Recryptage des clés de cryptage de bucket Object Storage

Cryptez à nouveau la clé de cryptage de données unique qui crypte chaque objet écrit dans un bucket Object Storage à l'aide de la dernière version de la clé de cryptage maître.

Pour plus d'informations, reportez-vous à Cryptage des données Object Storage.

    1. Sur la page de liste Buckets, sélectionnez le bucket Object Storage à utiliser. Si vous avez besoin d'aide pour trouver la page de liste ou le bucket, reportez-vous à Liste des buckets.
    2. Sur la page de détails, dans le menu Actions, sélectionnez Recrypter.
      Remarque

      Si l'option Re-encrypter n'est pas activée, le bucket utilise une clé de cryptage maître gérée par Oracle plutôt qu'un cryptage maître Vault, ou il ne contient aucun objet.
    3. Lorsque vous y êtes invité, confirmez le re-chiffrement.
      Si vous sélectionnez Recrypter, une demande de travail est générée pour recrypter toutes les clés de cryptage de données associées au bucket.
    Boîte de dialogue Détails des demandes de travaux qui affiche les informations relatives à la demande de travail, notamment le pourcentage réalisé et l'OCID de demande de travail. Vous pouvez copier l'OCID de la demande d'intervention pour en surveiller le statut ultérieurement.
  • Utilisez la commande oci os bucket reencrypt et les paramètres requis pour recrypter la clé de cryptage de données unique qui crypte chaque objet écrit dans le bucket à l'aide de la dernière version de la clé de cryptage maître affectée au bucket.

    oci os bucket reencrypt --name bucket_name [OPTIONS]

    Par exemple :

    
    oci os bucket reencrypt --name MyBucket

    Pour obtenir la liste complète des paramètres et des valeurs des commandes de la CLI, reportez-vous à Référence des commandes de la CLI.

  • Exécutez l'opération ReencryptBucket pour crypter à nouveau la clé de cryptage de données unique qui crypte chaque objet écrit dans le bucket à l'aide de la dernière version de la clé de cryptage maître affectée au bucket.

    Lors de l'accès à l'API Object Storage, le nom du bucket est utilisé avec le nom d'espace de noms Object Storage pour former l'URL de demande :

    n/object_storage_namespace/b/bucket