Informazioni sulla cifratura in Oracle Analytics Cloud

In Oracle Analytics Cloud sono disponibili due opzioni di cifratura dei dati:

  • chiavi di cifratura gestite da Oracle
  • Chiavi di cifratura gestite dal cliente

Informazioni sulle chiavi di cifratura gestite da Oracle

Per impostazione predefinita, Oracle gestisce la cifratura dei dati all'interno di Oracle Analytics Cloud utilizzando chiavi gestite da Oracle. Questo non include i dati in altre piattaforme sotto il tuo diretto controllo. Ad esempio, i dati memorizzati nei database cloud o nei database in locale a cui si connette Oracle Analytics Cloud.

Informazioni sulle chiavi di cifratura gestite dal cliente

Facoltativamente, è possibile utilizzare i servizi Vault in Oracle Cloud Infrastructure per creare e gestire le proprie chiavi di cifratura per Oracle Analytics Cloud. Le chiavi gestite dal cliente vengono utilizzate per cifrare i dati di Oracle Analytics Cloud, ad esempio i set di dati basati su file, tutti i dati nei set di dati configurati per l'inserimento nella cache e le credenziali utilizzate per connettersi alle origini dati.

In primo luogo, puoi creare le chiavi gestite dal cliente in Oracle Cloud Infrastructure Vault. Una volta impostata, è possibile assegnare una chiave di cifratura personalizzata all'istanza di Oracle Analytics Cloud. È possibile specificare la chiave gestita dal cliente quando si crea l'istanza di Oracle Analytics Cloud o assegnare la chiave gestita dal cliente a un'istanza esistente.
Nota

Per utilizzare la cifratura personalizzata, l'istanza di Oracle Analytics Cloud deve essere distribuita con Enterprise Edition. La cifratura personalizzata non è disponibile nelle istanze di Oracle Analytics Cloud distribuite con la Professional Edition.

Per configurare la cifratura personalizzata, è necessario disporre delle autorizzazioni per gestire l'istanza di Oracle Analytics Cloud, creare e assegnare chiavi di cifratura e accedere a Oracle Cloud Infrastructure Object Storage. Vedere Prerequisiti per la cifratura personalizzata.

Attenzione:

La chiave di cifratura gestita dal cliente viene memorizzata in Oracle Cloud Infrastructure Vault, esterna all'istanza di Oracle Analytics Cloud. L'eliminazione o la disabilitazione di una chiave gestita dal cliente rende il contenuto in Oracle Analytics Cloud illeggibile per tutti, incluso Oracle, e l'istanza di Oracle Analytics Cloud non sarà accessibile.

Informazioni sulla rotazione delle chiavi di cifratura gestite dal cliente

Oracle consiglia di ruotare periodicamente la chiave di cifratura personalizzata per garantire la conformità alla sicurezza. Dopo aver ruotato la chiave di cifratura personalizzata in Oracle Cloud Infrastructure Vault, è necessario assegnare la nuova versione della chiave all'istanza di Oracle Analytics Cloud.

  1. In Oracle Cloud Infrastructure Vault, ruotare la chiave. Vedere Rotate a master encryption key.
  2. Nell'istanza di Oracle Analytics Cloud, assegnare la nuova versione della chiave. Vedere Rotate the custom encryption key.