Oracle® ZFS Storage Appliance 安全指南,发行版 2013.1.5.0

退出打印视图

更新时间: 2016 年 2 月
 
 

加密密钥生命周期

加密密钥生命周期很灵活,因为可以随时在不将数据服务脱机的情况下更改密钥。

从密钥库中删除一个密钥时,所有使用它的共享资源都将卸载,其数据将变得不可访问。应使用 OKM 备份服务来执行对 OKM 密钥库中密钥的备份。LOCAL(本地)密钥库中密钥的备份包括在系统配置备份中。对于 LOCAL(本地)密钥库,还可以在创建时按值提供密钥,以允许将其托管在外部系统中,这可以提供备用的按密钥进行备份/恢复功能。