Usa chiave di cifratura gestita dal cliente posizionata in una tenancy remota

Mostra i passi per selezionare le chiavi di cifratura master gestite dal cliente da un vault in una tenancy remota.

Quando si utilizzano chiavi di cifratura master gestite dal cliente con un vault in una tenancy remota, il vault e l'istanza di Autonomous Database devono trovarsi nella stessa area. Per modificare la tenancy, nella pagina di accesso fare clic su Modifica tenancy. Dopo aver modificato la tenancy, assicurarsi di selezionare la stessa area sia per il vault che per l'istanza di Autonomous Database.

  1. Se necessario, eseguire i passi necessari per i prerequisiti della chiave di cifratura gestita dal cliente. Per ulteriori informazioni, vedere Prerequisiti per l'uso delle chiavi di cifratura gestite dal cliente su Autonomous Database in OCI Vault.
  2. Nella pagina Dettagli, nell'elenco a discesa Altre azioni selezionare Gestisci chiave di cifratura.
  3. Nella pagina Gestisci chiave di cifratura selezionare l'opzione Cifra utilizzando una chiave gestita dal cliente.

    Se si stanno già utilizzando chiavi gestite dal cliente e si desidera ruotare le chiavi TDE, attenersi alla procedura riportata di seguito e utilizzare un OCID chiave diverso con lo stesso OCID vault oppure utilizzare un nuovo OCID vault e un nuovo OCID chiave. In questo modo è possibile utilizzare una chiave diversa dalla chiave di cifratura master corrente.

  4. Per Tipo di chiave, selezionare Oracle.
  5. Per Posizione chiave, fare clic su Tenancy diversa.
  6. Immettere un OCID vault tenancy remota.
  7. Immettere un OCID chiave di cifratura master tenancy remoto.
  8. Fare clic suSalva.

Lo stato del ciclo di vita viene modificato in Aggiornamento. Al termine della richiesta, nel campo Stato ciclo di vita viene visualizzato Disponibile.

Al termine della richiesta, nella console di Oracle Cloud Infrastructure le informazioni chiave vengono visualizzate nella pagina Informazioni di Autonomous Database sotto l'intestazione Cifratura. Quest'area mostra il campo Chiave di cifratura con un collegamento alla chiave di cifratura master e il campo OCID chiave di cifratura con l'OCID chiave di cifratura master.