Amazon Web Services (AWS) でKeySafeを有効にするには、最初にBoxサポートがKeySafeを構成し、Amazon Web ServicesでのKeySafeの要件が満たされている必要があります。Documentation Index
Fetch the complete documentation index at: https://docs.box.com/llms.txt
Use this file to discover all available pages before exploring further.
- [管理コンソール] > [Enterprise設定] に移動します。
- [セキュリティ] タブを選択します。
- [KeySafe] セクションで [有効化] をクリックします。
- AWSアカウントIDとキーIDを入力します。
- [有効化] を選択します。
- [保存] を選択します。
マルチリージョンAWS KMS
マルチリージョンAWS KMSを有効にするには、以下の手順に従います。- BoxにマルチリージョンAWS KMSを提供します。
- AWSで、Boxにバックアップキーとプライマリキーの使用を許可します。
- Boxは自動的にプライマリキーとバックアップキーを検出します。
- KMSロケーションのいずれかで一時的な停止が発生した場合、Box KeySafeは、自動的に他のロケーションのいずれかを使用するように切り替え、Boxをシームレスに使用できるようにします。
- プライマリのAWS KMSロケーションが使用不可能な場合でも、Boxはバックアップロケーションを使用して動作を継続するため、データには引き続きアクセスできます。
- Boxは、コンテンツの復号化においてレイテンシをできるだけ低く抑えるために、最も近いKMSロケーションを自動的に使用します。
ロケーションに基づくゾーンの最適化
プライマリキーは、デフォルトのBoxゾーンに最も近いAWSリージョンでプロビジョニングします。 レプリカキーは、ユーザーが存在するBox Zonesに最も近いAWSリージョンに作成できるため、マルチリージョン対応のKeySafeがBoxでサポートされるようになった時点で、利用可能になります。 AWS KMSリージョンに関するBoxの推奨事項は、BoxのインフラストラクチャとKMSロケーションの間のレイテンシを最小限に抑えることに基づいています。レイテンシの低減は、エクスペリエンスの向上に直接寄与します。| デフォルトのゾーンの場所 | 推奨されるAWS KMSリージョン |
|---|---|
| オーストラリア | ap-southeast-2 |
| カナダ | us-west2 |
| フランス | eu-central-1 |
| ドイツ | eu-central-1 |
| 日本 | ap-northeast-1 |
| アメリカ合衆国 | us-west2 |
| 英国 | eu-west-2 |