Masterverschlüsselungsschlüssel in Autonomous Database verwalten
Autonomous Database bietet zwei Optionen, mit denen Sie Ihre Datenbank mit transparenter Datenverschlüsselung (TDE) verschlüsseln können: von Oracle verwaltete Verschlüsselungsschlüssel und vom Kunden verwaltete Verschlüsselungsschlüssel.
Autonomous Database verwendet transparente Datenverschlüsselung, einschließlich TDE-Masterschlüssel und TDE-Tablespace-Schlüssel, um Daten in der Datenbank zu verschlüsseln. Wie in der folgenden Abbildung dargestellt, generiert und verschlüsselt der TDE-Master-Schlüssel die TDE- Tablespace-Schlüssel, und die TDE- Tablespace-Schlüssel verschlüsseln die Datendateien.

Beschreibung der Abbildung adb_kms_keys.png
Oracle-verwaltete Master-Verschlüsselungsschlüssel in Autonomous Database
Standardmäßig verwendet Autonomous Database von Oracle verwaltete Verschlüsselungsschlüssel.
Mit von Oracle verwalteten Schlüsseln erstellt und verwaltet Autonomous Database die Verschlüsselungsschlüssel, die Ihre Daten schützen. Außerdem übernimmt Oracle die Rotation des TDE-Masters.
Kundenverwaltete Masterschlüsselungsschlüssel in Autonomous Database
- Oracle Cloud Infrastructure (OCI) Vault
Weitere Informationen finden Sie unter Mastverschlüsselungsschlüssel in OCI Vault verwalten.
- Microsoft Azure Key Vault
Weitere Informationen finden Sie unter Mastverschlüsselungsschlüssel in Azure Key Vault verwalten.
- Amazon Web Services (AWS) Key Management Service (KMS)
Weitere Informationen finden Sie unter Mastverschlüsselungsschlüssel in AWS Key Management Service verwalten.
- Oracle Key Vault (OKV)
Weitere Informationen finden Sie unter Mastverschlüsselungsschlüssel in Oracle Key Vault verwalten.
Übergeordnetes Thema: Verschlüsselungsschlüssel in Autonomous Database verwalten