この文章は Salesforce 機械翻訳システムを使用して翻訳されました。詳細はこちらをご参照ください。
英語に切り替える

ExternalEncryptionRootKey

Salesforce データを暗号化するキーの���成と保護に使用される、サードパーティのキーストアに保存されているルートキーのメタデータを表します。このオブジェクトは、API バージョン 58.0 以降で使用できます。
ルートキーは Salesforce でデータ暗号化キー (DEK) を生成するために使用され、DEK はデータの暗号化と暗号化解除に使用されます。ルートキーは、Salesforce データベース内の DEK を保護するためのラッピングキーとしても使用されます。

サポートされているコール

describeSObjects()query()update()

特別なアクセスルール

このオブジェクトは、Shield および Salesforce Platform Encryption アドオンサブスクリプションの一部として利用できます。このオブジェクトにアクセスするには、Cache-Only Key Serviceアドオンサブスクリプションも必要です。

項目

項目 Details
ActivatedDate
dateTime
プロパティ
Filter、Nillable、Sort、Update
説明
キーが Salesforce でアクティベートされた日付。
CreatedBy
string
プロパティ
Filter、Group、Nillable、Sort、Update
説明
ルートキーを作成したユーザーのメールアドレス(例: user@example.com)。
説明
string
プロパティ
Filter、Group、Nillable、Sort、Update
説明
ユーザーが定義したルートキーの説明。
LastModifiedBy
string
プロパティ
Filter、Group、Nillable、Sort、Update
説明
最後にキー変更したユーザーのメールアドレス(例: user@example.com)。
Region
string
プロパティ
Filter、Group、Nillable、Sort、Update
説明
顧客管理キーの地域。たとえば、RootKeyServiceAWS の場合、リージョンは us-east1 などの Amazon Web Services (AWS) リージョンとなります。
RootKeyIdentifier
string
プロパティ
Filter、Nillable、Sort、Update
説明
AWS Amazon リソースネーム (ARN) のような、外部 KMS からの一意のキー識別子(例: arn:aws:kms:us-west-2:123456789000:key/123ab456-7cd8-9012-3e4f-5gh678i901j2)。
RootKeyService
string
プロパティ
Filter、Group、Nillable、Sort、Update
説明
Salesforce に接続されている外部キー管理サービス。たとえば、AWS です。
Status
string
プロパティ
Filter、Group、Nillable、Sort、Update
説明
キーの状況。
可能な値は次のとおりです。
  • Activation Pending - 外部キーストアで有効なキーポリシーの確認を Salesforce が待機しています。
  • Active - 新しい DEK の暗号化と既存の DEK の暗号化解除に使用できます。
  • Archived - 新しい DEK を暗号化できません。以前に作成された DEK の暗号化解除に使用できます。
  • Canceled - ユーザーによってルートキーのアクティベーションがキャンセルされました。
  • Inactive - ルートキー、およびルートキーで暗号化する DEK にアクセスできません。アクセスできない DEK はデータの暗号化解除に使用できず、そのデータもアクセスできません。