A propos du cryptage dans Oracle Analytics Cloud

Oracle Analytics Cloud propose deux options de cryptage des données :

  • Clés de cryptage gérées par Oracle
  • Clés de cryptage gérées par le client

A propos des clés de cryptage gérées par Oracle

Par défaut, Oracle gère le cryptage des données dans Oracle Analytics Cloud à l'aide de clés gérées par Oracle. Cela n'inclut pas les données sur d'autres plates-formes se trouvant sous votre contrôle direct. Par exemple, les données stockées dans des bases de données cloud ou sur site auxquelles Oracle Analytics Cloud se connecte.

A propos des clés de cryptage gérées par le client

Vous pouvez éventuellement utiliser le service Vault dans Oracle Cloud Infrastructure afin de créer et de gérer vos propres clés de cryptage pour Oracle Analytics Cloud. Les clés gérées par le client sont utilisées pour crypter les données Oracle Analytics Cloud, telles que les ensembles de données reposant sur des fichiers, les données des ensembles de données configurés pour la mise en cache et les informations d'identification utilisées pour la connexion à vos sources de données.

Commencez par créer des clés gérées par le client dans Oracle Cloud Infrastructure Vault. Une fois la configuration effectuée, vous pouvez affecter une clé de cryptage personnalisée à votre instance Oracle Analytics Cloud. Vous pouvez indiquer la clé gérée par le client lorsque vous créez l'instance Oracle Analytics Cloud ou l'affecter à une instance existante.
Remarque

Pour utiliser le cryptage personnalisé, votre instance Oracle Analytics Cloud doit être déployée avec Enterprise Edition. Le cryptage personnalisé n'est pas disponible sur les instances Oracle Analytics Cloud déployées avec Professional Edition.

Pour configurer le cryptage personnalisé, vous devez disposer des droits d'accès permettant de gérer l'instance Oracle Analytics Cloud, de créer et d'affecter des clés de cryptage, ainsi que d'accéder à Oracle Cloud Infrastructure Object Storage. Reportez-vous à Prérequis pour le cryptage personnalisé.

Attention :

La clé de cryptage gérée par le client est stockée dans Oracle Cloud Infrastructure Vault, en dehors de votre instance Oracle Analytics Cloud. La suppression ou la désactivation d'une clé gérée par le client rend le contenu dans Oracle Analytics Cloud illisible pour tout le monde, y compris Oracle, et l'instance Oracle Analytics Cloud devient inaccessible.

A propos de la rotation des clés de cryptage gérées par le client

Oracle vous recommande d'effectuer la rotation de votre clé de cryptage personnalisée de temps en temps afin de garantir la conformité en matière de sécurité. Après avoir effectué la rotation de votre clé de cryptage personnalisée dans Oracle Cloud Infrastructure Vault, vous devez affecter la nouvelle version de clé à votre instance Oracle Analytics Cloud.

  1. Dans Oracle Cloud Infrastructure Vault, effectuez la rotation de la clé. Reportez-vous à Rotation d'une clé de cryptage maître.
  2. Dans votre instance Oracle Analytics Cloud, affectez la nouvelle version de clé. Reportez-vous à Rotation de la clé de cryptage personnalisée.