Exporters From Japan

Teams chat, instant message

 
Wholesale exporters from Japan   Company Established 1983
  • HOME
  • ABOUT
    • RESULTS
    • differences
    • BENEFITS
    • HISTORY
    • TEAM
    • LOCATION
    • FACILITIES
    • BANKING
    • MEMBERSHIPS
    • APPROVALS
    • LICENCES
    • SUPPLIERS
    • SPONSORSHIPS
    • MEDIA
    • PRIVACY
  • AUCTIONS
    • VEHICLE AUCTIONS
    • YAHOO! AUCTION
    • GOVERNMENT AUCTIONS
    • AUCTION MEMBERSHIPS
    • BID TRACKER
    • COST ESTIMATOR
    • COST VERIFICATION
  • SHIPPING
    • SHIPPING SERVICES
    • SHIPPING ESTIMATOR
    • SHIPPING SCHEDULE
    • SHIPMENT TRACKING
    • SHIP LOCATORS
  • FEES
    • TS REWARDS
  • TOOLS
    • CURRENCY CONVERTER
    • AUCTION TRANSPORT
    • VIN DECODERS
    • YEAR CONVERTER
  • guides
    • SELECT EXPORTER
    • IMPORT VEHICLE
    • IMPORT PARTS
    • HALF CUTS
    • MAXIMISE PROFITS
  • FAQ
    • general
    • vehicles
    • vehicle auctions
    • YAHOO! auction
    • GOVERNMENT AUCTIONS
    • parts
    • shipping
    • trading account
    • how to import
  • CONTACT
    • CONNECT
  • VEHICLES
    • GOONET
    • INSPECTIONS
    • SPECIFICATIONS
  • BRAND
    • JAPANESE CARS
      • DAIHATSU
      • EUNOS
      • FORD
      • HONDA
      • ISUZU
      • LEXUS
      • MAZDA
      • MITSUBISHI
      • MITSUOKA
      • NISSAN
      • SUBARU
      • SUZUKI
      • TOYOTA
    • GERMAN CARS
    • AMERICAN CARS
    • BRITISH CARS
    • ITALIAN CARS
    • FRENCH CARS
    • SWEDISH CARS
    • KOREAN CARS
  • TYPE
    • mobility
    • VENDING
    • instruction
    • TAXIS
    • AMBULANCES
    • FIRE ENGINES
    • HEARSES
    • LIMOUSINES
    • COMMERCIAL
  • CLASS
    • SPORTS CARS
    • MOTORSPORT
    • LEFT HAND DRIVE
    • FOUR WHEEL DRIVE
    • NEW VEHICLES
    • SALVAGE VEHICLES
    • PASSENGER VANS
    • LUXURY CARS
    • CLASSIC CARS
    • REPLICA CARS
    • RETRO CARS
    • BOX CARS
    • KEI MINI CARS
    • KEI MINI VANS
    • CONVERTIBLES
    • MICRO CARS
    • COMMUTER CARS
  • FUEL
    • HYBRID VEHICLES
    • ELECTRIC VEHICLES
    • CNG VEHICLES
    • LPG VEHICLES
    • DIESEL VEHICLES
  • TRUCKS
    • HINO TRUCKS
    • TOYOTA TRUCKS
    • ISUZU TRUCKS
    • NISSAN TRUCKS
    • UD TRUCKS
    • MAZDA TRUCKS
    • MITSUBISHI TRUCKS
    • FUSO TRUCKS
    • MERCEDES TRUCKS
