Gérer les clés de chiffrement principales dans Oracle Key Vault
Autonomous AI Database prend en charge les clés TDE (Transparent Data Encryption) gérées par le client qui résident dans Oracle Key Vault (OKV).
- Préalables à l'utilisation des clés de chiffrement gérées par le client dans Oracle Key Vault
Décrit les étapes préalables à l'utilisation des clés de chiffrement principales gérées par le client qui résident dans Oracle Key Vault (OKV) sur la base de données IA autonome. - Utiliser des clés de chiffrement gérées par le client sur une base de données d'IA autonome avec Oracle Key Vault
Affiche les étapes pour chiffrer votre base de données d'IA autonome à l'aide des clés de chiffrement principales gérées par le client qui résident dans Oracle Key Vault (OKV).
Rubrique parent : Gérer les clés de chiffrement sur la base de données d'IA autonome
Préalables à l'utilisation des clés de chiffrement gérées par le client dans Oracle Key Vault
Décrit les étapes préalables à l'utilisation des clés de chiffrement principales gérées par le client qui résident dans Oracle Key Vault (OKV) sur la base de données IA autonome.
-
L'instance de base de données d'IA autonome doit utiliser des points d'extrémité privés.
-
Autonomous AI Database prend en charge les instances OKV qui se trouvent dans des réseaux privés et qui sont accessibles à partir du même réseau que celui où réside la base de données Autonomous AI Database.
Pour plus d'informations, voir Gestion des réseaux VCN et des sous-réseaux et Déploiement d'Oracle Key Vault sur une instance de calcul de machine virtuelle Oracle Cloud Infrastructure.
- OKV n'est pas pris en charge dans les bases de secours Autonomous Data Guard inter-région.
Procédez de la façon suivante :
- Créez un point d'extrémité OKV, un portefeuille et une clé principale TDE.
- Provisionnez une instance de base de données autonome avec les paramètres requis suivants :
- Pour Sélectionner l'accès au réseau, sélectionnez Accès au point d'extrémité privé uniquement.
- Pour Réseau en nuage virtuel, sélectionnez le VCN où cette instance de base de données est exécutée.
- Pour Sous-réseau, sélectionnez le sous-réseau privé dans lequel cette instance de base de données est exécutée.
- Pour Groupes de sécurité de réseau, sélectionnez le groupe de sécurité.
- Pour les paramètres de clé de chiffrement, réglez par défaut à Chiffrement à l'aide d'une clé gérée par Oracle. Ces paramètres sont modifiés en clés gérées par le client dans OKV, une fois ces étapes préalables terminées. Les clés gérées par le client sont désactivées lors du provisionnement de l'instance. Pour plus de détails, voir Utiliser les clés de chiffrement gérées par le client sur une base de données autonome avec Oracle Key Vault.
- Connectez-vous à l'instance Autonomous AI Database et créez un répertoire pour le portefeuille OKV.
- Téléchargez le portefeuille de point d'extrémité dans l'objet de répertoire créé dans l'instance de base de données du service d'intelligence artificielle autonome. Ce portefeuille n'est pas le portefeuille TDE virtuel dans OKV qui contient la clé de chiffrement principale TDE. Ce portefeuille contient les certificats nécessaires pour établir une connexion mTLS 1.2 entre OKV et Autonomous AI Database.
Rubrique parent : Gérer les clés de chiffrement principales dans Oracle Key Vault
Utiliser des clés de chiffrement gérées par le client pour une base de données d'IA autonome avec Oracle Key Vault
La figure présente les étapes pour chiffrer votre base de données de l'IA autonome à l'aide des clés de chiffrement principales gérées par le client qui résident dans Oracle Key Vault (OKV).
Procédez de la façon suivante :
Une fois l'enregistrement terminé, les paramètres de chiffrement de l'instance de base de données autonome avec intelligence artificielle sont mis à jour pour afficher Clé gérée par le client (Oracle Key Vault (OKV)) et l'état de la demande de travail est Réussite.
Pour plus d'informations, voir Notes sur l'utilisation des clés gérées par le client avec une base de données autonome d'IA.
Rubrique parent : Gérer les clés de chiffrement principales dans Oracle Key Vault







