# Decrypt フィルター関数

Treasure Data インテグレーション用の decrypt フィルタープラグインを使用すると、AES などの暗号化アルゴリズムを使用して列を復号化できます。

* [オプション](/ja/products/customer-data-platform/integration-hub/batch/import/filter/decrypt-filter-function#options)
* [設定](/ja/products/customer-data-platform/integration-hub/batch/import/filter/decrypt-filter-function#configuration)
* [高度な設定（S3）](/ja/products/customer-data-platform/integration-hub/batch/import/filter/decrypt-filter-function#advanced-configuration-s3)


## オプション

decrypt フィルタープラグインには以下のオプションがあります：

| オプション | 説明 |
|  --- | --- |
| algorithm
 | 暗号化アルゴリズム（string、必須）
利用可能なアルゴリズム：
- AES-256-CBC
- AES-192-CBC
- AES-128-CBC
- AES-256-ECB
- AES-192-ECB
- AES-128-ECB

 |
| column_names | 復号化する string 列の名前（array、必須） |
| key_type | 暗号化タイプ、"inline" または "s3" のいずれか（string、オプション、デフォルト：inline） |
| key_hex | 暗号化キー（string、key_type が inline の場合は必須） |
| key_iv | 暗号化初期化ベクトル（string、アルゴリズムのモードが CBC で key_type が inline の場合は必須） |
| input_encoding | 暗号化された値のエンコーディング、"base64" または "hex" のいずれか（string、オプション、デフォルト：base64） |
| aws_params | AWS/S3 パラメータ（hash、key_type が s3 の場合は必須） |


| 子要素（aws_params） | 説明 |
|  --- | --- |
| region | 有効な AWS リージョン（string、必須） |
| access_key | 有効な AWS アクセスキー（string、必須） |
| secret_key | 有効な AWS シークレットキー（string、必須） |
| bucket | 有効な S3 バケット（string、必須） |
| path | 有効な S3 キー、S3 ファイルパス（string、必須） |


## 設定

`load.yml` に type を含む `filter` セクションを追加します。以下の例では、フィルタータイプは decrypt です：

```yaml
in:
...
filters:
- type: decrypt
  algorithm: AES-256-CBC
  column_names:
    - password
    - ip
  key_hex: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
  key_iv: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
out:
 ...
```

## 高度な設定（S3）

`load.yml` に type を含む `filter` セクションを追加します。以下の例では、type は decrypt で key_type は s3 です：

```yaml
in:
...
filters:
- type: decrypt
  algorithm: 'AES-256-CBC'
  column_names:
    - column_one
    - column_two
  aws_params:
    region: us-east-1
    access_key: <accessKey>
    secret_key: <secretKey>
    bucket: <bucket>
    path: key.yml
  key_hex: <key_hex>
  iv_hex: <iv_hex>
out:
```

S3 キーファイルは有効な YAML 形式である必要があります：（アルゴリズムのモードが CBC の場合、iv_hex は必須）

```yaml
key_hex: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
key_iv: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
```