‘Using Thales CipherTrust Transparent Encryption’¶
CTEは、ファイルレベルまたはストレージデバイスレベルでデータを保護します。 (Postgres)ホストで実行されているCTEエージェントは、関連付けられたポリシーを適用することによりGuardPointの背後にあるファイルを管理し、ログのためにCipherTrust Managerにデータアクセスイベントを通信します。 GuardPointは通常、LinuxマウントポイントまたはWindowsボリュームに関連付けられますが、ディレクトリサブツリーに関連付けられる場合もあります。
次の図は、CTEアーキテクチャを示しています。
サンプルユーザーシナリオ¶
このセクションでは、 BDRホストを備えたEDB Postgres Advanced ServerおよびEDB Postgres Extended ServerにCTEソリューションを展開するサンプルユーザーシナリオについて説明します。
EDBPostgresAdvancedServer
BDRを使用したEDBPostgres拡張サーバー
EDBPostgresAdvancedServer(シングルインスタンス)
PostgresホストにCTEエージェントをインストールします。
Postgresホストにログインし、postgresサーバーを停止します。
postgresホストで epas-policy ポリシーを使用して、CM Web GUIを介してGuardPointを作成します。 EDB Postgres Advanced Serverホストで次のディレクトリを 保護パス として設定します(ホストでPGDATAが/var/lib/edb/as13/dataに設定されていると仮定します)。
PostgresホストでPostgresサーバーをユーザー enterprisedb として再起動します。 ssh(sudoではなく)を使用してログインしていることを確認します。
BDRを使用したEDBPostgres拡張サーバー-常にオン
- 次の図は、 BDR-Always-ON アーキテクチャを示しています。詳細については、
BDR-Always-ON Architecture のドキュメントを参照してください。
注釈
このドキュメントにはEDBアクセス資格情報が必要です。
1.すべてのpostgresノードとbarmanノードにCTEエージェントをインストールします。
2.データセンターA(DC
A)のバーマンノードのディレクトリ/var/lib/barman/<server-name>
にbarman-policy ポリシーを使用して、CM Web
GUIを介してGuardPointを作成します。次のスクリーンショットは、barmanノード用に作成されたGuardPointを示しています。
データセンターAのスタンバイノードにログインし、postgresサーバを停止します。
PGDATAディレクトリ
/opt/postgres/dataでpostgres-policyポリシーを使用して、CM Web GUIを介してスタンバイノードにGuardPointを作成します。
5.スタンバイノードでユーザー postgres としてPostgresサーバーを再起動します。 ssh(sudoではなく)を使用してログインしていることを確認します。
6.データセンターAのシャドウマスターノードにログインし、postgresサーバーを停止します。
PGDATAディレクトリ
/opt/postgres/dataでpostgres-policyポリシーを使用して、CM Web GUIを介してシャドウマスターノードにGuardPointを作成します。
8.シャドウマスターノードでPostgresサーバーをユーザー postgres として再起動します。 ssh(sudoではなく)を使用してログインしていることを確認します。
9.データセンターAのLead Masterノードにログインし、postgresサーバーを停止します。
PGDATAディレクトリ
/opt/postgres/dataでpostgres-policyポリシーを使用して、CM Web GUIを介してリードマスターノードにGuardPointを作成します。
11.ユーザーpostgres としてLead
MasterノードでPostgresサーバーを再起動します。
ssh(sudoではなく)を使用してログインしていることを確認します。
次のスクリーンショットは、データセンターAのリードマスター用に作成されたGuardPointを示しています。
12.データセンターB(DC B)のpostgresとbarmanノードに対して、手順2〜11を繰り返します。