A propos d'une gestion des clés de cryptage maître sur Autonomous AI Database

Autonomous AI Database propose deux options pour le cryptage transparent des données afin de crypter la base de données : les clés de cryptage gérées par Oracle et les clés de cryptage gérées par le client.

Autonomous AI Database utilise le cryptage transparent des données, y compris une clé maître TDE et des clés de tablespace TDE pour crypter les données dans la base de données. Comme le montre la figure suivante, la clé maître TDE génère et chiffre/décrypte les clés de tablespace TDE, et les clés de tablespace TDE cryptent les fichiers de données.

Description de l'image adb_kms_keys.png ci-après

Description de l'image adb_kms_keys.png

Clés de cryptage maître gérées par Oracle sur une base de données d'IA autonome

Par défaut, Autonomous AI Database utilise des clés de cryptage gérées par Oracle.

A l'aide de clés gérées par Oracle, Autonomous AI Database crée et gère les clés de cryptage qui protègent vos données et Oracle gère la rotation de la clé maître TDE.

Clés de cryptage maître gérées par le client sur une base de données d'IA autonome

Avec les clés de cryptage maître gérées par le client, Autonomous AI Database utilise la clé de cryptage maître dans un coffre de clés géré par le client pour générer la clé maître TDE. Si les stratégies de sécurité de votre organisation nécessitent des clés de cryptage gérées par le client, vous pouvez configurer la base de données Autonomous AI pour utiliser une clé de cryptage maître dans les systèmes de gestion des clés suivants :