A propos du cryptage dans Oracle Analytics Cloud
Oracle Analytics Cloud propose deux options de cryptage des données :
- Clés de cryptage gérées par Oracle
- Clés de cryptage gérées par le client
A propos des clés de cryptage gérées par Oracle
Par défaut, Oracle gère le cryptage des données dans Oracle Analytics Cloud à l'aide de clés gérées par Oracle. Cela n'inclut pas les données sur d'autres plates-formes se trouvant sous votre contrôle direct. Par exemple, les données stockées dans des bases de données cloud ou sur site auxquelles Oracle Analytics Cloud se connecte.
A propos des clés de cryptage gérées par le client
Vous pouvez éventuellement utiliser le service Vault dans Oracle Cloud Infrastructure afin de créer et de gérer vos propres clés de cryptage pour Oracle Analytics Cloud. Les clés gérées par le client sont utilisées pour crypter les données Oracle Analytics Cloud, telles que les ensembles de données reposant sur des fichiers, les données des ensembles de données configurés pour la mise en cache et les informations d'identification utilisées pour la connexion à vos sources de données.
Pour utiliser le cryptage personnalisé, votre instance Oracle Analytics Cloud doit être déployée avec Enterprise Edition. Le cryptage personnalisé n'est pas disponible sur les instances Oracle Analytics Cloud déployées avec Professional Edition.
Pour configurer le cryptage personnalisé, vous devez disposer des droits d'accès permettant de gérer l'instance Oracle Analytics Cloud, de créer et d'affecter des clés de cryptage, ainsi que d'accéder à Oracle Cloud Infrastructure Object Storage. Reportez-vous à Prérequis pour le cryptage personnalisé.
Attention :
La clé de cryptage gérée par le client est stockée dans Oracle Cloud Infrastructure Vault, en dehors de votre instance Oracle Analytics Cloud. La suppression ou la désactivation d'une clé gérée par le client rend le contenu dans Oracle Analytics Cloud illisible pour tout le monde, y compris Oracle, et l'instance Oracle Analytics Cloud devient inaccessible.
A propos de la rotation des clés de cryptage gérées par le client
Oracle vous recommande d'effectuer la rotation de votre clé de cryptage personnalisée de temps en temps afin de garantir la conformité en matière de sécurité. Après avoir effectué la rotation de votre clé de cryptage personnalisée dans Oracle Cloud Infrastructure Vault, vous devez affecter la nouvelle version de clé à votre instance Oracle Analytics Cloud.
- Dans Oracle Cloud Infrastructure Vault, effectuez la rotation de la clé. Reportez-vous à Rotation d'une clé de cryptage maître.
- Dans votre instance Oracle Analytics Cloud, affectez la nouvelle version de clé. Reportez-vous à Rotation de la clé de cryptage personnalisée.