Schlüsselverwaltungstyp für eine Datenbank ändern

In diesem Artikel werden Details und Verfahren zum Ändern des Schlüsselverwaltungstyps für eine Datenbank beschrieben.

Sie können von Oracle-verwalteten Schlüsseln zu vom Kunden verwalteten Schlüsseln in vorhandenen Datenbanken wechseln. Der Wechsel von benutzerdefinierten Schlüsseln zu von Oracle verwalteten Schlüsseln wird jedoch nicht unterstützt.

Wenn ein Schlüssel für eine Containerdatenbank geändert wird, wird er auch automatisch auf eine integrierbare Datenbank angewendet. Der Schlüssel einer integrierbaren Datenbank kann nicht unabhängig geändert werden. Die integrierbare Datenbank verwendet immer denselben Schlüssel wie die Containerdatenbank, kann jedoch dieselbe oder eine andere Schlüsselversion verwenden.

Wenn Sie zu vom Kunden verwalteten Schlüsseln wechseln, müssen die Containerdatenbank und alle ihre integrierbaren Datenbanken geöffnet sein. Außerdem müssen sich alle Tablespaces im Lese-/Schreibmodus befinden.

Vorgehensweise

Führen Sie die folgenden Schritte aus, um die Schlüsselverwaltung für eine Datenbank in einem DB-System mit der OCI-Konsole zu ändern:

  1. Wählen Sie auf der Listenseite DB-Systeme das DB-System mit der Datenbank aus, mit der Sie arbeiten möchten. Wenn Sie Hilfe beim Suchen der Listenseite oder des DB-Systems benötigen, lesen Sie DB-Systeme auflisten.
  2. Wählen Sie auf der Registerkarte Datenbanken die Datenbank aus, mit der Sie arbeiten möchten.
  3. Wählen Sie auf der Seite "Datenbankdetails" im Menü Aktionen die Option Verschlüsselungsschlüssel verwalten aus.
  4. Geben Sie im Bereich Verschlüsselungsschlüssel verwalten die folgenden Werte ein:
    • Wählen Sie Schlüsselverwaltungstyp ändern aus.
    • Wählen Sie in der Liste ein Compartment aus, in dem sich der Schlüssel befindet.
    • Wählen Sie einen Vault aus der Liste aus.
    • Wählen Sie einen Master-Verschlüsselungsschlüssel aus der Liste aus.
    • Um optional eine andere Schlüsselversion als die letzte Version des ausgewählten Schlüssels anzugeben, aktivieren Sie den Umschalter Schlüsselversion auswählen, und geben Sie die OCID des Schlüssels, den Sie verwenden möchten, im Feld Schlüsselversion-OCID ein.

      Hinweis:

      Wenn Sie keine Version auswählen, wird die neueste Version des Schlüssels verwendet.
    • Geben Sie das TDE-Wallet-Kennwort ein, um auf den aktuellen von Oracle verwalteten Schlüssel zuzugreifen.
    • Wählen Sie Aktualisieren.