Anforderung zur Aktivierung von Bring Your Own Key (BYOK) erstellen

Oracle Break Glass für Oracle Fusion Cloud Enterprise Performance Management unterstützt die Funktionen "Oracle Managed Access" und "BYOK". Mit BYOK können Sie Ihren eigenen TDE-(Transparent Data Encryption-)Schlüssel verwenden, um die relationale Datenbank zu verschlüsseln, die vom Geschäftsprozess verwendet wird, und diesen nach Bedarf rotieren.

Die Option "Break Glass" ist als separates Abonnement verfügbar. Sie kann auch zu einem bestehenden Abonnement hinzugefügt werden. Ausführliche Informationen hierzu finden Sie unter Break Glass in Cloud EPM und Oracle Enterprise Data Management Cloud in der Dokumentation Dokumentation "Erste Schritte für Administratoren".

Erstellen Sie nach dem Kauf des Break Glass-Abonnements eine Serviceanfrage, um BYOK in Ihren Test- und Produktionsumgebungen zu aktivieren. Sie können BYOK erst konfigurieren, nachdem es von Oracle aktiviert wurde.

Note:

  • Die Aktivierung von BYOK erfordert einen Ausfall von rund 6 Stunden in allen Umgebungen, in denen BYOK aktiviert werden soll.
  • Wenn Sie eine neue Umgebung erstellen, erstellen Sie auch die entsprechende Serviceanfrage, um BYOK darin zu aktivieren.

Informationen hierzu finden Sie unter Serviceanfragen weiterleiten. Die Serviceanfrage muss die folgenden Informationen enthalten:

  • Mandanten und Regionen, in denen BYOK aktiviert werden soll, und Angabe, ob es sowohl für die Test- als auch für die Produktionsumgebungen, nur für die Produktionsumgebungen oder nur für die Testumgebungen aktiviert werden soll
  • Bevorzugte Werte für Startdatum, Startzeit und Zeitzone des Ausfallfensters

Oracle aktiviert BYOK in den angeforderten Umgebungen und stellt die folgenden OCIDs für jede Region und jeden Mandanten bereit (für jede Region und jeden Mandanten ein Set von OCIDs für Test- und ein anderes Set für Produktionsumgebungen):

  • OCID des EPM Cloud-Mandanten
  • OCID der dynamischen Datenbankgruppe
  • OCID der dynamischen Gruppe des Instanz-Principal

Sie müssen die Policys in der Oracle Cloud-Konsole mit diesen OCIDs einrichten. Ausführliche Schritte finden Sie unter Break Glass in Cloud EPM und Oracle Enterprise Data Management Cloud in der Dokumentation "Erste Schritte für Administratoren". Sie können BYOK erst einrichten, nachdem dieser Schritt abgeschlossen ist.