ウォークスルー Key Vaultを用いたSitecore Cortexデータベース処理のためのAlways Encrypted設定
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
適用対象
Sitecore Cortex™処理ストレージデータベース、Sitecore Cortex処理タスクデータベース
Sitecoreインストールフレームワーク
「常に暗号化」はデフォルトで有効 になっていません 。
Sitecore Azureツールキット
「常に暗号化」はデフォルトで有効 になっていません 。
Sitecore Cortex処理タスクデータベースおよびSitecore Cortex処理ストレージデータベースは、機密データを含むカラムに対してAlways Encrypted機能をサポートしています。Azure Key Vaultを使って既存データベースに対してAlways Encryptedを有効にすることができます。
このウォークスルーでは、以下の作業の実行方法を説明します。
- キーを作成する
- Cortex Processingの役割を設定する
- タスクとストレージデータベースで常に暗号化を設定してください
キーを作成する
MicrosoftのAzure Key Vaultの設定に関する情報は、Microsoftの「 Azure Key Vault」ドキュメント を参照してください。全体的な手順は以下の通りです:
- 鍵の保管庫と新しい鍵を作成します。
- Register applications (xConnect roles) in Azure Active Directory.
- アプリケーションに鍵やシークレットの使用を許可してください。
- Azure Key Vaultを基に、カラムマスターキー(CMK)およびカラム暗号化キー(CEK)を作成します。方法については、 Microsoftのドキュメントにあるマスターキー設定セクションをご覧ください。
Cortex Processingの役割を設定する
Cortex処理タスクおよびCortex処理ストレージデータベースにアクセスするすべてのロールインスタンスで、以下の手順を完了する必要があります。
- Cortex Processing Engine
- Cortex処理テーブルおよびブロブストレージサービス
Cortex Processingの役割をAlways Encryptedを使用するように設定するには:
-
Cortex処理テーブルおよびBlobストレージサービスの役割の以下の設定ファイルでSqlCommandColumnEncryptionEnabled要素をtrueに設定します:
\App_Data\Config\Sitecore\Processing\sc.Processing.Engine.Storage.Sql.xml (ブロブストレージの暗号化を有効にする)
-
Cortex Processing Engineの以下の設定ファイルでSqlCommandColumnEncryptionEnabled要素をtrueに設定します:
-
\App_Data\Config\Sitecore\Processing\sc.Processing.Engine.Cursors.Sql.xml (カーソルの暗号化を有効にする) -
\App_Data\Config\Sitecore\Processing\sc.Processing.Engine.Storage.Sql.xml (ブロブストレージの暗号化を有効にする) -
\App_Data\Config\Sitecore\Processing\sc.Processing.Engine.Tasks.Sql.xml (タスクの暗号化を可能にする)
!注デフォルトのトポロジーでは、Cortex Processing EngineはCortex Processingの役割とバンドルされています。すべてのCortex Processing Engineの設定ファイルは以下の通りです:
\App_data\jobs\continuous\ProcessingEngine\App_Data\Config\Sitecore\Processing -
-
\App_Data\Config\Sitecore\CoreServices\sc.Xdb.Sql.Common.Encryption.AzureKeyVault.xml.disabledを有効にしてください。このステップはCortex処理エンジンとCortex処理テーブルおよびストレージサービスの両方で実行しなければなりません。 !注このファイルはClientIdAppSettingsKey (デヴォルト値: AzureKeyVaultClientId)とClientSecretAppSettingsKey (デフォルト値: AzureKeyVaultClientSecret)設定の名前を定義しています。これらの設定を変更する必要はありません。
-
\App_Config\AppSettings.config()で、以下のアプリ設定を追加してください。このステップはCortex処理エンジンとCortex処理テーブル&ストレージサービスの両方で実行しなければなりません。Azureキーボールト(ClientIdおよびSecretId)から値をコピーしてください:
タスクとストレージデータベースで常に暗号化を設定してください
!重要これらの命令はxDB処理タスクおよびxDB処理プールデータベースには適用されません。
Sitecore Cortex™処理ストレージおよびSitecore Cortex処理タスクデータベースのAlways Encryptedを設定するには:
-
以下の列に対して対応する暗号化タイプでAlways Encryptedを設定してください:·
データベース
柱
暗号化の種類
Cortex処理タスクデータベース
[カーソル]。[しおり]
ランダム化
[タスク]。[オプション]
ランダム化
Cortex Processing Storage データベース
[ブロブズ]。[バリュー]
ランダム化
-
制限されたユーザーに以下の権限を付与します(デフォルトではprocessingengineuser ):
GRANT VIEW ANY COLUMN MASTER KEY DEFINITION TO <restricted_user> GRANT VIEW ANY COLUMN ENCRYPTION KEY DEFINITION TO restricted_user