    • VOLVO TRUCKS
    • DUMP TRUCKS
    • WING TRUCKS
    • REFRIGERATED TRUCKS
    • CRANE TRUCKS
    • CAR CARRIERS
    • TOW TRUCKS
    • PLATFORM TRUCKS
    • TANKER TRUCKS
    • VACUUM TRUCKS
    • COMPACTOR TRUCKS
    • CONCRETE MIXERS
    • CONCRETE PUMPS
    • ROLL TRUCKS
    • FIRE TRUCKS
    • PRIME MOVERS
    • 4WD TRUCKS
    • HYBRID TRUCKS
    • CNG TRUCKS
  • minitrucks
    • DAIHATSU
    • HONDA
    • MAZDA
    • MITSUBISHI
    • NISSAN
    • SUBARU
    • SUZUKI
    • DUMP
    • CRANE
    • CAMPER
    • REFRIGERATED
    • 4WD
    • NEW
  • BUSES
  • MOTORHOMES
    • YAHOO!
    • RAKUTEN
    • DEALER
  • PARTS
    • FREE REPORT
    • PARTS CONTAINERS
    • PARTS SYSTEMS
    • PARTS PROTECTION
    • BODY SHELLS
    • DISMANTLING
    • ONLINE PARTS
    • NEW PARTS
    • INTERIOR PARTS
      • SEATS
      • AUDIO VISUAL
      • METERS & GAUGES
      • TURBO TIMERS
      • AIRBAGS
    • EXTERIOR PARTS
      • BONNETS
      • BUMPERS
      • GRILLES
      • FENDERS
      • DOORS
      • TRUNKS
      • SPOILERS
      • LIGHTS
      • EMBLEMS
      • CAMERAS
    • ENGINES
    • TRANSMISSIONS
    • WHEELS & TYRES
      • WHEELS
      • TYRES
  • CUTS
  • PERFORMANCE PARTS
    • TURBOCHARGERS
    • ENGINE PARTS
    • SPARK PLUGS
    • ECU
    • MUFFLERS
    • SUSPENSIONS
    • BRAKES
    • CARBON PARTS
    • CLEANERS & FILTERS
    • TOWER & ROLL BARS
  • TRUCK PARTS
    • TRUCK CABINS
    • TRUCK BODIES
    • TRUCK DOORS
    • TRUCK BUMPERS
    • TRUCK GRILLES
    • TRUCK HEADLIGHTS
    • TRUCK TAIL LIGHTS
    • TRUCK CRANES
    • TRUCK WINCHES
    • TRUCK BATTERIES
    • TRUCK WHEELS & TYRES
      • WHEELS
      • TYRES
  • MOTORBIKE PARTS
    • MOTORBIKE ENGINES
    • MOTORBIKE ACCESSORIES
  • MOTORBIKES
    • SALVAGE MOTORBIKES
    • QUAD BIKES
    • TRIKES
    • ELECTRIC SCOOTERS
  • MARINE
    • POWER BOATS
    • SAIL BOATS
    • JETSKIS
    • MARINE ENGINES
  • FORKLIFTS
    • AUCTION FORKLIFTS
    • DEALER FORKLIFTS
    • NEW FORKLIFTS
    • TOYOTA FORKLIFTS
    • NISSAN FORKLIFTS
    • KOMATSU FORKLIFTS
    • MITSUBISHI FORKLIFTS
    • TCM FORKLIFTS
    • NICHIYU FORKLIFTS
    • REACH FORKLIFTS
    • ELECTRIC FORKLIFTS
    • GASOLINE FORKLIFTS
    • LPG FORKLIFTS
    • DIESEL FORKLIFTS
    • FORKLIFT PARTS
    • FORKLIFT SHIPPING
  • MACHINERY
    • CRANES
    • EXCAVATORS
