Vom Kunden verwaltete Verschlüsselungsschlüssel in Autonomous Database in OCI Vault rotieren
Beschreibt, wie Sie vom Kunden verwaltete Verschlüsselungsschlüssel in Autonomous Database in OCI Vault rotieren.
Wenn Sie den vom Kunden verwalteten Masterverschlüsselungsschlüssel rotieren, generiert Autonomous Database einen neuen TDE-Masterschlüssel und verwendet den neuen TDE-Masterschlüssel, um die Tablespace-Verschlüsselungsschlüssel, die Ihre Daten verschlüsseln und entschlüsseln, erneut zu verschlüsseln. Dieser Vorgang ist schnell und erfordert keine Datenbankausfallzeit. Die Tablespace-Schlüssel werden nicht geändert, und Kundendaten werden nicht erneut verschlüsselt.
Mit der Oracle Cloud Infrastructure-Konsole können Sie einen Oracle Cloud Infrastructure Vault-Masterverschlüsselungsschlüssel mit dem Befehl Schlüssel rotieren rotieren. Dies ist eine separate Aktion und führt nicht zu einem neuen Masterverschlüsselungsschlüssel für Ihre Autonomous Database. Um den Masterverschlüsselungsschlüssel Ihrer Autonomous Database zu rotieren, erstellen Sie einen neuen Masterverschlüsselungsschlüssel in Oracle Cloud Infrastructure Vault, und führen Sie die unten beschriebenen Schritte aus.
So rotieren Sie vom Kunden verwaltete Verschlüsselungsschlüssel:
-
Erstellen Sie einen neuen Masterverschlüsselungsschlüssel in Oracle Cloud Infrastructure Vault. Wenn Sie bereits mehrere Masterverschlüsselungsschlüssel haben, wählen Sie einen Masterverschlüsselungsschlüssel aus, der sich von dem Schlüssel unterscheidet, den Sie als Masterverschlüsselungsschlüssel für Ihre Autonomous Database-Instanz verwenden.
Weitere Informationen finden Sie unter Voraussetzungen für die Verwendung von vom Kunden verwalteten Verschlüsselungsschlüsseln in Autonomous Database in OCI Vault.
-
Rotieren Sie den Masterverschlüsselungsschlüssel aus der Oracle Cloud Infrastructure-Konsole:
Weitere Informationen finden Sie unter Vom Kunden verwaltete Verschlüsselungsschlüssel mit Vault im lokalen Mandanten nutzen.
Übergeordnetes Thema: Masterverschlüsselungsschlüssel in OCI Vault verwalten