Loading
Настройка и обслуживание организации Salesforce
Содержание
Выбрать фильтры

          Результаты отсутствуют
          Результаты отсутствуют
          Ниже приведены некоторые советы по поиску.

          Проверьте орфографию ключевых слов.
          Воспользуйтесь более общим поисковым запросом.
          Выберите несколько фильтров для расширения области поиска.

          Выполните поиск по всей справке Salesforce.
          Загрузка материала ключа BYOK

          Загрузка материала ключа BYOK

          Shield Platform Encryption поддерживает BYOK для FLE, данных журнала событий, шифрования поискового индекса и шифрования базы данных. Поскольку все они поддерживают разные цели шифрования, им нужны разные типы материала ключа BYOK. Для FLE, данных журнала событий и шифрования базы данных вы загружаете секрет клиента BYOK. Фокальное шифрование поискового индекса вы загружаете ключ шифрования данных (DEK).

          Примечание
          Примечание

          Разрешается использовать не более 50 активных и архивных секретов клиента каждого типа. Например, у вас может быть один активный и 49 архивных секретов клиента «Поля и файлы (вероятностные)» и столько же секретов клиента Analytics. Это ограничение включает материал ключа, созданный Salesforce и предоставленный клиентом. Шифрование базы данных не учитывается в этом ограничении.

          При достижении ограничения удалите существующий ключ, прежде чем повторно активировать, архивировать или создавать выноску на другой. Прежде чем уничтожить ключ, синхронизируйте данные, которые он шифрует, с активным ключом.

          Примечание
          Примечание Данная страница посвящена Shield Platform Encryption, а не Classic Encryption. В чем отличие?

          После создания материала ключа, совместимого с BYOK, вы надежно загрузите его в Salesforce. Процессы переноса и загрузки секретов клиентов и DEK также незначительно отличаются для разных типов BYOK.

          • Загрузка секрета клиента BYOK для данных FLE, файлов или событий
            Для FLE, файлов и вложений или для данных об изменении событий загрузите секрет клиента в Salesforce. Служба управления ключами Shield (KMS) использует секрет клиента для извлечения ключа шифрования данных организации. Секрет клиента, загруженный для одной из этих функций, используется только для этой функции. Например, секрет клиента для данных об изменении события используется только для защиты данных события.
          • Загрузка BYOK DEK для шифрования поискового индекса
            Для шифрования индекса поиска вы загружаете ключ шифрования данных (DEK) в качестве материала ключа BYOK. Служба управления ключами Shield (KMS) использует DEK для шифрования и дешифрования данных. BYOK DEK шифруют только поисковые индексы.
          • Загрузка секрета клиента BYOK для шифрования базы данных
            В шифровании базы данных можно загрузить секрет клиента, предоставленный клиентом. Служба управления ключами Shield (KMS) использует предоставленный клиентом секрет клиента для извлечения ключей, используемых для шифрования и расшифровки данных транзакционной базы данных. Этот секрет клиента шифрует только данные, сохраненные в базе транзакций.
          • Загрузка корневого ключа для Data 360
            Для Data 360 загрузите корневой ключ в Salesforce. Data 360 использует корневой ключ для защиты ключа шифрования данных, который шифрует и расшифровывает все хранилища данных Data Cloud, включая собственный векторный поиск Data 360. Этот корневой ключ используется только для Data 360.
           
          Загрузка
          Salesforce Help | Article