暗号化用カスタムキーを設定 - 8.0

Talendインストールガイド

Version
8.0
Language
日本語
Operating system
Linux
Subscription type
サブスクリプション
Product
Talend Big Data
Talend Big Data Platform
Talend Data Fabric
Talend Data Integration
Talend Data Management Platform
Talend Data Services Platform
Talend ESB
Talend MDM Platform
Talend Real-Time Big Data Platform
Module
Talend Activity Monitoring Console
Talend Administration Center
Talend Artifact Repository
Talend CommandLine
Talend Data Preparation
Talend Data Stewardship
Talend ESB
Talend Identity and Access Management
Talend Installer
Talend JobServer
Talend Log Server
Talend MDM Server
Talend MDM Web UI
Talend Runtime
Talend SAP RFC Server
Talend Studio
Content
インストールとアップグレード
Last publication date
2022-10-30
<tomcat_path>\WEB-INF\classes\configuration.propertiesファイルにあるmaster.keyパラメーターは、機密情報のエンコードとデコードに必須です。このパラメーターが見つからない場合、Talend Administration Centerは正しく動作しません。

Talend Administration Centerのインストール後はマスターキーのローテーションが必須となります。これを行うには、次の手順に従います。

  1. Talend Administration Center[Database Configuration] (データベース設定)ページで、[Change master key] (マスターキーを変更)をクリックします。
  2. [Change master key] (マスターキーを変更)フィールドにテキストを入力し(テキストに制限はありません)、[Launch Key Rotation] (キーローテーションを開始)をクリックします。
    新しいマスターキーはSHA256でハッシュされ、base256でエンコードされて<tomcat_path>\WEB-INF\classes\configuration.propertiesに保存されます。また、このマスターキーが最後に使用された時の情報を持つプロパティも追加されています。例:
    master.key.2020-08-19-17-40=âjhiàkjjiinioliâknqãolmßqppãllkß
    master.key.2020-08-19-17-40_LastUsed=2020-08-19
    2020-08-19-17-40は新しいマスターキーの識別子で、どのマスターキーが最新のものかを理解できるよう、マスターキーの作成時刻が含まれています。

    機密データの再暗号化が開始され、マスターキーローテーションの実行がログ設定に従って記録されます。詳細は、Setting up the Logging parametersをご覧ください。

    master.key.cleanerに正数を設定すれば、未使用のマスターキーを手動でクリーンアップしたり、データベースに自動クリーナーを設定したりできます。デフォルトでは自動マスターキークリーナーは無効化されています。master.key.cleanerの値はマスターキーのクリーンアップまでの未使用日数を意味します。最新のマスターキーが削除されることはありません。

    警告:

    master.key.***プロパティを<tomcat_path>\WEB-INF\classes\configuration.propertiesで直接変更したり追加したりすることはできません。削除できるのは未使用のマスターキーのみです。

    同じ名前のmaster.key.***がある場合は、いずれかのデータベースでローテーションを行い、古いマスターキーを削除する必要があります。

お使いのTalend Administration Centerがクラスターモードの場合は、次の手順に従ってマスターキーのローテーションを行ってください。

  1. マスターキーのローテーションが実行されるノードを除き、クラスター内のTalend Administration Centerノードをすべて停止します。
  2. [Database Configuration] (データベース設定)ページでマスターキーのローテーションを開始します。
  3. <tomcat_path>\WEB-INF\classes\configuration.propertiesに生成された新しいマスターキーであるmaster.key.YYYY-MM-dd-HH-ssを、全Talend Administration Centerノードのconfiguration.propertiesにコピーします。
  4. Talend Administration Center停止していたノードを開始します。