跳至主要內容
Adaptive Planning
上次更新時間 :2023-06-23
Adaptive Planning 的自帶金鑰 (BYOK)

Adaptive Planning 的自帶金鑰 (BYOK)

現在,您可以使用自己的 AWS 客戶管理的金鑰 (CMK) 來加密 Adaptive Planning 用戶資料庫。
正式版日期︰2025-03-15

商業效益

  • 讓您更好地控制 Adaptive Planning 資料庫中儲存的用戶資料。
  • 增強安全性,讓您能夠使用自己的加密金鑰來保護資料。
  • 讓您的資料安全做法符合法規標準。
  • 簡化您在 AWS 環境中的管理。

變更

客戶現在可以在其 AWS Key Management Service (KMS) 實例中匯入、管理和使用自己的加密金鑰,以便在 Adaptive Planning 內加密和解密資料。

我需要做什麼?

您的指定支援聯絡人 (NSC) 必須聯絡 Workday 支援團隊才能啟用此功能。
  1. 購買 BYOK SKU。
  2. 在 Workday Community 的 Adaptive Planning、安全性與管理下建立產品支援要求。
  3. 將主題設為「申請 BYOK 到職」。
  4. 使用支援要求記錄提供以下詳細資料︰
    1. 以金鑰管理者的身分,在您的 AWS KMS 實例中建立主要區域的金鑰。
    2. 授予 Workday Adaptive Planning 正式作業 AWS 帳戶 (ID: 244702149041) 對新金鑰的存取權。請使用套用至金鑰的原則來執行此操作。
    3. 為金鑰提供 Amazon 資源名稱 (ARN),包括每個金鑰的 CMK ARN (arn:aws:kms:<Region>:<ThirdPartyAWSAccountID>:key/<CMKID>)。
    4. Adaptive Planning Cloud Ops 團隊的主要聯絡資訊,用於啟用 BYOK 功能。
在 Adaptive Planning 使用金鑰佈建資料庫後,會透過支援個案為您更新。

如果我什麼都不做會怎樣?

如果您未購買 BYOK SKU,則 Adaptive Planning 將繼續管理您用於靜態加密資料的金鑰。