Uso delle chiavi di cifratura
Scopri come utilizzare le chiavi di cifratura per proteggere Big Data Service.
Descrive come utilizzare le chiavi di cifratura gestite dal cliente con i cluster Big Data Service e, se si utilizzano chiavi di cifratura gestite dal cliente, come aggiornare la cifratura dopo aver ruotato la chiave, passare a un'altra chiave di cifratura gestita dal cliente o passare a chiavi di cifratura gestite da Oracle.
Informazioni sulla gestione delle chiavi di cifratura nei cluster di Big Data Service
Il servizio Big Data fornisce le opzioni di cifratura riportate di seguito.
- chiavi di cifratura gestite da Oracle
- Chiavi di cifratura gestite dal cliente
Per creare un cluster Big Data Service utilizzando la chiave KMS, effettuare le operazioni riportate di seguito.
- Creare il vault, quindi creare la chiave di cifratura nel vault nella tenancy. Vedere Per creare un nuovo vault e Per creare una nuova chiave di cifratura master.
- Crea criteri IAM in base alla chiave KMS. Vedere Creazione di criteri IAM per la cifratura dello storage a blocchi mediante la chiave KMS e Creazione di criteri IAM per la cifratura dello storage degli oggetti mediante la chiave KMS.
- Creare un cluster Big Data Service selezionando la chiave KMS. Vedere Creazione di un cluster.
Chiavi di cifratura gestite da Oracle
Per impostazione predefinita, i cluster utilizzano chiavi di cifratura gestite da Oracle. Utilizzando le chiavi gestite da Oracle, Big Data Service crea e gestisce le chiavi di cifratura che proteggono il cluster.