    • MINI EXCAVATORS
    • WHEEL LOADERS
    • BULLDOZERS
    • SKID STEERS
    • ELEVATED PLATFORMS
    • BREAKERS
    • CONCRETE CUTTERS
  • AGRICULTURAL
    • TRACTORS
    • HAND TRACTORS
    • COMBINES
    • BINDERS
    • RICE PLANTERS
  • OTHER
    • GO KARTS
    • MOBILITY SCOOTERS
    • GOLF CARTS
    • BICYCLES
    • SNOWMOBILES
    • SNOW PLOWS
    • GENERATORS
    • COMPRESSORS
    • WELDERS
  • COUNTRY
    • AUSTRALIA
    • CANADA
    • KENYA
    • MYANMAR
    • NEW ZEALAND
    • PAKISTAN
    • TANZANIA
    • UNITED STATES
CARVIEW
MOTORHOMES
Select Language
HTTP/2 200 content-type: text/html; charset=utf-8 cache-control: max-age=0, private, must-revalidate date: Tue, 29 Jul 2025 12:52:40 GMT referrer-policy: strict-origin-when-cross-origin set-cookie: devcenter-next-sso-session=ZnVQM3IyK21GSytJaXUrUFpZajRtemgwUUgxUE9KeDBNV0lncnAxNjRJcG9vcll1ZWFvS2FZUUV0bm1zSkpqWWc0ZzJqUjlDb3hHT0xSYzJwVXFUVzl6QTBNVHBGVXhQZi9ld2NyUVBDMGhjbHc0NmtpdWU4cVRKN3p1Sjgrc2VVMTZmNXNhRjV6SU5BcFdTelRvdytWWU5CRCtWTUdZcUtkL2cwV0xkRUh2MXNFWHVPV3pHUFJGZkRRYVJLRXptLS1NbTNoM3RRVGpLa0lqb0Z5MllMYTh3PT0%3D--c7f9752471484b06b5e052850a80a787ad28fee8; path=/; secure; httponly strict-transport-security: max-age=63072000; includeSubDomains via: 1.1 spaces-router (c8e35807128d), 1.1 f1a20d11fc3f57b0809feb8054bbddbe.cloudfront.net (CloudFront) x-content-type-options: nosniff x-download-options: noopen x-frame-options: SAMEORIGIN x-permitted-cross-domain-policies: none x-request-id: 8d1bc8f4-986e-30ea-74dc-4192de734e44 x-runtime: 0.432039 x-xss-protection: 1; mode=block content-encoding: gzip etag: W/"7e157a0c993101c1fb5ac056d03725d1" vary: accept-encoding x-cache: Miss from cloudfront x-amz-cf-pop: BOM78-P3 x-amz-cf-id: bkOil8z3QsPqpDDQcsQOfwT0dzK_2vS6867o8RETUjlI9Gw780ZAjw== 暗号化鍵を使用した Heroku Postgres の暗号化 | Heroku Dev Center
Skip Navigation
Show nav
Heroku Dev Center Dev Center
  • Get Started
  • ドキュメント
  • Changelog
  • Search
Heroku Dev Center Dev Center
  • Get Started
    • Node.js
    • Ruby on Rails
    • Ruby
    • Python
    • Java
    • PHP
    • Go
    • Scala
    • Clojure
    • .NET
  • ドキュメント
  • Changelog
  • More
    Additional Resources
    • Home
    • Elements
    • Products
    • Pricing
    • Careers
    • Help
    • Status
    • Events
    • Podcasts
    • Compliance Center
    Heroku Blog

