‘Using Thales CipherTrust Transparent Encryption’

CTEは、ファイルレベルまたはストレージデバイスレベルでデータを保護します。 (Postgres)ホストで実行されているCTEエージェントは、関連付けられたポリシーを適用することによりGuardPointの背後にあるファイルを管理し、ログのためにCipherTrust Managerにデータアクセスイベントを通信します。 GuardPointは通常、LinuxマウントポイントまたはWindowsボリュームに関連付けられますが、ディレクトリサブツリーに関連付けられる場合もあります。

次の図は、CTEアーキテクチャを示しています。

サンプルユーザーシナリオ

このセクションでは、 BDRホストを備えたEDB Postgres Advanced ServerおよびEDB Postgres Extended ServerにCTEソリューションを展開するサンプルユーザーシナリオについて説明します。

  • EDBPostgresAdvancedServer

  • BDRを使用したEDBPostgres拡張サーバー

EDBPostgresAdvancedServer(シングルインスタンス)

  1. PostgresホストにCTEエージェントをインストールします。

  2. Postgresホストにログインし、postgresサーバーを停止します。

  3. postgresホストで epas-policy ポリシーを使用して、CM Web GUIを介してGuardPointを作成します。 EDB Postgres Advanced Serverホストで次のディレクトリを 保護パス として設定します(ホストでPGDATAが/var/lib/edb/as13/dataに設定されていると仮定します)。

  1. PostgresホストでPostgresサーバーをユーザー enterprisedb として再起動します。 ssh(sudoではなく)を使用してログインしていることを確認します。

BDRを使用したEDBPostgres拡張サーバー-常にオン

次の図は、 BDR-Always-ON アーキテクチャを示しています。詳細については、

BDR-Always-ON Architecture のドキュメントを参照してください。

注釈

このドキュメントにはEDBアクセス資格情報が必要です。

1.すべてのpostgresノードとbarmanノードにCTEエージェントをインストールします。

2.データセンターA(DC A)のバーマンノードのディレクトリ/var/lib/barman/<server-name> にbarman-policy ポリシーを使用して、CM Web GUIを介してGuardPointを作成します。次のスクリーンショットは、barmanノード用に作成されたGuardPointを示しています。

  1. データセンターAのスタンバイノードにログインし、postgresサーバを停止します。

  2. PGDATAディレクトリ/opt/postgres/data でpostgres-policyポリシーを使用して、CM Web GUIを介してスタンバイノードにGuardPointを作成します。

5.スタンバイノードでユーザー postgres としてPostgresサーバーを再起動します。 ssh(sudoではなく)を使用してログインしていることを確認します。

6.データセンターAのシャドウマスターノードにログインし、postgresサーバーを停止します。

  1. PGDATAディレクトリ/opt/postgres/data でpostgres-policyポリシーを使用して、CM Web GUIを介してシャドウマスターノードにGuardPointを作成します。

8.シャドウマスターノードでPostgresサーバーをユーザー postgres として再起動します。 ssh(sudoではなく)を使用してログインしていることを確認します。

9.データセンターAのLead Masterノードにログインし、postgresサーバーを停止します。

  1. PGDATAディレクトリ/opt/postgres/data でpostgres-policy ポリシーを使用して、CM Web GUIを介してリードマスターノードにGuardPointを作成します。

11.ユーザーpostgres としてLead MasterノードでPostgresサーバーを再起動します。 ssh(sudoではなく)を使用してログインしていることを確認します。

次のスクリーンショットは、データセンターAのリードマスター用に作成されたGuardPointを示しています。

12.データセンターB(DC B)のpostgresとbarmanノードに対して、手順2〜11を繰り返します。