Verschlüsselungsschlüssel aktualisieren
Sie können den Verschlüsselungsschlüssel eines DB-Systems aktualisieren. Sie können entweder einen verwalteten oder einen selbstverwalteten Verschlüsselungsschlüssel verwenden. Wenn Sie den Verschlüsselungsschlüssel aktualisieren, wird das DB-System neu gestartet.
Hinweis
Wenn Sie einen selbstverwalteten Schlüssel verwenden, sind Datenbankvorgänge betroffen, wenn der Schlüssel deaktiviert, zum Löschen geplant oder gelöscht wird. Sie können einen deaktivierten Schlüssel aktivieren oder das Löschen eines Schlüssels abbrechen, wenn das Löschen aussteht, um vollständige Vorgänge der Datenbank wiederherzustellen. Wenn der Schlüssel ohne Backup gelöscht wurde, können Sie nicht auf die Datenbank oder Backups zugreifen.
Wenn Sie einen selbstverwalteten Schlüssel verwenden, sind Datenbankvorgänge betroffen, wenn der Schlüssel deaktiviert, zum Löschen geplant oder gelöscht wird. Sie können einen deaktivierten Schlüssel aktivieren oder das Löschen eines Schlüssels abbrechen, wenn das Löschen aussteht, um vollständige Vorgänge der Datenbank wiederherzustellen. Wenn der Schlüssel ohne Backup gelöscht wurde, können Sie nicht auf die Datenbank oder Backups zugreifen.
Verwenden Sie eine der folgenden Methoden, um den Verschlüsselungsschlüssel eines DB-Systems zu aktualisieren:
- Konsole verwenden
- Führen Sie den Vorgang UpdateDbSystem mit der REST-API mit dem Attribut
encryptData
aus.
Konsole verwenden
Mit der Konsole können Sie den Verschlüsselungsschlüssel des DB-Systems aktualisieren.
Diese Aufgabe erfordert Folgendes
- Ein ausgeführtes DB-System.
- Alle erforderlichen Policys wurden definiert. Siehe Obligatorische Policys - Vom Benutzer verwalteter Verschlüsselungsschlüssel.
Führen Sie die folgenden Schritte aus, um das Sicherheitszertifikat des DB-Systems zu aktualisieren.
Hinweis
Wenn Sie den Verschlüsselungsschlüssel aktualisieren, wird das DB-System neu gestartet.
Wenn Sie den Verschlüsselungsschlüssel aktualisieren, wird das DB-System neu gestartet.