Prerequisiti per utilizzare le chiavi di cifratura gestite dal cliente in Autonomous Database in OCI Vault
Eseguire i passi dei prerequisiti riportati di seguito per utilizzare le chiavi gestite dal cliente in Autonomous Database in OCI Vault.
Devi replicare il vault e le chiavi per utilizzare le chiavi di cifratura gestite dal cliente con Autonomous Data Guard con un database in standby remoto. Le chiavi di cifratura gestite dal cliente sono supportate solo con un singolo standby Autonomous Data Guard tra più aree. Più standby tra più aree non sono supportati perché Oracle Cloud Infrastructure Vault supporta solo la replica in un'area remota.
Per ulteriori informazioni, vedere gli argomenti riportati di seguito.
- Creare gruppo dinamico e criteri per le chiavi gestite dal cliente con vault nella stessa tenancy del database
Creare un gruppo dinamico e criteri per fornire l'accesso al vault e alle chiavi per le chiavi gestite dal cliente quando il vault e le chiavi si trovano nella stessa tenancy dell'istanza di Autonomous Database. - Creare un gruppo dinamico e criteri per le chiavi gestite dal cliente con vault in una tenancy diversa dal database
Eseguire questi passi per utilizzare le chiavi gestite dal cliente quando l'istanza e i vault e le chiavi di Autonomous Database si trovano in tenancy diverse.
Argomento padre: Gestisci chiavi di cifratura master in OCI Vault
Crea gruppo dinamico e criteri per le chiavi gestite dal cliente con vault nella stessa tenancy del database
Creare un gruppo dinamico e criteri per fornire l'accesso al vault e alle chiavi per le chiavi gestite dal cliente quando il vault e le chiavi si trovano nella stessa tenancy dell'istanza di Autonomous Database.
Creare un gruppo dinamico e criteri per le chiavi gestite dal cliente con vault in una tenancy diversa dal database
Eseguire questi passi per utilizzare le chiavi gestite dal cliente quando l'istanza e i vault e le chiavi di Autonomous Database si trovano in tenancy diverse.
In questo caso, è necessario fornire valori di OCID quando si passa alle chiavi gestite dal cliente. Inoltre, devi definire gruppi dinamici e criteri che consentano all'istanza di Autonomous Database di utilizzare vault e chiavi in una tenancy diversa.
- Copiare l'OCID della chiave di cifratura master.
- Copiare l'OCID vault.
- Copiare l'OCID tenancy (la tenancy remota che contiene vault e chiavi).
- Nella tenancy con l'istanza di Autonomous Database, creare un gruppo dinamico.
- Nella tenancy con l'istanza di Autonomous Database, definire i criteri per consentire l'accesso ai vault e alle chiavi (dove i vault e le chiavi si trovano in una tenancy diversa).
- Copiare l'OCID tenancy (la tenancy che contiene l'istanza di Autonomous Database).
- Copiare l'OCID gruppo dinamico (per il gruppo dinamico creato nel passo 4).
- Nella tenancy remota con vault e chiavi, definire un gruppo dinamico e criteri per consentire all'istanza di Autonomous Database di accedere ai vault e alle chiavi.