Adaptive Planning을 위한 BYOK(bring Your Own Key)
이제 자체 AWS 고객 관리형 키(CMK)를 사용하여 Adaptive Planning 테넌트 데이터베이스를 암호화할 수 있습니다.
프로덕션 날짜: 2025년 3월 15일
비즈니스 이점
- Adaptive Planning 데이터베이스에 저장된 테넌트 데이터를 더 효과적으로 제어할 수 있습니다.
- 보안을 강화하고 자체 암호화 키를 사용하여 데이터를 보호할 수 있습니다.
- 데이터 보안 사례를 규제 표준에 맞게 조정합니다.
- AWS 환경 내에서 관리를 간소화합니다.
변경사항
이제 고객은 Adaptive Planning 내에서 데이터를 암호화 및 해독하기 위해 AWS KMS(Key Management Service) 인스턴스에서 자체 암호화 키를 가져오고 관리하고 사용할 수 있습니다.
수행해야 할 작업
이 기능을 사용하려면 전담 지원 담당자(NSC)가 Workday 지원팀에 문의해야 합니다.
- BYOK SKU를 구매합니다.
- Workday Community의 Adaptive Planning, Security & Administration에서 제품 지원 요청을 생성합니다.
- 제목을 'Request for BYOK Onboarding'으로 설정합니다.
- 지원 요청 레코드를 사용하여 다음 세부내용을 제공합니다.
- 키 관리자로 AWS KMS 인스턴스에서 기본 리전의 키를 생성합니다.
- Workday Adaptive Planning 프로덕션 AWS 계정(ID: 244702149041)에 새 키에 대한 사용 권한을 부여합니다. 이 작업을 수행하려면 키에 적용된 정책을 사용합니다.
- 각 키의 CMK ARN을 포함하여 키에 Amazon 리소스명(ARN)을 제공합니다(arn:aws:kms:<지역>:<ThirdPartyAWSAccountID>:key/<CMKID>).
- BYOK 기능을 활성화하기 위한 Adaptive Planning Cloud Ops 팀의 주요 연락처 정보입니다.
아무 작업도 수행하지 않으면 어떻게 됩니까?
BYOK SKU를 구매하지 않으면 Adaptive Planning에서 암호화된 저장 데이터의 키를 계속 관리합니다.