La fonction Utilisation de votre propre clé (BYOK) vous permet d'utiliser et de gérer vos propres clés de cryptage pour sécuriser les données dans les environnements Oracle Fusion Cloud Enterprise Performance Management et Oracle Enterprise Data Management Cloud.
Par défaut, le service utilise une clé de cryptage transparent des données (TDE) gérée par Oracle pour crypter les données. Avec la fonction BYOK, vous utilisez des clés gérées par le client stockées dans Oracle Cloud Infrastructure (OCI) Vault.
Fonctionnalités clés
- Contrôle total des clés de cryptage
- Utilisation d'OCI Vault pour une gestion sécurisée des clés
- Import de clés générées en externe dans OCI Vault
- Alignement du cryptage sur les exigences de conformité et les dispositions réglementaires
- Gestion et audit centralisés des clés de cryptage
Configuration de BYOK
Avant de commencer, assurez-vous qu'Oracle Break Glass est activé pour vos environnements.
Pour configurer BYOK, procédez comme suit :
- Soumettez une demande de service pour activer BYOK sur vos environnements. Reportez-vous à la section Création d'une demande pour activer la fonction Utilisation de votre propre clé (BYOK) du Guide des opérations.
- Obtenez les OCID suivants à partir de la demande de service :
- OCID de la location EPM Cloud
- OCID du groupe dynamique de la base de données
- OCID du groupe dynamique du principal d'instance
- Créez un coffre OCI ou sélectionnez un coffre existant.
- Pour chaque région de chaque location, procédez comme suit :
- Créez ou importez une clé de cryptage dans le coffre pour les environnements de production.
- Créez ou importez une autre clé de cryptage dans le coffre pour les environnements de test.
- Créez des stratégies IAM à l'aide des OCID fournis.
- Pour chaque région de chaque location, procédez comme suit :
- Affectez la clé de test créée ou importée pour cette région et cette location à un environnement de test. Tous les environnements de test de cette région et de cette location utilisent la même clé de test.
- Affectez la clé de production créée ou importée pour cette région et cette location à un environnement de production. Tous les environnements de production de cette région et de cette location utilisent la même clé de production.
Remarques
- Fournissez une combinaison coffre-clé par type d'environnement (test et production) pour chaque région dans chaque location.
Par exemple, si vous disposez de deux locations, chacune avec quatre environnements de production et quatre environnements de test dans deux régions, vous avez besoin des éléments suivants :
- 4 clés de production (une par location et par région)
- 4 clés de test (une par location et par région)
Total : 8 clés
- Une fois que vous avez créé un environnement, soumettez une nouvelle demande de service afin d'activer BYOK pour cet environnement.
- Si l'environnement appartient à une location et à une région existantes dans lesquelles vous avez déjà configuré BYOK, vous n'avez pas besoin de créer ni de configurer d'autres clés.