racli add keystore

キーストアをリカバリ・アプライアンスに追加します。

構文

racli add keystore --type=[HSM|SW] [--restart_db]

オプション

--type

作成するキーストアのタイプを指定します。指定しない場合、デフォルトはHSMです。

--restart_db

キーストアへの変更後にデータベース・スタックを再起動して、変更がサービスの再開始時に適用されるようにします。

詳細

キーストアをRecovery Applianceに追加します。キーストアには、リカバリ・アプライアンス・クライアント・データベースごとに1つ以上のTDEマスター・キー、およびリカバリ・アプライアンスのTDEマスター・キーが含まれます。クライアントごとのTDEマスター・キーは、クラウドにコピーされるバックアップ・ピースの暗号化に使用されます。

注意: キーストアをアクティブ化するためにリカバリ・アプライアンス・データベースが再起動され、短い停止が計画されます。

この例では、HSMタイプのキーストアをリカバリ・アプライアンスに追加します。

racli add keystore --type=hsm