Вы находитесь здесь:
Загрузка материала ключа BYOK
Shield Platform Encryption поддерживает BYOK для FLE, данных журнала событий, шифрования поискового индекса и шифрования базы данных. Поскольку все они поддерживают разные цели шифрования, им нужны разные типы материала ключа BYOK. Для FLE, данных журнала событий и шифрования базы данных вы загружаете секрет клиента BYOK. Фокальное шифрование поискового индекса вы загружаете ключ шифрования данных (DEK).
Разрешается использовать не более 50 активных и архивных секретов клиента каждого типа. Например, у вас может быть один активный и 49 архивных секретов клиента «Поля и файлы (вероятностные)» и столько же секретов клиента Analytics. Это ограничение включает материал ключа, созданный Salesforce и предоставленный клиентом. Шифрование базы данных не учитывается в этом ограничении.
При достижении ограничения удалите существующий ключ, прежде чем повторно активировать, архивировать или создавать выноску на другой. Прежде чем уничтожить ключ, синхронизируйте данные, которые он шифрует, с активным ключом.
После создания материала ключа, совместимого с BYOK, вы надежно загрузите его в Salesforce. Процессы переноса и загрузки секретов клиентов и DEK также незначительно отличаются для разных типов BYOK.
- Загрузка секрета клиента BYOK для данных FLE, файлов или событий
Для FLE, файлов и вложений или для данных об изменении событий загрузите секрет клиента в Salesforce. Служба управления ключами Shield (KMS) использует секрет клиента для извлечения ключа шифрования данных организации. Секрет клиента, загруженный для одной из этих функций, используется только для этой функции. Например, секрет клиента для данных об изменении события используется только для защиты данных события. - Загрузка BYOK DEK для шифрования поискового индекса
Для шифрования индекса поиска вы загружаете ключ шифрования данных (DEK) в качестве материала ключа BYOK. Служба управления ключами Shield (KMS) использует DEK для шифрования и дешифрования данных. BYOK DEK шифруют только поисковые индексы. - Загрузка секрета клиента BYOK для шифрования базы данных
В шифровании базы данных можно загрузить секрет клиента, предоставленный клиентом. Служба управления ключами Shield (KMS) использует предоставленный клиентом секрет клиента для извлечения ключей, используемых для шифрования и расшифровки данных транзакционной базы данных. Этот секрет клиента шифрует только данные, сохраненные в базе транзакций. - Загрузка корневого ключа для Data 360
Для Data 360 загрузите корневой ключ в Salesforce. Data 360 использует корневой ключ для защиты ключа шифрования данных, который шифрует и расшифровывает все хранилища данных Data Cloud, включая собственный векторный поиск Data 360. Этот корневой ключ используется только для Data 360.

