Nota

Assegnare e gestire una nuova versione della chiave di cifratura a un CDB o a un PDB in Oracle Base Database Service

Introduzione

Siamo lieti di annunciare la disponibilità generale (GA) del supporto Bring Your Own Key (BYOK) su Oracle Base Database Service. Per i database la cui chiave di cifratura master viene gestita utilizzando il servizio vault Oracle Cloud Infrastructure (OCI), questa funzione consente di assegnare le versioni delle chiavi separatamente ai container database (CDB) e ai pluggable database (PDB) dopo il provisioning. Inoltre, la rotazione delle chiavi può ora essere eseguita in modo indipendente sui CDB e sui PDB.

Nota: questa funzione sfrutta l'esperienza BYOI (Bring Your Own Key) assegnando una versione chiave a scelta separatamente al CDB o al PDB, fornendo un isolamento sufficiente per la gestione della chiave di cifratura master.

Obiettivi

Prerequisiti

Task 1: assegnare una nuova versione della chiave di cifratura a un container database o a un pluggable database

  1. Eseguire il login a OCI Console, andare a Oracle Database e fare clic su Oracle Base Database Service.

    Immagine che mostra la navigazione di OCI Console

  2. Fare clic sul nome del sistema DB che contiene il CDB e il PDB a cui si desidera assegnare la nuova versione della chiave di cifratura.

    Immagine che mostra il sistema DB

  3. Nella sezione Database della pagina Dettagli sistema DB, fare clic sul nome del database (CDB) per il quale si desidera assegnare una nuova chiave di cifratura.

    Immagine che mostra la pagina Dettagli database

  4. Nella pagina Dettagli database fare clic sul menu a discesa Altre azioni e su Gestisci chiave di cifratura.

    Immagine che mostra la chiave di cifratura Gestisci

  5. Selezionare Assegna una nuova versione di chiave, immettere l'OCID versione chiave copiato dalla chiave di cifratura master memorizzata nel vault OCI e fare clic su Aggiorna.

    Immagine che mostra Assegna nuova chiave di cifratura

    Nota: questa versione della chiave deve appartenere alla stessa chiave a cui è assegnato il CDB o il PDB.

    È possibile copiare l'OCID versione chiave per un CDB o un PDB passando a Gestione chiavi e gestione segreti e Vault. Selezionare il vault e le chiavi in cui è memorizzata la chiave di cifratura master.

    Immagine che mostra le chiavi di cifratura

    Per assegnare una nuova versione di chiave a un PDB, andare alla pagina dei dettagli del PDB, Altre azioni, Gestisci chiave di cifratura e fare clic su Assegna una nuova versione di chiave. Immettere l'OCID versione chiave per il PDB copiato dalla chiave di cifratura master memorizzata nel vault OCI e fare clic su Aggiorna.

    Immagine che mostra Assegna nuova chiave di cifratura per PDB

Task 2: Ruota chiave di cifratura per un container database o un pluggable database

La chiave di rotazione è una funzione esistente a livello di CDB. Questa funzionalità viene estesa al livello PDB. Ora, questo funziona in modo indipendente a livello di CDB e PDB. La rotazione della chiave del CDB genererà una nuova versione della chiave solo per il CDB. Analogamente, la rotazione della chiave del PDB genererà una nuova versione di chiave solo per il PDB.

  1. Passare alla pagina Dettagli database del container database o del pluggable database.

  2. Fare clic sul menu a discesa Altre azioni e su Gestisci chiave di cifratura.

    Immagine che mostra la chiave di cifratura Gestisci

  3. Selezionare Chiave di cifratura di rotazione e fare clic su Aggiorna.

    Immagine che mostra la chiave di cifratura di rotazione

    Nota: la rotazione della chiave del CDB genererà una nuova versione della chiave solo per il CDB. Analogamente, la rotazione della chiave del PDB genererà una nuova versione di chiave solo per il PDB.

    Per ruotare la chiave di cifratura per un pluggable database, andare alla pagina Dettagli PDB, fare clic sul menu a discesa Altre azioni e su Gestisci chiavi di cifratura. Selezionare Chiave di cifratura di rotazione e fare clic su Aggiorna.

    Immagine che mostra la chiave di cifratura di rotazione

Conferme

Altre risorse di apprendimento

Esplora altri laboratori su docs.oracle.com/learn o accedi a più contenuti gratuiti sulla formazione su Oracle Learning YouTube channel. Inoltre, visita education.oracle.com/learning-explorer per diventare un Oracle Learning Explorer.

Per la documentazione del prodotto, visita l'Oracle Help Center.