
Cortex処理タスクおよびCortex処理ストレージデータベースにアクセスするすべてのロールインスタンスで、以下の手順を完了する必要があります。
- Sitecore Cortex処理エンジン
- Sitecore Cortex Processing サービス
Sitecore Cortex Processingの役割をAlways Encryptedを使用するように設定するには:
-
以下の構成ファイルでSqlCommandColumnEncryptionEnabled要素をtrueに設定し、Sitecore Cortex Processingサービスの役割を用いてください:
\App_Data\Config\Sitecore\Processing\sc.Processing.Engine.Storage.Sql.xml (ブロブストレージの暗号化を有効にする)
-
Sitecore Cortex Processing Engineの以下の設定ファイルでSqlCommandColumnEncryptionEnabled要素をtrueに設定してください:
-
\App_Data\Config\Sitecore\Processing\sc.Processing.Engine.Cursors.Sql.xml (カーソルの暗号化を有効にする) -
\App_Data\Config\Sitecore\Processing\sc.Processing.Engine.Storage.Sql.xml (ブロブストレージの暗号化を有効にする) -
\App_Data\Config\Sitecore\Processing\sc.Processing.Engine.Tasks.Sql.xml (タスクの暗号化を可能にする)
!注デフォルトのトポロジーでは、Sitecore Cortex Processing EngineはSitecore Cortex Processing serviceフォルダ内のサブフォルダ内に位置しています。すべてのSitecore Cortex Processing Engine設定ファイルは以下の通りです:
\App_data\jobs\continuous\ProcessingEngine\App_Data\Config\Sitecore\Processing -
タスクとストレージデータベースで常に暗号化を設定してください
!重要これらの命令はxDB処理タスクおよびxDB処理プールデータベースには適用されません。
Sitecore Cortex™処理ストレージおよびSitecore Cortex処理タスクデータベースのAlways Encryptedを設定するには:
-
以下の列に対して対応する暗号化タイプでAlways Encryptedを設定してください:·
データベース
柱
暗号化の種類
Cortex処理タスクデータベース
[カーソル]。[しおり]
ランダム化
[タスク]。[オプション]
ランダム化
Cortex Processing Storage データベース
[ブロブズ]。[バリュー]
ランダム化
-
制限されたユーザーに以下の権限を付与します(デフォルトではprocessingengineuser ):
GRANT VIEW ANY COLUMN MASTER KEY DEFINITION TO <restricted_user> GRANT VIEW ANY COLUMN ENCRYPTION KEY DEFINITION TO restricted_user