Overview
このガイドでは、明示的な暗号化と MongoDB ドライバーを使用してドキュメントを暗号化する方法を説明します。
このガイドを完了したら、明示的な暗号化を使用してドキュメント内のフィールドを暗号化するようにドライバーを構成できます。この知識により、明示的な暗号化を使用するクライアントアプリケーションを作成できます。自動復号化付き。
重要
このサンプル アプリケーションは本番環境では使用しないでください
このチュートリアルの手順では、暗号化のキーを安全でない環境に保存することが含まれているため、本番環境ではこのアプリケーションの変更されていないバージョンを使用しないでください。 このアプリケーションを本番環境で使用すると、暗号化のキーへの不正アクセスや、データの復号に必要なキーが失われるリスクがあります。 このチュートリアルの目的は、キー管理システムを設定する必要なく、Queryable Encryption を使用する方法を説明することです。
キー管理システムを使用して、暗号化のキーを本番環境に安全に保存できます。 KMSは、暗号化のキーを安全に保存および管理するリモート サービスです。 KMSを使用する Queryable Encryption 対応アプリケーションを設定する方法については、「 Queryable Encryption チュートリアル 」を参照してください。
始める前に
このガイドのコードを完了して実行するには、Queryable Encryption互換ドライバーと依存関係のインストールページに示されているように開発環境を設定する必要があります。
完全なアプリケーション コード
サンプルアプリケーションの完全なコードを表示するには、言語セレクターでプログラミング言語を選択します。
手順
詳細
リモート KMS で Queryable Encryption を使用する方法のチュートリアルについては、Queryable Encryption チュートリアルを参照してください。
Queryable Encryptionの仕組みについては、明示的な暗号化によるQueryable Encryptionを参照してください。
このガイドで言及されているトピックについて詳しくは、次のリンクを参照してください。