独自キーの持込み(BYOK)の有効化リクエストの作成

Oracle Break Glass for Oracle Fusion Cloud Enterprise Performance Managementでは、Oracle Managed AccessおよびBYOK機能をサポートしています。BYOKを使用すると、独自の透過的データ暗号化(TDE)キーを使用して、ビジネス・プロセスで使用されるリレーショナル・データベースを暗号化し、必要に応じてローテーションできます。

Break Glassオプションは、別のサブスクリプションとして使用できます。既存のサブスクリプションに追加することもできます。詳細は、管理者用スタート・ガイドのCloud EPMおよびOracle Enterprise Data Management CloudのBreak Glassを参照してください。

Break Glassサブスクリプションを購入したら、テスト環境および本番環境でBYOKを有効にするサービス・リクエストを作成します。BYOKは、オラクルが有効にするまで、構成することはできません。

Note:

  • BYOKを有効にするには、BYOKを有効にするすべての環境で約6時間の停止が必要です。
  • 新しい環境を作成する場合は、その環境でBYOKを有効にするためのサービス・リクエストも作成してください。

技術的サービス・リクエストの送信を参照してください。サービス・リクエストには、次の情報が含まれている必要があります:

  • BYOKを有効にするテナンシおよびリージョンと、有効にするのはテスト環境と本番環境の両方か、本番環境のみか、テスト環境のみか。
  • 希望する停止ウィンドウの開始日、開始時間およびタイム・ゾーン。

オラクルは、リクエストされた環境でBYOKを有効にし、リージョンおよびテナンシごとに次のOCID (リージョンおよびテナンシごとに、テスト用と本番環境用にOCIDセットが1つずつ)を提供します:

  • EPM CloudテナンシOCID
  • データベース動的グループOCID
  • インスタンス・プリンシパル動的グループOCID

これらのOCIDを使用して、Oracle Cloudコンソールでポリシーを設定する必要があります。詳細なステップは、管理者用スタート・ガイドのCloud EPMおよびOracle Enterprise Data Management CloudのBreak Glassを参照してください。BYOKは、このステップが完了した後にのみ設定できます。