Gérer les opérations de clé principale
Chiffrez les fichiers de piste distribués dans d'autres déploiements GoldenGate à l'aide des clés de chiffrement principales. Vous pouvez ensuite importer et exporter des portefeuilles de clés de chiffrement principaux à utiliser avec d'autres déploiements OCI GoldenGate sources et cibles.
Note :
Ces informations s'appliquent uniquement aux déploiements de réplication de données.Si une clé principale est créée dans Oracle GoldenGate, chaque fois que GoldenGate crée un fichier de piste, il génère automatiquement une nouvelle clé de chiffrement qui chiffre le contenu de la piste. La clé principale chiffre la clé de chiffrement.
Rubriques connexes
Avant de commencer
Vérifiez que vous disposez des éléments suivants :
- Accès au service de chambre forte et à une chambre forte créée
Note :
Aucune chambre forte privée virtuelle n'est requise. - Ajout des politiques minimales requises pour OCI GoldenGate afin d'utiliser le service de chambre forte
- Clé de chiffrement principale créée dans le service de chambre forte.
Note :
Seules les clés AES, protégées par un logiciel ou HSM sont prises en charge. RSA et ECDSA ne sont pas pris en charge.
Ajouter une clé principale dans la console de déploiement
Pour ajouter une clé principale dans la console de déploiement GoldenGate :
- Lancez la console de déploiement GoldenGate à partir de la page Détails du déploiement.
- Connectez-vous en tant qu'utilisateur administrateur GoldenGate.
- Après vous être connecté, ouvrez le menu de navigation, cliquez sur Configuration, puis sur Gestion des clés.
- Dans la page Key Management (Gestion des clés), pour les clés principales, cliquez sur Add Master key (Ajouter une clé principale) (icône plus).
Une nouvelle clé principale apparaît dans la liste.
Exporter un portefeuille de clés de chiffrement principales à partir d'un déploiement OCI GoldenGate
Si une clé principale est ajoutée dans le déploiement source, assurez-vous de l'exporter et de l'importer dans le déploiement cible.
Pour exporter un portefeuille de clés de chiffrement principales :
- Dans la page Deployments, sélectionnez le déploiement à partir duquel exporter le portefeuille de clés de chiffrement principal.
- Dans la page des détails du déploiement, sélectionnez Opérations de clé principale.
- Dans le menu Actions, sélectionnez Exporter.
- Dans la boîte de dialogue Exporter :
- Dans le champ Name, entrez le nom du portefeuille de la clé de chiffrement principale.
- (Facultatif) Entrez une description pour vous aider à la distinguer des autres éléments de la liste de portefeuille.
- Sélectionnez un compartiment dans la liste déroulante.
- Pour Chambre forte dans <compartment-name>, sélectionnez la chambre forte dans laquelle exporter le portefeuille de la clé de chiffrement principale. Cliquez sur Changer de compartiment pour sélectionner un autre compartiment.
- Pour Clé de chiffrement dans <nom du compartiment>, sélectionnez la clé de chiffrement appropriée à utiliser. Cliquez sur Changer de compartiment pour sélectionner un autre compartiment.
- Cliquez sur Exporter.
Exporter un portefeuille de chiffrement de clé principale à partir d'une instance Oracle GoldenGate sur place
Si une clé principale est ajoutée à une instance Oracle GoldenGate source (sur place ou sur le marché des applications), assurez-vous que base64 encode
cwallet.sso
, puis copiez-la dans une clé secrète du service de chambre forte pour OCI.
Pour exporter un portefeuille de clé de chiffrement principale à partir d'une instance Oracle GoldenGate sur place :
La clé secrète apparaît dans la liste Secrets. Vous pouvez maintenant importer le portefeuille de la clé de chiffrement principale dans le déploiement OCI GoldenGate cible, puis sélectionner cette clé secrète.
Importer un portefeuille de clés de chiffrement principales dans un déploiement
Pour importer un portefeuille de clés de chiffrement principales :
- Dans la page Deployments, sélectionnez le déploiement dans lequel importer le portefeuille de clés de chiffrement principal.
- Dans la page des détails du déploiement, sélectionnez Opérations de clé principale.
- Dans le menu Actions, sélectionnez Importer.
- Dans la boîte de dialogue Importer :
- Cliquez sur Importer.
Importer un portefeuille de clé de chiffrement principale dans une instance GoldenGate sur place
Assurez-vous d'exporter le portefeuille principal de clé de chiffrement du déploiement OCI GoldenGate source.
Pour importer un portefeuille de clé de chiffrement principale dans une instance GoldenGate sur place :
Vous pouvez maintenant ajouter et exécuter un processus de réplication pour recevoir le fichier de piste chiffré envoyé à partir du déploiement OCI GoldenGate source.