Vom Kunden verwaltete Verschlüsselungsschlüssel mit Vault im lokalen Mandanten verwenden
Zeigt die Schritte zur Auswahl von vom Kunden verwalteten Masterverschlüsselungsschlüsseln in Autonomous Database an. Wenn Sie vom Kunden verwaltete Masterverschlüsselungsschlüssel verwenden, führen Sie diese Schritte aus, um die Masterschlüssel zu rotieren.
Achtung:
Der von Kunden verwaltete Verschlüsselungsschlüssel wird in Oracle Cloud Infrastructure Vault außerhalb des Datenbankhosts gespeichert. Wenn der vom Kunden verwaltete Verschlüsselungsschlüssel deaktiviert oder gelöscht wird, ist der Zugriff auf die Datenbank nicht möglich.Details zur Verwendung von vom Kunden verwalteten Schlüsseln, in denen sich der Vault in einem Remotemandanten befindet, finden Sie unter Verschlüsselungsschlüssel verwenden, der vom Kunden verwaltet wird und sich in einem Remotemandanten befindet.
In Autonomous Database können Sie vom Kunden verwaltete Schlüssel wie folgt auswählen:
-
Beim Provisioning, unter Erweiterte Optionen, auf der Registerkarte Verschlüsselungsschlüssel.
-
Beim Klonen auf der Registerkarte Verschlüsselungsschlüssel unter Erweiterte Optionen
Führen Sie diese Schritte aus, wenn Ihre Autonomous Database von Oracle verwaltete Schlüssel verwendet und Sie mit dem Vault im lokalen Mandanten zu vom Kunden verwalteten Verschlüsselungsschlüsseln wechseln möchten, oder wenn Sie vom Kunden verwaltete Verschlüsselungsschlüssel verwenden und den Masterschlüssel rotieren möchten.
Der Lebenszyklusstatus ändert sich in Wird aktualisiert. Wenn die Anforderung abgeschlossen ist, wird im Lebenszyklusstatus Verfügbar angezeigt.
Nachdem die Anforderung abgeschlossen ist, werden die Schlüsselinformationen in der Oracle Cloud Infrastructure-Konsole auf der Seite "Autonomous Database-Informationen" unter der Überschrift Verschlüsselung angezeigt. In diesem Bereich wird das Feld Verschlüsselungsschlüssel mit einem Link zum Masterverschlüsselungsschlüssel und das Feld Verschlüsselungsschlüssel-OCID mit der Masterverschlüsselungsschlüssel-OCID angezeigt.
Weitere Informationen finden Sie unter Hinweise zur Verwendung von vom Kunden verwalteten Schlüsseln mit Autonomous Database.
Übergeordnetes Thema: Masterverschlüsselungsschlüssel in OCI Vault verwalten