O BYOK (Bring Your Own Key) permite que você use e gerencie as suas próprias chaves de criptografia para proteger dados nos ambientes do Oracle Fusion Cloud Enterprise Performance Management e do Oracle Enterprise Data Management Cloud.
Por padrão, o serviço usa uma chave de TDE (Transparent Data Encryption) gerenciada pelo sistema Oracle para criptografar dados. Com BYOK, você usa chaves gerenciadas pelo cliente armazenadas no Oracle Cloud Infrastructure (OCI) Vault.
Principais Recursos
- Manter o controle total sobre chaves de criptografia
- Usar o OCI Vault para o gerenciamento seguro de chaves
- Importar chaves geradas externamente para o OCI Vault
- Alinhar a criptografia com requisitos regulatórios e de conformidade
- Gerenciar e auditar chaves de criptografia centralmente
Configuração do BYOK
Antes de começar, certifique-se de que o Oracle Break Glass esteja habilitado para os seus ambientes.
Para configurar o BYOK:
- Envie uma Solicitação de Serviço (SR) para habilitar o BYOK nos seus ambientes. Consulte Como Criar uma Solicitação para Habilitar o BYOK (Bring Your Own Key) no Guia de Operações
- Obtenha os seguintes OCIDs na SR:
- OCID da tenancy do EPM Cloud
- OCID do grupo dinâmico do banco de dados
- OCID do grupo dinâmico do controlador da instância
- Crie um vault do OCI ou selecione um vault existente.
- Para cada região em cada tenancy, faça o seguinte:
- Crie ou importe uma chave de criptografia no vault para ambientes de produção.
- Crie ou importe outra chave de criptografia no vault para ambientes de teste.
- Crie políticas do IAM usando os OCIDs fornecidos.
- Para cada região em cada tenancy, faça o seguinte:
- Atribua a chave de teste criada ou importada para essa região e essa tenancy a um ambiente de teste. Todos os ambientes de teste nessa região e nessa tenancy usam a mesma chave de teste.
- Atribua a chave de teste criada ou importada para essa região e essa tenancy a um ambiente de produção. Todos os ambientes de produção nessa região e nessa tenancy usam a mesma chave de produção.