ADMIN_GET_ENCRYPTION_INFO 表関数 - データベース暗号化設定の取得

ADMIN_GET_ENCRYPTION_INFO 表関数は、データベースの現在の暗号化設定を返します。

許可

以下の許可を必要とします。
  • ルーチンに対する EXECUTE 特権。このルーチンに対する EXECUTE 特権は、セキュリティー管理者 (SECADM) のみが付与できます。

デフォルトの PUBLIC 特権

なし

構文

構文図を読む構文図をスキップするADMIN_GET_ENCRYPTION_INFO()

スキーマは SYSPROC です。

戻される情報

表 1. ADMIN_GET_ENCRYPTION_INFO ルーチンによって戻される情報
列名 データ・タイプ 説明
OBJECT_NAME VARCHAR(128) 暗号化するオブジェクトの名前。
OBJECT_TYPE VARCHAR(20) 暗号化するオブジェクトのタイプ。
ALGORITHM VARCHAR(16) 使用する暗号化アルゴリズム。
ALGORITHM_MODE VARCHAR(16) 使用する暗号化モード。
KEY_LENGTH SMALLINT 暗号鍵の長さ。
MASTER_KEY_LABEL VARCHAR(255) 使用するマスター鍵に関連付けられたマスター鍵ラベル。
KEYSTORE_NAME VARCHAR(255) 鍵ストア・ファイルの場所の絶対パス。
KEYSTORE_TYPE VARCHAR(20) 鍵ストアのタイプ。
KEYSTORE_HOST VARCHAR(255) 鍵ストア・ファイルがあるサーバーのホスト名。
KEYSTORE_IP VARCHAR(40) 鍵ストア・ファイルがあるサーバーの IP アドレス。
KEYSTORE_IP_TYPE VARCHAR(16) 鍵ストアの IP アドレスのタイプ (IPV4 または IPV6)。
PREVIOUS_MASTER_KEY_LABEL VARCHAR(255) 最後のマスター鍵ローテーションが行われる前のマスター鍵ラベル。 マスター鍵ローテーションが行われていない場合、この値はデータベースの作成に使用されたマスター鍵ラベルです。
AUTH_ID VARCHAR(128) 最後のマスター鍵ローテーションの際に使用された許可 ID。
APPL_ID VARCHAR(128) 最後のマスター鍵ローテーションの際に使用されたアプリケーション ID。
ROTATION_TIME TIMESTAMP 最後のマスター鍵ローテーションが行われたときのタイム・スタンプ。

  1. 現在のデータベース暗号化設定を取得します。
    
    SELECT OBJECT_NAME, OBJECT_TYPE, ALGORITHM, ALGORITHM_MODE, KEY_LENGTH, MASTER KEY LABEL
       FROM TABLE(SYSPROC.ADMIN_GET_ENCRYPTION_INFO())
    この照会は、以下の出力を戻します。
    OBJECT_NAME                    OBJECT_TYPE          ALGORITHM         ... 
    ------------------------------ -------------------- ----------------  ...
    SAMPLE                         DATABASE             AES               ...
    
    照会の出力 (続き):
    ... ALGORITHM_MODE   KEY_LENGTH MASTER_KEY_LABEL                              
    ... ---------------- ---------- ----------------------------------------------
    ... CBC                     256 DB2_SYSGEN_geoffrey_SAMPLE_2013-12-11-09.23.56
    
  2. インスタンス鍵ストア設定に関する情報を取得します。
    
    SELECT KEYSTORE_NAME, KEYSTORE_TYPE, KEYSTORE_HOST, KEYSTORE_IP, KEYSTORE_IP_TYPE
       FROM TABLE(SYSPROC.ADMIN_GET_ENCRYPTION_INFO())
    この照会は、以下の出力を戻します。
    KEYSTORE_NAME                                 KEYSTORE_TYPE        ... 
    --------------------------------------------- -------------------- ... 
    /home/hotel70/geoffrey/sqllib/keystore.p12    PKCS12               ... 
    照会の出力 (続き):
    ... KEYSTORE_HOST               KEYSTORE_IP       KEYSTORE_IP_TYPE
    ... --------------------------- ----------------- ----------------
    ... hotel70.torolab.ibm.com     9.26.121.28       IPV4            
  3. 最後のマスター鍵ローテーション操作に関する情報を取得します。
    SELECT PREVIOUS_MASTER_KEY_LABEL, AUTH_ID, APPL_ID, ROTATION_TIME
       FROM TABLE(SYSPROC.ADMIN_GET_ENCRYPTION_INFO())
    この照会は、以下の出力を戻します。
    PREVIOUS_MASTER_KEY_LABEL                       AUTH_ID      ...
    ----------------------------------------------- ------------ ...
    DB2_SYSGEN_geoffrey_SAMPLE_2013-12-10-02.12.34  GEOFFREY     ...
    
    照会の出力 (続き):
    ... APPL_ID                       ROTATION_TIME                                                                                
    ... ----------------------------- -----------------------------
    ... *LOCAL.geoffrey.140104183255  2013-12-11-09.23.56.000000