Secret Manager の用語

Prev Next

VPC環境で利用できます。

Secret Managerを使用または理解するために知っておくべき用語の説明です。

Secret Managerの管理者

Secret Managerの全機能を実行できる権限を持つサブアカウント(NCP SECRETMANAGER MANAGERポリシーを持つサブアカウント)

Secret Managerのユーザー

Secret Managerの読み取り(View)機能のみを実行できる権限を持つサブアカウント(NCP SECRETMANAGER USERポリシーを持つサブアカウント)

Secret Managerのデフォルトキー

顧客別に割り当てられて、NAVERクラウドプラットフォームで自動で管理する保護キー

セキュリティパスワード

認証情報の一種で、知識ベース認証方式の1つであるパスワード(Password)、パスフレーズ(Passphrase)、キー(Key)、Personal Identification Number(PIN)などを意味する

保護キー

シークレット値を暗号化するキー

封印

データ暗号化キー(DEK)を上位キーであるキー暗号化キー(KEK)で暗号化すること

エンベロープ暗号化

暗号化されたデータを封印キーと一緒に保管する方法

ユーザー管理キー

ユーザーが Key Management Serviceで直接作成して管理する保護キー

シークレット

Secret Managerで扱うセキュリティパスワードを含むリソース

シークレット値(Secret value)

シークレット内のセキュリティパスワードに当たるフィールドのグループ

シークレット保存場所(Secret store)

シークレット値を暗号化して保存する保存場所

シークレットステータス(Secret status)

Secret Managerで管理するリソースのステータス

シークレットチェーン(Secret chain)

シークレットを使用しながらローテーションされるシークレット値をローテーション順に維持するシークレット値のリスト

シークレットステージ(Secret stage)

シークレットチェーン内のシークレット値のステータスを示す情報

シークレットローテーション(Secret rotation)

セキュリティパスワードを実際に使用するリモートシステムでセキュリティパスワードをローテーションし、Secret Managerに更新するプロセス

認証情報

認証に使用される ID/パスワードや証明書、またはユーザーの生体情報