‘Configuring the Integration’

CipherTrust透過的暗号化(CTE)ソリューションを実装するには、次のコンポーネントが必要です。

  • Postgresサーバーがインストールされ、動作していること。 - CipherTrust Managerがインストールされ、動作していること。 - CipherTrust Managerに登録されているPostgresホストにインストールされているCTEエージェント。

次の図は、CTEソリューションの基本的なフローを示しています。

前提条件

Postgresホスト

  • Postgresサーバーがインストールされ、実行されていることを確認します。

  • CentOS 7の場合、次のリポジトリをインストールする必要があります。

sudo yum install -y lsof

CipherTrustマネージャー

  1. CipherTrust Managerがインストールされ実行されていることを確認します。

CipherTrust Managerの設定

  1. CipherTrust Manager(CM)Web GUIにログオンし、次の手順を実行します。

1.登録トークンを作成します。

  1. キーとアクセスの管理 に移動し、 登録トークン を選択します。このトークンは、CMへのCTEエージェントの登録に使用されます。

  2. NewRegistrationToken を選択して、新しい登録トークンを作成します。

次のスクリーンショットは、 edb という名前で作成された登録トークンを示しています。

  1. ユーザーセットを作成します。

  1. CTEに移動し、[ポリシー]、[ポリシー要素]、[ユーザーセット]の順に選択します。

  2. Create User Setを選択して、新しいユーザーセットを作成します。

次のスクリーンショットに示すように、Postgres、EnterpriseDB、およびBarmanのユーザーセットを作成します。

  1. ポリシーを作成する

  1. ポリシー に戻り、 ポリシーの作成 を選択します。

**次のスクリーンショットは、ライブデータ変換(LDT)ポリシーのpostgres-policy、epas-policy、およびbarman-policyを示しています。

注釈

ポリシーには、手順2でそれぞれ作成したユーザーセット**Postgres**と**EnterpriseDB**と、ポリシー用の同じキールールが含まれます。

CTEエージェントのインストール

PostgresホストにCTEエージェントをインストールするには、Thalesの次のガイドを参照してください。

CTE Agent Quick Start Guide

CTE Agent Advanced Installation Guide

注釈

インストール中にCipherTrust Managerの登録トークンとホストアドレスが必要になります。

CTEエージェントが正常にインストールされたら、PostgresホストがCMに登録されていることを確認します。

  1. CM Web GUIにログオンし、 CTE に移動します。

  2. クライアント を選択します。以下に示すように、クライアントのステータスは Healthy と表示されます(ステータスが更新されるまで数秒かかる場合があります)。

次のスクリーンショットは、CipherTrust Managerに登録されたクライアントを示しています。