Adaptive Planning 的自帶金鑰 (BYOK)
現在,您可以使用自己的 AWS 客戶管理的金鑰 (CMK) 來加密 Adaptive Planning 用戶資料庫。
正式版日期︰2025-03-15
商業效益
- 讓您更好地控制 Adaptive Planning 資料庫中儲存的用戶資料。
- 增強安全性,讓您能夠使用自己的加密金鑰來保護資料。
- 讓您的資料安全做法符合法規標準。
- 簡化您在 AWS 環境中的管理。
變更
客戶現在可以在其 AWS Key Management Service (KMS) 實例中匯入、管理和使用自己的加密金鑰,以便在 Adaptive Planning 內加密和解密資料。
我需要做什麼?
您的指定支援聯絡人 (NSC) 必須聯絡 Workday 支援團隊才能啟用此功能。
- 購買 BYOK SKU。
- 在 Workday Community 的 Adaptive Planning、安全性與管理下建立產品支援要求。
- 將主題設為「申請 BYOK 到職」。
- 使用支援要求記錄提供以下詳細資料︰
- 以金鑰管理者的身分,在您的 AWS KMS 實例中建立主要區域的金鑰。
- 授予 Workday Adaptive Planning 正式作業 AWS 帳戶 (ID: 244702149041) 對新金鑰的存取權。請使用套用至金鑰的原則來執行此操作。
- 為金鑰提供 Amazon 資源名稱 (ARN),包括每個金鑰的 CMK ARN (arn:aws:kms:<Region>:<ThirdPartyAWSAccountID>:key/<CMKID>)。
- Adaptive Planning Cloud Ops 團隊的主要聯絡資訊,用於啟用 BYOK 功能。
如果我什麼都不做會怎樣?
如果您未購買 BYOK SKU,則 Adaptive Planning 將繼續管理您用於靜態加密資料的金鑰。