    Heroku Blog

    Find out what's new with Heroku on our blog.

    Visit Blog
  • Log in or Sign up
View categories

Categories

  • Heroku のアーキテクチャ
    • コンピューティング (dyno)
      • dyno の管理
      • dyno の概念
      • dyno の動作
      • dyno の参照資料
      • dyno のトラブルシューティング
    • スタック (オペレーティングシステムイメージ)
    • ネットワーキングと DNS
    • プラットフォームポリシー
    • プラットフォームの原則
    • Buildpacks
  • 開発者ツール
    • コマンドライン
    • Heroku の VS Code 拡張機能
  • デプロイ
    • Git を使用したデプロイ
    • Docker によるデプロイ
    • デプロイ統合
  • 継続的デリバリーとインテグレーション
    • 継続的統合
  • 言語サポート
    • Node.js
      • Node.js アプリのトラブルシューティング
      • Heroku での Node.js の動作
      • Node.js の操作
    • Ruby
      • Rails のサポート
      • Bundler の使用
      • Ruby の操作
      • Heroku での Ruby の動作
      • Ruby アプリのトラブルシューティング
    • Python
      • Python の操作
      • Python でのバックグラウンドジョブ
      • Heroku での Python の動作
      • Django の使用
    • Java
      • Heroku での Java の動作
      • Java の操作
      • Maven の使用
      • Spring Boot の使用
      • Java アプリのトラブルシューティング
    • PHP
      • Heroku での PHP の動作
      • PHP の操作
    • Go
      • Go の依存関係管理
    • Scala
    • Clojure
    • .NET
      • Working with .NET
  • データベースとデータ管理
    • Heroku Postgres
      • Postgres の基礎
      • Postgres スターターガイド
      • Postgres のパフォーマンス
      • Postgres のデータ転送と保持
      • Postgres の可用性
      • Postgres の特別なトピック
      • Heroku Postgres への移行
    • Heroku Key-Value Store
    • Apache Kafka on Heroku
    • その他のデータストア
  • AI
    • Working with AI
    • Heroku Inference
      • Inference Essentials
      • Inference API
      • Heroku Inference Quick Start Guides
      • AI Models
    • Model Context Protocol
    • Vector Database
  • モニタリングとメトリクス
    • ログ記録
  • アプリのパフォーマンス
  • アドオン
    • すべてのアドオン
  • 共同作業
  • セキュリティ
    • アプリのセキュリティ
    • ID と認証
      • シングルサインオン (SSO)
    • Private Space
      • インフラストラクチャネットワーキング
    • コンプライアンス
  • Heroku Enterprise
    • Enterprise Accounts
    • Enterprise Team
  • パターンとベストプラクティス
  • Heroku の拡張
    • Platform API
    • アプリの Webhook
    • Heroku Labs
    • アドオンのビルド
      • アドオン開発のタスク
      • アドオン API
      • アドオンのガイドラインと要件
    • CLI プラグインのビルド
    • 開発ビルドパック
    • Dev Center
  • アカウントと請求
  • トラブルシューティングとサポート
  • Salesforce とのインテグレーション
    • Heroku AppLink
      • Working wtih Heroku AppLink
      • Getting Started with Heroku AppLink
      • Heroku AppLink Reference
    • Heroku Connect (Salesforce 同期)
      • Heroku Connect の管理
      • Heroku Connect のリファレンス
      • Heroku Connect のトラブルシューティング
    • Other Salesforce Integrations
  • データベースとデータ管理
  • Heroku Postgres
  • 暗号化鍵を使用した Heroku Postgres の暗号化

暗号化鍵を使用した Heroku Postgres の暗号化

日本語 — Switch to English

最終更新日 2025年04月22日(火)

Table of Contents

  • AWS の前提条件
  • 暗号化鍵を使用して Heroku Postgres データベースを作成する
  • 暗号化鍵を使用して Heroku Postgres データベースを別のデータベースに移行する
  • 暗号化鍵の無効化
  • 暗号化鍵の有効化
  • 制限

この記事では、Private および Shield Space 内の Heroku Postgres​ を暗号化するために AWS Key Management Service (KMS) を使用して顧客管理キー (CMK) を作成する方法について説明します。このプロセスは、大きく分けて 3 つの手順で構成されます。

  1. AWS KMS で顧客管理キー (CMK) を作成する
  2. その CMK に Identity and Access Management (IAM) ポリシーを適用して、Heroku Data がユーザーの代わりにそのキーを使用できるようにする
  3. 暗号化鍵を使用して Postgres データベースを作成する

AWS の前提条件

このセクションの手順は Amazon KMS ダッシュボードから実行します。または、AWS CLI を使用することもできます。

CMK は Heroku Postgres データベースと同じリージョンに存在する必要があります。サポートされるリージョンの一覧は、「リージョン​」を参照してください。

手順 1: 顧客管理キーを作成する

AWS Web コンソールにログインしたら、Key Management Service​ に移動し、Create Key (キーの作成) をクリックします。

KMS コンソールキーの作成

手順 2: 対称キーを選択する

キーのタイプに Symmetric (対称)、キーの使用法に Encrypt and decrypt (暗号化と暗号化解除) を選択して、Next (次へ) をクリックします。

