マスター・キー操作の管理
マスター暗号化キーを使用して、他のGoldenGateデプロイメントに配布された証跡ファイルを暗号化します。次に、マスター暗号化キー・ウォレットをインポートおよびエクスポートして、他のソースおよびターゲットのOCI GoldenGateデプロイメントで使用できます。
ノート:
この情報は、データ・レプリケーション・デプロイメントにのみ適用されます。Oracle GoldenGateでマスター・キーが作成されると、GoldenGateによってトレイル・ファイルが作成されるたびに、トレイル・コンテンツを暗号化する新しい暗号化キーが自動的に生成されます。マスター・キーは暗号化キーを暗号化します。
関連項目
開始する前に
次のものがあることを確認します。
- Vaultサービスおよび作成されたVaultへのアクセス
ノート:
仮想プライベート・ボールトは必要ありません。 - OCI GoldenGateでVaultサービスを使用するための最小限必要なポリシーが追加されました
- Vaultで作成されたマスター暗号化キー。
ノート:
AES、ソフトウェア保護キーまたはHSMキーのみがサポートされています。RSAおよびECDSAはサポートされていません。
デプロイメント・コンソールでのマスター・キーの追加
GoldenGateデプロイメント・コンソールでマスター・キーを追加するには:
- 「デプロイメント詳細」ページからGoldenGateデプロイメント・コンソールを起動します。
- GoldenGate管理ユーザーとしてログインします。
- ログインしたら、ナビゲーション・メニューを開き、「構成」、「キー管理」の順にクリックします。
- 「キー管理」ページで、「マスター・キー」の「マスター・キーの追加」(プラス・アイコン)をクリックします。
新しいマスター・キーがリストに表示されます。
OCI GoldenGateデプロイメントからのマスター暗号化キー・ウォレットのエクスポート
マスター・キーがソース・デプロイメントに追加されている場合は、必ずエクスポートしてターゲット・デプロイメントにインポートしてください。
マスター暗号化鍵ウォレットをエクスポートするには:
- 「デプロイメント」ページで、マスター暗号化キー・ウォレットのエクスポート元となるデプロイメントを選択します。
- デプロイメントの詳細ページで、「マスター・キー操作」を選択します。
- 「アクション」メニューから、「エクスポート」を選択します。
- 「エクスポート」ダイアログで、次を実行します。
- 「名前」に、マスター暗号化キー・ウォレットの名前を入力します。
- (オプション)ウォレット・リスト内の他のユーザーとの区別に役立つ説明を入力します。
- ドロップダウンからコンパートメントを選択してください。
- 「<compartment-name>のVault」で、マスター暗号化キー・ウォレットをエクスポートするボールトを選択します。別のコンパートメントを選択するには、「コンパートメントの変更」をクリックします。
- 「<コンパートメント名>の暗号化キー」で、使用する適切な暗号化キーを選択します。別のコンパートメントを選択するには、「コンパートメントの変更」をクリックします。
- 「エクスポート」をクリックします。
オンプレミスのOracle GoldenGateインスタンスからのマスター・キー暗号化ウォレットのエクスポート
マスター・キーがソース(オンプレミスまたはマーケットプレイス)のOracle GoldenGateインスタンスに追加されている場合は、base64で
cwallet.sso
をエンコードしてから、それをOCI Vaultシークレットにコピーしてください。
オンプレミスのOracle GoldenGateインスタンスからマスター暗号化キー・ウォレットをエクスポートするには:
「シークレット」リストにシークレットが表示されます。これで、マスター暗号化キー・ウォレットをターゲットOCI GoldenGateデプロイメントにインポートし、このシークレットを選択できます。