Oracle Key Vaultのこのリリースでの変更点
Oracle Key Vaultのこのリリースでは、大規模な企業でOracle Key Vaultの使用を強化する新機能が導入されています。
- Oracle Key Vaultリリース21.4での変更点
Oracle Key Vaultリリース21.4には、このガイドに影響する複数の新機能が導入されています。 - Oracle Key Vaultリリース21.3での変更点
Oracle Key Vaultリリース21.3では、このガイドに影響を与える1つの新機能が導入されています。
Oracle Key Vaultリリース21.4での変更点
Oracle Key Vaultリリース21.4には、このガイドに影響する複数の新機能が導入されています。
- 対称暗号化キーの抽出可能属性をサポートするRESTfulサービス・ユーティリティ・コマンド
Oracle Key Vaultリリース21.4以降では、対称キーの保護を強化するために、抽出可能属性を設定することで、これらのキーに対してOracle Key Vaultからの移動を制限できるようになりました。 - RESTfulサービス・ユーティリティでの暗号操作のサポート
Oracle Key Vaultリリース21.4では、Oracle Key Vault内で暗号操作を実行するためのサポートが追加されています。 - RESTfulサービス・ユーティリティでの古いOracle Key Vaultバックアップのポリシー・ベース自動パージのサポート
Oracle Key Vaultリリース21.4以降では、1つ以上のリモート・バックアップの削除をスケジュールするポリシーを作成できます。 - エンドポイント、エンドポイント・グループおよびウォレット関連のRESTfulサービス・ユーティリティ・コマンドの機能拡張
Oracle Key Vaultリリース21.4以降、エンドポイント、エンドポイント・グループおよびウォレットでより多くの操作を実行できるように、追加のコマンドが提供されています。 - RESTfulサービス・ユーティリティを使用したエンドポイント構成のサポート
Oracle Key Vaultリリース21.4以降では、RESTfulサービス・ユーティリティ・コマンドokv admin endpoint updateを使用して、エンドポイント構成パラメータと、エンドポイントのキーおよびシークレットに関するエンドポイント設定を更新できます。 - 日付および時刻を設定するRESTfulコマンドがISO 8601標準に対応
Oracle Key Vaultリリース21.4以降、durationの時間間隔設定はISO 8601標準に準拠するようになり、RESTfulコマンドを使用する際の日付および時刻設定の固定書式はISO 8601と互換性があります。 - RESTfulサービス・ユーティリティのコマンドライン・ヘルプのサポート
Oracle Key Vaultリリース21.4以降、RESTfulサービス・ユーティリティ・コマンドに関するコマンドライン・ヘルプ情報を確認できます。
親トピック: Oracle Key Vaultのこのリリースの変更点
対称暗号化キーの抽出可能属性をサポートするRESTfulサービス・ユーティリティ・コマンド
Oracle Key Vaultリリース21.4以降では、対称キーの保護を強化するために、抽出可能属性を設定することで、これらのキーに対してOracle Key Vaultからの移動を制限できるようになりました。
この機能拡張に対応するために、次のコマンドが更新されました。
okv managed-object attribute getokv managed-object attribute get-allokv managed-object attribute listokv managed-object attribute modifyokv managed-object key createokv managed-object key registerokv managed-object object locate
関連項目
RESTfulサービス・ユーティリティでの暗号化操作のサポート
Oracle Key Vaultリリース21.4では、Oracle Key Vault内で暗号操作を実行するためのサポートが追加されています。
RESTfulサービス・ユーティリティ・コマンドまたはCおよびJava SDKを使用して、暗号化および復号化操作を実行できます。
この機能拡張は、Oracle Key Vaultから抽出されないように構成された対称キーの使用に対応しています。
新しいコマンドは次のとおりです。
okv crypto data decryptokv crypto data encrypt
RESTfulサービス・ユーティリティでの古いOracle Key Vaultバックアップのポリシー・ベース自動パージのサポート
Oracle Key Vaultリリース21.4以降では、1つ以上のリモート・バックアップの削除をスケジュールするポリシーを作成できます。
次のコマンドが更新されました。
okv backup destination createokv backup destination update
次のコマンドが新しく導入されました。
okv backup destination delete-backupokv backup destination-policy createokv backup destination-policy deleteokv backup destination-policy getokv backup destination-policy listokv backup destination-policy list-purged-backupsokv backup destination-policy updateokv backup destination resume-policyokv backup destination suspend-policy