対称キー

バックアップを保存するために S3 を使用しますが、これは対称 CMK のみをサポート​しています。

手順 3: 詳細を追加し、アクセス許可を設定する

heroku-data​ などのエイリアスを追加し、Next (次へ) をクリックします。キーのシステム管理者権限の設定はスキップできます。

ラベルの追加

キーの使用権限を定義するときは、Heroku Data の AWS アカウント ID 021876802972​ をOther AWS accounts (その他の AWS アカウント) セクションに入力し、Next (次へ) をクリックします。

アカウント ID

手順 4: 確認して完了する

キーポリシーを確認し、作成を完了します。CMK の Amazon Resource Name (ARN) をメモしておきます。

確認して完了する

手順 5: 自動キーローテーションを有効にする

キーの情報ページに移動して、自動キーローテーションを有効にできます。Automatic key rotation (自動キーローテーション) セクションで Enable (有効化) を選択し、Save (保存) をクリックします。

キーのローテーション

AWS は人手を介さず毎年自動的にキーのローテーションを処理します。AWS KMS 内に生成される対称キーのこのローテーションでは、データの再暗号化は必要ありません​。AWS KMS は、古いバージョンのキーで暗号化されたデータの暗号化解除に使用される以前のバージョンのキーを管理します。すべての新しい暗号化リクエストでは、新しいバージョンのキーが使用されます。キーのローテーション時に、Heroku Postgres データベースでダウンタイムが発生することはありません。

代替手段: AWS CLI を使用する

AWS CLI を使用して、適切なキーポリシーが設定された顧客管理キー (CMK) を作成できます。

$ export AWS_ACCOUNT_ID=`aws sts get-caller-identity --output text --query 'Account'`
$ export HEROKU_DATA_ACCOUNT_ID=021876802972
$ curl -s -o key-policy.json https://gist.githubusercontent.com/jdowning/8d146cd238de828141e81b458dc546f0/raw/fc2a69603dc1364f1bc2fd2b5beb0af210150444/key-policy.json
$ aws kms create-key --description 'heroku-data' --policy $(envsubst < key-policy.json)

create-key​ コマンドの出力には、プロビジョニング中に必要なキーの ARN が含まれています。これは、後の手順で CMK_ARN​ として参照されます。

CMK に対して自動キーローテーションを有効にすることをお勧めします。

$ aws enable-key-rotation --key-id CMK_ARN

暗号化鍵を使用して Heroku Postgres データベースを作成する

これで、適切なアクセス許可が設定された顧客管理キーが用意できました。このキーを使用して、Heroku Data によって管理されるデータを暗号化できます。CMK の完全な Amazon Resource Name (ARN) が必要です。データベースを作成する場合は --encryption-key​ プロビジョニングフラグを使用できます。

暗号化鍵を使用して Heroku Postgres を暗号化するには、Private または Shield Spaces プラン​が必要です。

 

addons:create​ の例は Heroku CLI v9.0.0​ 以降の構文に従っています。v8.11.5 以前を使用している場合は、次のコマンドを使用してください。

$ heroku addons:create heroku-postgresql:private-7 --encryption-key CMK_ARN --app your-app-name
$ heroku addons:create heroku-postgresql:private-7 --app your-app-name -- --encryption-key CMK_ARN

暗号化鍵を使用して Heroku Postgres データベースを別のデータベースに移行する

既存の Heroku Postgres データベースがある場合は、暗号化鍵を使用してデータを移行することによってフォロワー​データベースを作成できます。

$ heroku addons:create heroku-postgresql:private-7 \
  --follow HEROKU_POSTGRES_LEADER_COLOR \
  --encryption-key CMK_ARN \
  --app your-app-name

フォロワーが作成され、リーダーに追いついたら、そのフォロワーをプロモートできます。

$ heroku maintenance:on
$ heroku pg:promote HEROKU_POSTGRESQL_FOLLOWER_COLOR
# WARNING! unfollowing is not reversible and will allow writes to FOLLOWER_COLOR
$ heroku pg:unfollow HEROKU_POSTGRESQL_FOLLOWER_COLOR
$ heroku maintenance:off

