Oracle Break Glass for Oracle Fusion Cloud Enterprise Performance Managementでは、Oracle Managed Access (OMA)および独自キーの持込み(BYOK)機能をサポートしています。Break Glassオプションは、別のサブスクリプションとして使用できます。既存のサブスクリプションに追加することもできます。
OMAでは、各環境に承認テンプレートを設定することで、Oracleオペレータによるデータへのアクセスを承認できます。Break Glass対応環境にアクセスする必要があるOracleオペレータは、まず、環境、アクセス期間、SR番号および根拠を指定して、お客様から明示的な承認を得る必要があります。
BYOKを使用すると、独自の透過的データ暗号化(TDE)キーを使用して、ビジネス・プロセスで使用されるリレーショナル・データベースを暗号化し、必要に応じてローテーションできます。
OMAおよびBYOKの設定およびフローの詳細は、管理者用スタート・ガイドのCloud EPMおよびOracle Enterprise Data Management CloudのBreak Glassを参照してください。
OMAの問題についての問合せ
OMA用の承認テンプレートの設定またはアクセス・リクエストの承認に問題がある場合は、管理者用スタート・ガイドのCloud EPMおよびOracle Enterprise Data Management CloudのBreak Glassを参照してください。問題が解決しない場合は、その問題の詳細な説明を含む技術的サービス・リクエストを作成します。技術的サービス・リクエストの送信を参照してください。BYOKの問題についての問合せ
Break Glassサブスクリプションを購入したら、テスト環境および本番環境でBYOKを有効にするサービス・リクエストを作成します。オラクルが有効にする前にBYOKを設定しようとすると、エラーが発生します。独自キーの持込み(BYOK)の有効化リクエストの作成を参照してください。複数のBreak Glass対応環境がある場合は、オラクルがBYOKを有効にした後に、各テナンシのリージョンごとに1つのテスト環境と1つの本番環境でのみBYOKを設定します。BYOKが明示的に設定されている環境のみ、暗号化が顧客管理であることを示します。他のすべてのBreak Glass環境では、暗号化がオラクルで管理されていると示されます。ただし、BYOKを設定した後は、暗号化が顧客管理であるのでご安心ください。
BYOKの設定で問題が発生した場合は、サービス・リクエストを作成します。技術的サービス・リクエストの送信を参照してください。サービス・リクエストには、次の情報が含まれている必要があります: