Acerca de la gestión de claves de cifrado maestras en Autonomous Database
Autonomous Database proporciona dos opciones para el cifrado de datos transparente (TDE) para cifrar la base de datos: claves de cifrado gestionadas por Oracle y claves de cifrado gestionadas por el cliente.
Autonomous Database utiliza cifrado de datos transparente, incluidas una clave maestra de TDE y claves de tablespace de TDE para cifrar los datos de la base de datos. Como se muestra en la siguiente figura, la clave maestra de TDE genera y cifra las claves de tablespace de TDE, y las claves de tablespace de TDE cifran los archivos de datos.

Descripción de la ilustración adb_kms_keys.png
Clave de cifrado maestra gestionada por Oracle en Autonomous Database
Por defecto, Autonomous Database utiliza claves de cifrado gestionadas por Oracle.
Con las claves gestionadas por Oracle, Autonomous Database crea y gestiona las claves de cifrado que protegen los datos y Oracle gestiona la rotación de la clave maestra de TDE.
Clave de cifrado maestra gestionada por el cliente en Autonomous Database
- Oracle Cloud Infrastructure (OCI) Vault
Consulte Gestión de claves de cifrado maestras en OCI Vault para obtener más información.
- Almacén de claves de Microsoft Azure
Consulte Gestión de claves de cifrado maestras en Azure Key Vault para obtener más información.
- Servicio de gestión de claves (KMS) de Amazon Web Services (AWS)
Consulte Gestión de claves de cifrado maestras en AWS Key Management Service para obtener más información.
- Oracle Key Vault (OKV)
Consulte Gestión de claves de cifrado maestras en Oracle Key Vault para obtener más información.
Tema principal: Gestión de claves de cifrado en Autonomous Database