データベースのプロモーションに関するより詳細な情報については、「Heroku Postgres データベースのバージョンのアップグレード​」を参照できます。

暗号化鍵の無効化

暗号化鍵のライフサイクルの一部として、この鍵を無効にすることが必要になる場合があります。このアクションを実行しているときは、その鍵で暗号化されたすべてのデータがアクセス不可能になります。

暗号化鍵を無効にすると、その鍵を使用しているすべてのサービスとサーバーのシャットダウンがトリガーされます。このアクションを実行する場合は、細心の注意を払ってください。このアクションを実行するときは、Heroku サポート​に通知して調整することをお勧めします。

暗号化鍵は、AWS Web コンソールまたは AWS CLI を使用して無効にすることができます。

$ aws kms disable-key --key-id CMK_ARN

当社で鍵の無効化の通知を受信した後、アクションが実行されるまでに 10 分の待機期間が発生します。この待機期間は、鍵の状態を誤って変更したために、その鍵に依存しているリソースが不必要に変更されることがないようにするためです。

10 分の待機期間が経過したら、その暗号化鍵を使用しているすべてのサービスをシャットダウンします。次に、それらのサービスを実行しているすべてのサーバーを停止します。最後に、無効にしたアクションを通知するメール通知をアプリケーション管理者に送信します。

鍵の無効化からサービスのシャットダウンまでに約 20 分かかることを見込んでおいてください。

暗号化鍵の有効化

暗号化鍵を使用して暗号化されたデータへのアクセスを回復するために、その鍵を有効にして復元できます。暗号化鍵は、AWS Web コンソールまたは AWS CLI を使用して有効にすることができます。

$ aws kms enable-key --key-id CMK_ARN

当社で鍵の有効化の通知を受信したら、以前に停止されたサーバーを起動します。サーバーが動作を開始したら、影響を受けるサービスを起動します。最後に、有効にしたアクションを通知するメール通知をアプリケーション管理者に送信します。

鍵の有効化からサービスの再起動までに約 5 分かかることを見込んでおいてください。

制限

顧客の暗号化鍵を使用して暗号化されたデータベースに適用される制限があります。

  • データベースは Private または Shield Space​ 内に存在する必要があります。
  • フォロワーとフォークは、そのリーダーと同じ暗号化鍵を使用する必要があります。
  • PGBackups と heroku pg:backups​ または heroku pg:copy​ CLI コマンドの使用は機能しません。
  • マルチリージョンキーはサポートされません。

セキュリティのために、顧客が指定する鍵の使用から Heroku で管理される鍵のライフサイクルに自動的に移行する方法は存在しません。1 つ以上のデータサービスでこの機能の使用を停止する場合は、Heroku サポート​に連絡してください。

関連カテゴリー

  • Heroku Postgres

Information & Support

  • Getting Started
  • Documentation
  • Changelog
  • Compliance Center
  • Training & Education
  • Blog
  • Support Channels
  • Status

Language Reference

  • Node.js
  • Ruby
  • Java
  • PHP
  • Python
  • Go
  • Scala
  • Clojure
  • .NET

Other Resources

  • Careers
  • Elements
  • Products
  • Pricing
  • RSS
    • Dev Center Articles
    • Dev Center Changelog
    • Heroku Blog
    • Heroku News Blog
    • Heroku Engineering Blog
  • Twitter
    • Dev Center Articles
    • Dev Center Changelog
    • Heroku
    • Heroku Status
  • Github
  • LinkedIn
  • © 2025 Salesforce, Inc. All rights reserved. Various trademarks held by their respective owners. Salesforce Tower, 415 Mission Street, 3rd Floor, San Francisco, CA 94105, United States
  • heroku.com
  • Legal
  • Terms of Service
  • Privacy Information
  • Responsible Disclosure
  • Trust
  • Contact
  • Cookie Preferences
  • Your Privacy Choices
  • HOME
  • ABOUT
  • AUCTIONS
  • SHIPPING
  • FEES
  • TOOLS
  • HOW
  • FAQ
  • CONTACT
 
Original Source | Taken Source