暗号化キーの移行
このトピックでは、様々な暗号化方法間で暗号化キーを移行する詳細および手順について説明します。
開始する前に、次の内容を確認してください。
- 移行には、外部キーストアにすでに存在している必要がある暗号化キーの資格証明が必要です。
- キー移行は、Data Guard環境でシームレスに機能します。
- 同じVMクラスタ内の他のデータベースが、外部キーストアやOracle Key Vault (OKV)などの異なる暗号化方式をすでに使用している場合は、キーを移行できません。
手順
コンソールで次のステップを実行します。
-
「データ・インフラストラクチャ」リスト・ページで、操作するデータ・インフラストラクチャを選択します。リスト・ページまたはデータ・インフラストラクチャの検索に関するヘルプが必要な場合は、データ・インフラストラクチャのリストを参照してください。
- 「データ・インフラストラクチャの詳細」ページで、「VMクラスタ」タブを選択して、すべてのVMクラスタのリストを表示します。
- 「VMクラスタ」タブで、操作するVMクラスタを選択します。
-
VMクラスタの詳細ページで、「データベース」タブを選択して、すべてのデータベースのリストを表示します。
-
「データベース」タブで、操作するデータベースを選択します。
-
「データベースの詳細」ページで、「データベース情報」タブを選択して詳細を表示します。
-
「データベース情報」タブの「暗号化」セクションで、「キーの移行」を選択します。
-
「移行キー」パネルで、次の詳細を指定します。
- 暗号化タイプの選択: 暗号化タイプを選択します。Oracle Key Vaultまたは外部キーストアを選択できます。
- 「Save changes」を選択します。