A propos des clés gérées par le client sur une base de données d'IA autonome dans OCI Vault
L'utilisation de clés de cryptage gérées par le client sur une base de données Autonomous AI dans Oracle Cloud Infrastructure (OCI) Vault implique la création d'une clé maître dans OCI Vault et la configuration de votre instance Autonomous AI Database pour utiliser des clés de cryptage dans OCI Vault.
Comme Autonomous AI Database utilise des clés disponibles dans OCI Vault, vous pouvez intégrer Thales CipherTrust Manager, ou un autre service de gestion de clés externe pris en charge, à la gestion de clés Oracle Cloud Infrastructure. Ensuite, Autonomous AI Database utilise le coffre OCI qui correspond à la clé hébergée par Thales. Reportez-vous à la documentation OCI Vault pour configurer Thales avec OCI Vault et inscrire un fournisseur d'identités pour OCI External Key Management Service. Vous attachez ensuite la référence de clé externe à la base de données Autonomous AI sous Gérer la clé de cryptage, en suivant les étapes fournies.
Suivez les étapes générales ci-après :
-
Créez une clé de cryptage maître dans OCI Vault.
Pour plus d'informations, reportez-vous à Prérequis pour l'utilisation des clés de cryptage gérées par le client sur une base de données d'IA autonome dans OCI Vault.
-
Sélectionnez les clés de cryptage gérées par le client dans la console Oracle Cloud Infrastructure :
-
Pour une base de données existante, sélectionnez Gérer la clé de cryptage dans la console Oracle Cloud Infrastructure.
-
Lors du provisionnement, sous Options avancées, dans l'onglet Clé de cryptage, sélectionnez Crypter à l'aide de la clé gérée par le client dans cette location ou Crypter à l'aide d'une clé gérée par le client située dans une location distante.
-
Lors du clonage, sous Options avancées, dans l'onglet Clé de cryptage, sélectionnez Crypter à l'aide de la clé gérée par le client dans cette location ou Crypter à l'aide d'une clé gérée par le client située dans une location distante.
Pour plus d'informations, reportez-vous à Utilisation de clés de cryptage gérées par le client avec un coffre situé dans la location locale, à Utilisation de la clé de cryptage gérée par le client située dans une location distante et à Remarques sur l'utilisation de clés gérées par le client avec une base de données Autonomous AI.
-