暗号化鍵の更新
DBシステムの暗号化キーを更新できます。サービス管理暗号化キーまたは自己管理暗号化キーを使用できます。暗号化キーを更新すると、DBシステムが再起動します。
ノート
自己管理キーを使用すると、キーが無効になっている場合、削除がスケジュールされている場合、データベース操作に影響します。無効化されたキーを有効にするか、削除保留中のキーの削除を取り消して、データベースの完全な操作をリストアできます。キーがバックアップなしで削除されている場合は、データベースまたはバックアップにアクセスできません。
自己管理キーを使用すると、キーが無効になっている場合、削除がスケジュールされている場合、データベース操作に影響します。無効化されたキーを有効にするか、削除保留中のキーの削除を取り消して、データベースの完全な操作をリストアできます。キーがバックアップなしで削除されている場合は、データベースまたはバックアップにアクセスできません。
DBシステムの暗号化キーを更新するには、次のいずれかの方法を使用します:
- コンソールの使用
- REST APIを使用して、
encryptData
属性を指定してUpdateDbSystem操作を実行します。
コンソールの使用
コンソールを使用して、DBシステムの暗号化キーを更新します。
このタスクでは次が必要です
- 実行中のDBシステム。
- 必要なポリシーがすべて定義されています。「必須ポリシー- ユーザー管理暗号化キー」を参照してください。
DBシステムのセキュリティ証明書を更新するには、次を実行します。
ノート
暗号化キーを更新すると、DBシステムが再起動されます。
暗号化キーを更新すると、DBシステムが再起動されます。