ウォークスルー Key Storeを用いたSitecore Cortex ProcessingデータベースのAlways Encrypted設定
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
適用対象
Sitecore Cortex™処理ストレージデータベース、Sitecore Cortex™処理タスクデータベース
Sitecoreインストールフレームワーク
「常に暗号化」はデフォルトで有効 になっていません 。
Sitecore Azureツールキット
「常に暗号化」はデフォルトで有効 になっていません 。
Sitecore Cortex処理タスクデータベースおよびSitecore Cortex処理ストレージデータベースは、機密データを含む列に対してAlways Encrypted機能をサポートしています。Windows Key Storeを使って既存データベースに対してAlways Encryptedを有効にすることができます。
このウォークスルーでは、以下の作業の実行方法を説明します。
- キーを作成する
- Cortex Processingの役割を設定する
- タスクとストレージデータベースで常に暗号化を設定してください
キーを作成する
カラムマスターキー(CMK)およびカラム暗号化キー(CEK)の作成および使用に関する情報は、MicrosoftのAlways Encryptedドキュメント を参照してください。全体の手順は以下の通りです:
-
各ロールのユーザーがCMKにアクセスする権限を持っていることを確認してください。ローカルマシン証明書ストアを使用している場合、各ロールユーザーは読み取り権限が必要です。
位相
役割
例ユーザー(
) XPシングル
xConnect(スタンドアロン、Cortex処理サービスを含む)(w3wp)
IIS AppPool\AppPoolName
XPシングル
Cortex Processing Engine(Windowsサービス)
NT自治体\ローカルサービス
XP スケールド
Cortex Processing Table and Blob Storage Service (w3wp)
IIS AppPool\AppPoolName
XP スケールド
Cortex Processing Engine(Windowsサービス)
NT自治体\ローカルサービス
!注Azure Web App Servicesを使っているがAzure Key Vaultは使っていない場合は、「 Azure Web App Serviceで常に暗号化されたSQLを使う」をご覧ください。
Cortex Processingの役割を設定する
Cortex処理タスクおよびCortex処理ストレージデータベースにアクセスするすべてのロールインスタンスで、以下の手順を完了する必要があります。
- Cortex Processing Engine
- Cortex処理テーブルおよびブロブストレージサービス
Cortex Processingの役割をAlways Encryptedを使用するように設定するには:
-
Cortex処理テーブルおよびBlobストレージサービスの役割の以下の設定ファイルでSqlCommandColumnEncryptionEnabled要素をtrueに設定します:
\App_Data\Config\Sitecore\Processing\sc.Processing.Engine.Storage.Sql.xml (ブロブストレージの暗号化を有効にする)
-
Cortex Processing Engineの以下の設定ファイルでSqlCommandColumnEncryptionEnabled要素をtrueに設定します:
-
\App_Data\Config\Sitecore\Processing\sc.Processing.Engine.Cursors.Sql.xml (カーソルの暗号化を有効にする) -
\App_Data\Config\Sitecore\Processing\sc.Processing.Engine.Storage.Sql.xml (ブロブストレージの暗号化を有効にする) -
\App_Data\Config\Sitecore\Processing\sc.Processing.Engine.Tasks.Sql.xml (タスクの暗号化を可能にする)
!注デフォルトのトポロジーでは、Cortex Processing EngineはCortex Processing TableおよびBlob Storage serviceフォルダ内のサブフォルダに位置しています。すべてのCortex Processing Engineの設定ファイルは以下のカテゴリにあります:
\App_data\jobs\continuous\ProcessingEngine\App_Data\Config\Sitecore\Processing -
タスクとストレージデータベースで常に暗号化を設定してください
!重要これらの命令はxDB処理タスクおよびxDB処理プールデータベースには適用されません。
Sitecore Cortex™処理ストレージおよびSitecore Cortex処理タスクデータベースのAlways Encryptedを設定するには:
-
以下の列に対して対応する暗号化タイプでAlways Encryptedを設定してください:·
データベース
柱
暗号化の種類
Cortex処理タスクデータベース
[カーソル]。[しおり]
ランダム化
[タスク]。[オプション]
ランダム化
Cortex Processing Storage データベース
[ブロブズ]。[バリュー]
ランダム化
-
制限されたユーザーに以下の権限を付与します(デフォルトではprocessingengineuser ):
GRANT VIEW ANY COLUMN MASTER KEY DEFINITION TO <restricted_user> GRANT VIEW ANY COLUMN ENCRYPTION KEY DEFINITION TO restricted_user