Traga sua própria chave (BYOK) para o Adaptive Planning
Agora permitimos que você use sua própria chave gerenciada pelo cliente (CMK) da AWS para criptografar o banco de dados de locatário do Adaptive Planning.
Data de produção: 15-03-2025
Vantagens para a empresa
- Oferece maior controle sobre seus dados definidos pelo locatário armazenados nos bancos de dados do Adaptive Planning.
- Aumenta a segurança e permite que você proteja seus dados com suas próprias chaves de criptografia.
- Alinha suas práticas de segurança de dados com os padrões regulamentares.
- Simplifica a administração em seu ambiente da AWS.
Alterações
Os clientes agora podem importar, gerenciar e usar suas próprias chaves de criptografia na instância do AWS Key Management Service (KMS) para criptografar e descriptografar dados no Adaptive Planning.
O que eu preciso fazer?
Seu contato de suporte designado (NSC) deve entrar em contato com o suporte da Workday para habilitar a funcionalidade.
- Adquira a SKU BYOK.
- No Workday Community, crie uma solicitação de suporte ao produto em Adaptive Planning, Security & Administration.
- Defina o assunto como "Solicitar onboarding BYOK".
- Forneça estes detalhes usando o registro de solicitação de suporte:
- Como administrador de chaves, crie a chave para a região principal em sua instância do AWS KMS.
- Conceda à conta da AWS de produção do Workday Adaptive Planning (ID: 244702149041) acesso de uso à nova chave. Use a política aplicada à chave para fazer isso.
- Forneça o Nome de recurso da Amazon (ARN) para a chave, incluindo o ARN da CMK para cada chave (arn:aws:kms:<Region>:<ThirdPartyAWSAccountID>:key/<CMKID>).
- Informações de contato essenciais para a equipe do Adaptive Planning Cloud Ops habilitar a funcionalidade BYOK.
O que acontece se eu não fizer nada?
Se você não adquirir a SKU BYOK, o Adaptive Planning continuará gerenciando as chaves dos dados criptografados em repouso.