Aggiornamento della chiave di crittografia
È possibile aggiornare la chiave di cifratura di un sistema DB. È possibile utilizzare una chiave di cifratura gestita tramite servizio o autogestita. L'aggiornamento della chiave di cifratura riavvia il sistema DB.
Nota
Quando si utilizza una chiave autogestita, le operazioni del database saranno interessate se la chiave è disabilitata, pianificata per l'eliminazione o eliminata. È possibile abilitare una chiave disabilitata o annullare l'eliminazione di una chiave in attesa di eliminazione per ripristinare le operazioni complete del database. Se la chiave è stata eliminata senza alcun backup, non sarà possibile accedere al database o ai backup.
Quando si utilizza una chiave autogestita, le operazioni del database saranno interessate se la chiave è disabilitata, pianificata per l'eliminazione o eliminata. È possibile abilitare una chiave disabilitata o annullare l'eliminazione di una chiave in attesa di eliminazione per ripristinare le operazioni complete del database. Se la chiave è stata eliminata senza alcun backup, non sarà possibile accedere al database o ai backup.
Utilizzare uno dei metodi riportati di seguito per aggiornare la chiave di cifratura di un sistema DB.
- Uso della console
- Utilizzando l'API REST, eseguire l'operazione UpdateDbSystem con l'attributo
encryptData
.
Uso della console
Utilizzare la console per aggiornare la chiave di cifratura del sistema DB.
Questo task richiede quanto segue
- Un sistema DB in esecuzione.
- Sono stati definiti tutti i criteri richiesti. Vedere Criteri obbligatori - Chiave di cifratura gestita dall'utente.
Eseguire le operazioni riportate di seguito per aggiornare il certificato di sicurezza del sistema DB.
Nota
L'aggiornamento della chiave di cifratura riavvia il sistema DB.
L'aggiornamento della chiave di cifratura riavvia il sistema DB.