‘Configuring the Integration’¶
CipherTrust透過的暗号化(CTE)ソリューションを実装するには、次のコンポーネントが必要です。
Postgresサーバーがインストールされ、動作していること。 - CipherTrust Managerがインストールされ、動作していること。 - CipherTrust Managerに登録されているPostgresホストにインストールされているCTEエージェント。
次の図は、CTEソリューションの基本的なフローを示しています。
前提条件¶
Postgresホスト¶
Postgresサーバーがインストールされ、実行されていることを確認します。
CentOS 7の場合、次のリポジトリをインストールする必要があります。
sudo yum install -y lsof
CipherTrustマネージャー¶
CipherTrust Managerがインストールされ実行されていることを確認します。
CipherTrust Managerの設定¶
CipherTrust Manager(CM)Web GUIにログオンし、次の手順を実行します。
1.登録トークンを作成します。
キーとアクセスの管理 に移動し、 登録トークン を選択します。このトークンは、CMへのCTEエージェントの登録に使用されます。
NewRegistrationToken を選択して、新しい登録トークンを作成します。
次のスクリーンショットは、 edb という名前で作成された登録トークンを示しています。
ユーザーセットを作成します。
CTEに移動し、[ポリシー]、[ポリシー要素]、[ユーザーセット]の順に選択します。
Create User Setを選択して、新しいユーザーセットを作成します。
次のスクリーンショットに示すように、Postgres、EnterpriseDB、およびBarmanのユーザーセットを作成します。
ポリシーを作成する
ポリシー に戻り、 ポリシーの作成 を選択します。
**次のスクリーンショットは、ライブデータ変換(LDT)ポリシーのpostgres-policy、epas-policy、およびbarman-policyを示しています。
注釈
ポリシーには、手順2でそれぞれ作成したユーザーセット**Postgres**と**EnterpriseDB**と、ポリシー用の同じキールールが含まれます。
CTEエージェントのインストール¶
PostgresホストにCTEエージェントをインストールするには、Thalesの次のガイドを参照してください。
CTE Agent Advanced Installation Guide
注釈
インストール中にCipherTrust Managerの登録トークンとホストアドレスが必要になります。
CTEエージェントが正常にインストールされたら、PostgresホストがCMに登録されていることを確認します。
CM Web GUIにログオンし、 CTE に移動します。
クライアント を選択します。以下に示すように、クライアントのステータスは Healthy と表示されます(ステータスが更新されるまで数秒かかる場合があります)。
次のスクリーンショットは、CipherTrust Managerに登録されたクライアントを示しています。