跳至主要内容
Adaptive Planning
上次更新时间 :2023-06-23
Adaptive Planning 自带密钥 (BYOK)

Adaptive Planning 自带密钥 (BYOK)

现在,您可以使用自己的 AWS 客户管理密钥 (CMK) 来加密 Adaptive Planning 租户数据库。
上线日期:2025 年 3 月 15 日

功能优势

  • 使您能够更好地控制 Adaptive Planning 数据库中存储的租户定义数据。
  • 增强安全性,使您能够使用自己的加密密钥保护数据。
  • 使您的数据安全实践符合监管标准。
  • 简化 AWS 环境中的管理。

变更

现在,客户可以在其 AWS Key Management Service (KMS) 实例中导入和管理和使用自己的加密密钥,以便对 Adaptive Planning 中的数据进行加密和解密。

我需要做什么?

您的指定支持联系人 (NSC) 必须联系 Workday 支持部门才能启用此功能。
  1. 购买 BYOK SKU。
  2. 在 Workday Community 的 Adaptive Planning、安全性和管理下创建产品支持请求。
  3. 将主题设置为“Request for BYOK Onboarding”。
  4. 使用支持请求记录提供以下详细信息:
    1. 作为密钥管理员,为您的 AWS KMS 实例中的主要区域创建密钥。
    2. 向 Workday Adaptive Planning 上线环境 AWS 账户(编号:244702149041)授予对新密钥的使用访问权限。为此,请使用应用于密钥的策略。
    3. 为密钥提供 Amazon 资源名称 (ARN),包括每个密钥的 CMK ARN (arn:aws:kms:<Region>:<ThirdPartyAWSAccountID>:key/<CMKID>)。
    4. 用于启用 BYOK 功能的 Adaptive Planning Cloud 运营团队的主要联系信息。
Adaptive Planning 为数据库预配该密钥后,将通过支持工单为您提供最新信息。

如果我不执行任何操作,会发生什么情况?

如果您不购买 BYOK SKU,Adaptive Planning 将继续管理静态加密数据的密钥。