Passer au contenu principal
Adaptive Planning
Dernière mise à jour : 2025-03-14
Configurer votre propre clé Adaptive Planning (BYOK)

Configurer votre propre clé Adaptive Planning (BYOK)

  • Obtenez le code SKUBYOK et acceptez les conditions applicables.
  • Définissez et configurez le service Amazon Web Services (AWS) Key Management Service (KMS).
  • Votre contact support désigné doit ouvrir un cas de support dans Workday Community avec le nom d'une ressource Amazon (ARN) à Adaptive Planning :
    arn:aws:iam::123456789123: user/workday-kms-user
    pour activer la fonctionnalité.
Adaptive Planning Planning est une fonctionnalité de gestion de clés de chiffrement qui permet aux entreprises de prendre la responsabilité et de contrôler les clés qu'elles utilisent pour le chiffrement des données. La clé de chiffrement de votre propre clé de client est une clé racine que vous générez et stockez dans votre AWS KMS. Le BDKEK remplace la Clé de chiffrement de la clé client ( dimensions DKEK) dans la hiérarchie de clés et sert à chiffrer et déchiffrer la clé de chiffrement de données (DEK).
Une fois que vous avez déployé Adaptive Planning BYOK, vous ne pouvez pas l'annuler et revenir à l'utilisation des clés de chiffrement émises par Adaptive Planning.
Vous devez créer une clé principale pour Adaptive Planning à utiliser en tant que BDKEK.
  1. Dans votre compte AWS, créez une clé soymétrique principale.
  2. Modifiez la règle de clé pour affecter les autorisations appropriées à l'identifiant du compte Adaptive Planning, comme suit :
    "Sid": "Allow use of the key", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::244702149041:root" ] }, "Action": [ "kms:Encrypt", "kms:Decrypt", "kms:ReEncrypt*", "kms:GenerateDataKey*", "kms:List*", "kms:Get*", "kms:CreateGrant", "kms:ListGrants", "kms:RevokeGrant", "kms:DescribeKey" ], "Resource": "*" }, { "Sid": "Allow attachment of persistent resources", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::244702149041:root" ] }, "Action": [ "kms:CreateGrant", "kms:ListGrants", "kms:RevokeGrant" ], "Resource": "*", "Condition": { "Bool": { "kms:GrantIsForAWSResource": "true" } } }
  3. Une fois votre base de données provisionnée à la date convenue, confirmez que la nouvelle clé fonctionne sans problème.
Si vous souhaitez faire pivoter vos clés, vous pouvez le faire dans AWS KMS.
Pour retirer l'accès à vos clés dans Adaptive Planning, vous pouvez, au choix :
  • Désactivez les clés dans AWS KMS.
  • Laissez les clés activées et retirez les autorisations Adaptive Planning dans la règle de clé.
Ne supprimez jamais votre BEKEK :
  • Si vous supprimez le BEKEK qui est en cours d'utilisation, Adaptive Planning ne pourra pas récupérer les données de votre base de données.
  • Si vous supprimez un ancien B Ainsi, toutes les sauvegardes que vous avez créées pendant qu'il était en cours d'utilisation ne seront pas récupérables.
Pour une sécurité maximale, Adaptive Planning vous recommande de ne pas supprimer les anciens B Nous. Conservez ces anciennes clés dans l'état désactivé, ce qui empêche leur utilisation mais vous permet de les réactiver en cas d'urgence.