メインコンテンツまでスキップ

SDF Container

SDF Containerは Kubernetes 環境でサイドカー(Sidecar)コンテナ形態で配布され、業務システムPOD内部で文書の暗号化/復号化およびセキュリティポリシー処理を行う構成方式です。


1. 概要


クラウドネイティブ環境に最適化されたデプロイ方式で、業務システムと同じPOD内で独立して動作します。

項目内容
配布形態Kubernetes POD内のサイドカーコンテナ
対象環境Kubernetes / PODベースのクラウド環境
使用条件Security365に加入している顧客企業
通信方式同一POD内のlocalhostベースのREST API呼び出し

2. コンポーネント


SDFコンテナの構成に含まれる主要な要素は次のとおりです。

構成要素役割
SDF Containerサイドカーとして動作し、暗号化/復号化リクエストを処理
業務システム顧客企業が生成または使用する業務アプリケーション
EnDecサービスセキュリティ文書ヘッダー処理およびキー管理 (SKMS / EKMS ベース)
SCIサーバーキー発行/照会および暗号化ポリシーリポジトリ
Security365 管理センター会社登録、アプリ/ポリシー連携設定
SHIELDRM ウェブコンソールカスタムキー ポリシーおよびライセンス登録、連携管理
InfoLineage文書流通追跡および系譜管理
Log Service処理履歴の収集と監査ログの保存
Key Vault (KMS)EnDecとの暗号化キーリポジトリの連携

3. 連携フロー


SDFコンテナに基づく暗号化/復号化処理は、次の手順で進行します。

ステップ処理内容
1. 事前設定Security365ポータルに会社を登録後、SHIELDRMウェブコンソールでキー管理および連携設定
2. ライセンス登録業務システムで使用するライセンスをリクエスト/発行し、SDFコンテナと連携
3. 暗号化/復号化リクエスト業務システム(メインコンテナ)からSDFコンテナにREST APIリクエストを送信
4. EnDec 処理SDFコンテナがEnDecサービスを通じてキー受信およびヘッダー生成/検証を実行
5. 結果の返却暗号化されたファイルを共有ストレージに保存し、InfoLineageに履歴を記録
  • 業務システムはREST API 呼び出し万で暗号化と復号化を処理できます。
  • リクエスト情報には、元のファイルパス、ライセンス情報、処理オプションなどが含まれます。

4. 主な特徴


特徴説明
独立実行業務システムのコード変更なしにサイドカーでデプロイして即使用可能
拡張性Kubernetes環境でPOD単位の自動スケーリングをサポート
セキュリティ隔離暗号化処理が別のコンテナで実行され、業務ロジックと分離される
モニタリングPrometheusとの連携によるリアルタイムメトリック収集のサポート

5. 注意事項


  • コンテナベースの構成はSecurity365加入顧客社のみ使用できます。
  • 必ず業務システム(POD)内部サイドカーとしてインストールされた環境でのみ動作します。
  • ライセンスなしでの独立実行はできません。
  • 詳細な配布ガイドはSDFコンテナ配布ガイドドキュメントを参照してください。