Passer au contenu principal
Adaptive Planning
Dernière mise à jour : 2025-03-14
Configurer la version Apporter votre propre clé Adaptive Planning (BYOK)

Configurer la version Apporter votre propre clé Adaptive Planning (BYOK)

  • Acquérez le SKU byOK et acceptez les modalités applicables.
  • Définissez et configurez le service de gestion de clés (KMS) Amazon Web Services (AWS).
  • Votre contact désigné pour le soutien doit ouvrir un cas de soutien dans Workday Community avec le nom de la ressource Amazon (ARN) pour Adaptive Planning :
    arn:aws:iam::123456789123: user/workday-kms-user
    pour activer la fonction.
Adaptive Planning Planning est une fonctionnalité de gestion des clés de chiffrement qui permet aux entreprises de prendre la propriété et de contrôler les clés qu’elles utilisent pour le chiffrement des données. La clé de chiffrement apporte votre propre clé de client (BCKEK) est une clé racine que vous générez et stockez dans votre AWS KMS. La clé BCBEK remplace la clé de chiffrement de clé de client ( $) dans la hiérarchie de clés et est utilisée pour chiffrer et déchiffrer la clé de chiffrement des données (DEK).
Après avoir déployé Adaptive Planning Planning, vous ne pouvez pas revenir en arrière et revenir aux clés de chiffrement prédéfinies par Adaptive Planning.
Vous devez créer une clé principale que Adaptive Planning utilisera en tant que BCCK.
  1. Dans votre compte AWS, créez une clé simplifiée principale.
  2. Modifiez la politique clé pour affecter les autorisations appropriées à l’identifiant du compte de production Adaptive Planning comme indiqué :
    "Sid": "Allow use of the key", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::244702149041:root" ] }, "Action": [ "kms:Encrypt", "kms:Decrypt", "kms:ReEncrypt*", "kms:GenerateDataKey*", "kms:List*", "kms:Get*", "kms:CreateGrant", "kms:ListGrants", "kms:RevokeGrant", "kms:DescribeKey" ], "Resource": "*" }, { "Sid": "Allow attachment of persistent resources", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::244702149041:root" ] }, "Action": [ "kms:CreateGrant", "kms:ListGrants", "kms:RevokeGrant" ], "Resource": "*", "Condition": { "Bool": { "kms:GrantIsForAWSResource": "true" } } }
  3. Une fois votre base de données mise en service à la date convenue, confirmez que la nouvelle clé fonctionne sans problème.
Si vous souhaitez faire pivoter vos clés, vous pouvez le faire dans AWS KMS.
Pour retirer l’accès à vos clés de Adaptive Planning, procédez comme suit :
  • Désactivez les clés dans AWS KMS.
  • Maintenez les clés activées et supprimez les autorisations Adaptive Planning dans la politique de clé.
Ne supprimez jamais votre BEKEK :
  • Si vous supprimez le BCCK qui est activement utilisé, Adaptive Planning ne pourra pas récupérer les données dans votre base de données.
  • Si vous supprimez un ancien BCCEK, les sauvegardes que vous avez créées alors que ce dernier était en cours d’utilisation ne seront pas récupérables.
Pour une sécurité maximale, Adaptive Planning vous recommande de ne pas supprimer les anciens blocs de notes de frais. Conservez ces anciennes clés à l’état désactivé, ce qui empêche leur utilisation, mais vous permet de les réactiver en cas d’urgence.