エンドポイント、エンドポイント・グループおよびウォレット関連のRESTfulサービス・ユーティリティ・コマンドの機能拡張
Oracle Key Vaultリリース21.4以降、エンドポイント、エンドポイント・グループおよびウォレットでより多くの操作を実行できるように、追加のコマンドが提供されています。
新しいコマンドは次のとおりです。
okv admin endpoint getokv admin endpoint listokv admin endpoint list-objectsokv admin endpoint resumeokv admin endpoint suspendokv manage-access endpoint-group getokv manage-access endpoint-group listokv manage-access wallet add-objectokv manage-access wallet getokv manage-access wallet listokv manage-access wallet list-objectsokv manage-access wallet remove-object
エンドポイントのオブジェクトをリストするコマンド(okv admin endpoint list-objects)およびウォレットのオブジェクトをリストするコマンド(okv admin wallet list-objects)には、オブジェクトのウォレット・メンバーシップを表示または非表示にするオプションがあります。オブジェクトのウォレット・メンバーシップ情報を省略すると、コマンドのパフォーマンスを向上させることができます。
関連項目
RESTfulサービス・ユーティリティを使用したエンドポイント構成のサポート
Oracle Key Vaultリリース21.4以降、RESTfulサービス・ユーティリティ・コマンドokv admin endpoint updateを使用して、エンドポイント構成パラメータと、エンドポイントのキーおよびシークレットに関するエンドポイント設定を更新できます。
エンドポイント構成パラメータには様々なPKCS#11設定が含まれ、キーとシークレットに関するエンドポイント設定には、新しい対称キーのextractable属性設定が含まれます。
日付および時刻を設定するRESTfulコマンドがISO 8601標準に対応
Oracle Key Vaultリリース21.4以降、durationの時間間隔設定はISO 8601標準に準拠するようになり、RESTfulコマンドを使用する際の日付および時刻設定の固定書式はISO 8601と互換性があります。
次の書式を指定できます。
duration(ISO 8601標準に準拠)timestamp(ISO 8601標準と互換性がある書式)now(コマンド実行時の現在の時刻を表します)
これらの書式を次のように組み合せて使用できます。
timestampnowtimestamp+durationnow+duration
以前のリリースで使用されていたtimestamp書式は、引き続きサポートされます。
この機能拡張のために、次のコマンドが更新されました。
okv backup schedule createokv backup schedule updateokv managed-object attribute addokv managed-object attribute deleteokv managed-object attribute modifyokv managed-object certificate-request registerokv managed-object key registerokv managed-object object locateokv managed-object opaque registerokv managed-object private_key registerokv managed-object public-key registerokv managed-object secret register
Oracle Key Vaultリリース21.3での変更点
Oracle Key Vaultリリース21.3では、このガイドに影響を与える1つの新機能が導入されています。
- 登録に使用されるRESTfulサービス・ユーティリティ・コマンドの拡張機能
Oracle Key Vaultリリース21.3では、管理対象オブジェクトの登録に使用されるRESTfulサービス・ユーティリティ・コマンドに追加の属性があります。
親トピック: Oracle Key Vaultのこのリリースの変更点
登録に使用されるRESTfulサービス・ユーティリティ・コマンドの拡張機能
Oracle Key Vaultリリース21.3では、管理対象オブジェクトの登録に使用されるRESTfulサービス・ユーティリティ・コマンドに追加の属性があります。
影響を受けるコマンドは次のとおりです。
okv managed-object certificate registerokv managed-object certificate-request registerokv managed-object key registerokv managed-object opaque registerokv managed-object private-key registerokv managed-object public-key registerokv managed-object secret register
以前のリリースでは、これらのコマンドは2つの属性nameおよびcontactInfoを提供していました。このリリースでは、これら2つの属性に加えて、次の新しい属性が含まれています。
activationDatedeactivationDateprocessStartDateprotectStopDate
関連項目