Go to main content

Oracle® ZFS Storage Appliance 安全指南 - 發行版本 OS8.8.x

結束列印檢視

更新日期: 2020 年 8 月
 
 

加密金鑰生命週期

加密金鑰的生命週期具有彈性,因為您隨時可在不使資料服務離線的情況下變更金鑰。

當金鑰自金鑰存放區刪除後,便會卸載使用該金鑰的所有共用,其資料也將無法存取。應使用 OKM 備份服務來執行 OKM 金鑰存放區中的金鑰備份。LOCAL 金鑰存放區中的金鑰,會在執行「系統配置備份」時一併備份。對於 LOCAL 金鑰存放區,還可在建立時依值提供金鑰以允許在外部系統中託管,如此可提供替代的依金鑰備份/回復功能。