Mise à jour de la clé de chiffrement
Vous pouvez mettre à jour la clé de cryptage d'un système de base de données. Vous pouvez utiliser une clé de cryptage gérée par un service ou une clé de cryptage autogérée. La mise à jour de la clé de cryptage redémarre le système de base de données.
Remarque
Lorsque vous utilisez une clé autogérée, les opérations de base de données sont affectées si la clé est désactivée, programmée pour suppression ou supprimée. Vous pouvez activer une clé désactivée ou annuler la suppression d'une clé en attente de suppression pour restaurer les opérations complètes de la base de données. Si la clé a été supprimée sans sauvegarde, vous ne pourrez pas accéder à la base de données ou aux sauvegardes.
Lorsque vous utilisez une clé autogérée, les opérations de base de données sont affectées si la clé est désactivée, programmée pour suppression ou supprimée. Vous pouvez activer une clé désactivée ou annuler la suppression d'une clé en attente de suppression pour restaurer les opérations complètes de la base de données. Si la clé a été supprimée sans sauvegarde, vous ne pourrez pas accéder à la base de données ou aux sauvegardes.
Utilisez l'une des méthodes suivantes pour mettre à jour la clé de cryptage d'un système de base de données :
- Utilisation de la console
- Exécutez l'opération UpdateDbSystem à l'aide de l'API REST avec l'attribut
encryptData
.
Utilisation de la console
Utilisez la console pour mettre à jour la clé de cryptage du système de base de données.
Cette tâche requiert les éléments suivants
- Système de base de données en cours d'exécution.
- Toutes les stratégies requises ont été définies. Reportez-vous à Stratégies obligatoires - Clé de cryptage gérée par l'utilisateur.
Pour mettre à jour le certificat de sécurité du système de base de données, procédez comme suit :
Remarque
La mise à jour de la clé de cryptage redémarre le système de base de données.
La mise à jour de la clé de cryptage redémarre le système de base de données.