Utilisation des clés de cryptage gérées par le client avec un coffre situé dans la location locale
Présente les étapes de sélection des clés de cryptage maître gérées par le client sur Autonomous Database. Si vous utilisez des clés de cryptage maître gérées par le client, suivez les étapes décrites pour effectuer la rotation des clés maître.
Attention :
La clé de cryptage gérée par le client est stockée dans Oracle Cloud Infrastructure Vault, en externe à l'hôte de base de données. Si la clé de cryptage gérée par le client est désactivée ou supprimée, la base de données est inaccessible.Pour plus d'informations sur l'utilisation des clés gérées par le client dans lesquelles le coffre est situé dans une location distante, reportez-vous à Utilisation de la clé de cryptage gérée par le client située dans une location distante.
Sur Autonomous Database, vous pouvez choisir les clés gérées par le client comme suit :
-
Lors du provisionnement, sous Options avancées, dans l'onglet Clé de cryptage.
-
Lors du clonage, sous Options avancées, dans l'onglet Clé de cryptage
Suivez ces étapes si votre instance Autonomous Database utilise des clés gérées par Oracle et que vous souhaitez passer à des clés de cryptage gérées par le client avec le coffre dans la location locale, ou si vous utilisez des clés de cryptage gérées par le client et que vous souhaitez effectuer une rotation de la clé maître.
L'état de cycle de vie passe à Mise à jour. Une fois la demande terminée, l'état de cycle de vie affiche Disponible.
Une fois la demande terminée, sur la console Oracle Cloud Infrastructure, les informations clés apparaissent sur la page Informations sur Autonomous Database sous l'en-tête Cryptage. Cette zone affiche le champ Clé de cryptage avec un lien vers la clé de cryptage maître et le champ OCID de clé de cryptage avec l'OCID de clé de cryptage maître.
Pour plus d'informations, reportez-vous à Remarques relatives à l'utilisation de clés gérées par un client avec Autonomous Database.
Rubrique parent : Gestion de clés de cryptage maître dans OCI Vault