ログの暗号化

Fastly では、サポートされているログエンドポイントにてディスクに書き込まれる前にログファイルを暗号化することができます。ファイルは、OpenPGP (Pretty Good Privacy) を使用して暗号化されます。

PGP キーペアの生成

この機能を使用するには、パブリックとプライベート PGP キーを生成するために PGP 実装 (GPG など) が必要です。コンピューターのターミナルアプリケーションで、以下のコマンドの実行します。

1
gpg --gen-key

ターミナルアプリケーションに表示されている手順に従ってください。メールアドレスを入力し、プロンプトが表示された際にパスフレーズを設定します。入力した値は忘れずに保管してください。

PGP パブリックキーのエクスポート

PGP キーペアを生成した後、パブリックキーをエクスポートする必要があります。コンピューターのターミナルアプリケーションで、以下のコマンドの実行します。

1
gpg --armor --export <your email>

出力は PEM (Privacy-Enchannics Mail) 形式で、以下のように表示されます。

1
2
3
4
5
6
-----BEGIN PGP PUBLIC KEY BLOCK-----
mQGiBFciSsYRBAC9aHsraEzLmzfuQLx+BZmGTCOQFsPGpiPaEKrulRbrcBvtt3Bl
zajFP9iVzSm3+Zyqge/1AtHllSnPHTqG2EoBCsWtXL/JnZcPjx8c5r8G5IuBGrh8
snP3KTJ64zCS7PUvrWy5RWcJ6Rs+6wiJ7zPOtU5wMEPuMbflh/soy50zrwCg74XN
[...REDACTED...]
-----END PGP PUBLIC KEY BLOCK-----

ログ暗号化の有効化

サポートされているログエンドポイントにて PGP 暗号化を有効にするには、ログエンドポイントを作成または編集する際に、パブリック PGP キーを Fastly コントロールパネルの PGP public key フィールドにコピーアンドペーストします。

PGP public key フィールド

ログファイルの復号化

暗号化されたログファイルを読み込むには、ファイルをダウンロードと復号化する必要があります。通常、コンピューターのターミナルアプリケーションで、以下のコマンドを実行してください。

1
gpg --decrypt <encrypted log file>

ログファイルを復号するために、パスフレーズを入力します。

Back to Top