Vom Kunden verwaltete Verschlüsselungsschlüssel mit Vault im lokalen Mandanten verwenden

Zeigt die Schritte zur Auswahl von vom Kunden verwalteten Masterverschlüsselungsschlüsseln in Autonomous Database an. Wenn Sie vom Kunden verwaltete Masterverschlüsselungsschlüssel verwenden, führen Sie diese Schritte aus, um die Masterschlüssel zu rotieren.

Achtung:

Der von Kunden verwaltete Verschlüsselungsschlüssel wird in Oracle Cloud Infrastructure Vault außerhalb des Datenbankhosts gespeichert. Wenn der vom Kunden verwaltete Verschlüsselungsschlüssel deaktiviert oder gelöscht wird, ist der Zugriff auf die Datenbank nicht möglich.

Details zur Verwendung von vom Kunden verwalteten Schlüsseln, in denen sich der Vault in einem Remotemandanten befindet, finden Sie unter Verschlüsselungsschlüssel verwenden, der vom Kunden verwaltet wird und sich in einem Remotemandanten befindet.

In Autonomous Database können Sie vom Kunden verwaltete Schlüssel wie folgt auswählen:

  • Beim Provisioning, unter Erweiterte Optionen, auf der Registerkarte Verschlüsselungsschlüssel.

  • Beim Klonen auf der Registerkarte Verschlüsselungsschlüssel unter Erweiterte Optionen

Führen Sie diese Schritte aus, wenn Ihre Autonomous Database von Oracle verwaltete Schlüssel verwendet und Sie mit dem Vault im lokalen Mandanten zu vom Kunden verwalteten Verschlüsselungsschlüsseln wechseln möchten, oder wenn Sie vom Kunden verwaltete Verschlüsselungsschlüssel verwenden und den Masterschlüssel rotieren möchten.

  1. Führen Sie die erforderlichen vom Kunden verwalteten Verschlüsselungsschlüsselvoraussetzungsschritte nach Bedarf aus. Weitere Informationen finden Sie unter Voraussetzungen für die Verwendung von vom Kunden verwalteten Verschlüsselungsschlüsseln in Autonomous Database in OCI Vault.
  2. Wählen Sie auf der Seite Details aus der Dropdown-Liste Weitere Aktionen die Option Verschlüsselungsschlüssel verwalten aus.
  3. Wählen Sie auf der Seite Verschlüsselungsschlüssel verwalten die Option Mit vom Kunden verwaltetem Schlüssel verschlüsseln aus.

    Wenn Sie bereits vom Kunden verwaltete Schlüssel verwenden und die TDE-Schlüssel rotieren möchten, führen Sie diese Schritte aus, und wählen Sie einen anderen Schlüssel aus (wählen Sie einen anderen Schlüssel aus als den aktuell ausgewählten Masterverschlüsselungsschlüssel).

  4. Wählen Sie unter Schlüsseltyp die Option Oracle aus.
  5. Klicken Sie unter Schlüsselverzeichnis auf Dieser Mandant.
  6. Vault auswählen.

    Klicken Sie auf Compartment ändern, um einen Vault in einem anderen Compartment auszuwählen.

  7. Wählen Sie einen Masterverschlüsselungsschlüssel.

    Klicken Sie auf Compartment ändern, um einen Masterverschlüsselungsschlüssel in einem anderen Compartment auszuwählen.

    Beschreibung von adb_switch_master_key.png folgt
    Beschreibung der Abbildung adb_switch_master_key.png

    Wenn Autonomous Data Guard regionsübergreifend aktiviert ist, zeigen die Werte für Vault und Masterverschlüsselungsschlüssel die Schlüssel an, die sowohl in der Primär- als auch in der Remotestandbyregion repliziert werden.

  8. Klicken Sie auf Speichern.

Der Lebenszyklusstatus ändert sich in Wird aktualisiert. Wenn die Anforderung abgeschlossen ist, wird im Lebenszyklusstatus Verfügbar angezeigt.

Nachdem die Anforderung abgeschlossen ist, werden die Schlüsselinformationen in der Oracle Cloud Infrastructure-Konsole auf der Seite "Autonomous Database-Informationen" unter der Überschrift Verschlüsselung angezeigt. In diesem Bereich wird das Feld Verschlüsselungsschlüssel mit einem Link zum Masterverschlüsselungsschlüssel und das Feld Verschlüsselungsschlüssel-OCID mit der Masterverschlüsselungsschlüssel-OCID angezeigt.