ウォークスルー
Key Storeを用いたSitecore Cortex ProcessingデータベースのAlways Encrypted設定

Version:
日本語翻訳に関する免責事項

このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。

適用対象

Sitecore Cortex™処理ストレージデータベース、Sitecore Cortex™処理タスクデータベース

Sitecoreインストールフレームワーク

「常に暗号化」はデフォルトで有効 になっていません 。

Sitecore Azureツールキット

「常に暗号化」はデフォルトで有効 になっていません 。

Sitecore Cortex処理タスクデータベースおよびSitecore Cortex処理ストレージデータベースは、機密データを含む列に対してAlways Encrypted機能をサポートしています。Windows Key Storeを使って既存データベースに対してAlways Encryptedを有効にすることができます。

このウォークスルーでは、以下の作業の実行方法を説明します。

  • キーを作成する
  • Cortex Processingの役割を設定する
  • タスクとストレージデータベースで常に暗号化を設定してください

キーを作成する

カラムマスターキー(CMK)およびカラム暗号化キー(CEK)の作成および使用に関する情報は、MicrosoftのAlways Encryptedドキュメント を参照してください。全体の手順は以下の通りです:

!注Azure Web App Servicesを使っているがAzure Key Vaultは使っていない場合は、「 Azure Web App Serviceで常に暗号化されたSQLを使う」をご覧ください。

Cortex Processingの役割を設定する

Cortex処理タスクおよびCortex処理ストレージデータベースにアクセスするすべてのロールインスタンスで、以下の手順を完了する必要があります。

  • Cortex Processing Engine
  • Cortex処理テーブルおよびブロブストレージサービス

Cortex Processingの役割をAlways Encryptedを使用するように設定するには:

  1. Cortex処理テーブルおよびBlobストレージサービスの役割の以下の設定ファイルでSqlCommandColumnEncryptionEnabled要素をtrueに設定します:

    • \App_Data\Config\Sitecore\Processing\sc.Processing.Engine.Storage.Sql.xml (ブロブストレージの暗号化を有効にする)
  2. Cortex Processing Engineの以下の設定ファイルでSqlCommandColumnEncryptionEnabled要素をtrueに設定します:

    • \App_Data\Config\Sitecore\Processing\sc.Processing.Engine.Cursors.Sql.xml (カーソルの暗号化を有効にする)

    • \App_Data\Config\Sitecore\Processing\sc.Processing.Engine.Storage.Sql.xml (ブロブストレージの暗号化を有効にする)

    • \App_Data\Config\Sitecore\Processing\sc.Processing.Engine.Tasks.Sql.xml (タスクの暗号化を可能にする)

    !注デフォルトのトポロジーでは、Cortex Processing EngineはCortex Processing TableおよびBlob Storage serviceフォルダ内のサブフォルダに位置しています。すべてのCortex Processing Engineの設定ファイルは以下のカテゴリにあります: \App_data\jobs\continuous\ProcessingEngine\App_Data\Config\Sitecore\Processing

タスクとストレージデータベースで常に暗号化を設定してください

!重要これらの命令はxDB処理タスクおよびxDB処理プールデータベースには適用されません。

Sitecore Cortex™処理ストレージおよびSitecore Cortex処理タスクデータベースのAlways Encryptedを設定するには:

  1. 以下の列に対して対応する暗号化タイプでAlways Encryptedを設定してください:·

    データベース

    柱

    暗号化の種類

    Cortex処理タスクデータベース

    [カーソル]。[しおり]

    ランダム化

    [タスク]。[オプション]

    ランダム化

    Cortex Processing Storage データベース

    [ブロブズ]。[バリュー]

    ランダム化

  2. 制限されたユーザーに以下の権限を付与します(デフォルトではprocessingengineuser ):

    GRANT VIEW ANY COLUMN MASTER KEY DEFINITION TO <restricted_user> GRANT VIEW ANY COLUMN ENCRYPTION KEY DEFINITION TO restricted_user

この記事を改善するための提案がある場合は、 お知らせください!