마스터 키 작업 관리
마스터 암호화 키를 사용하여 다른 GoldenGate 배치에 배포된 추적 파일을 암호화합니다. 그런 다음 마스터 암호화 키 전자 지갑을 임포트 및 익스포트하여 다른 소스 및 대상 OCI GoldenGate 배치에 사용할 수 있습니다.
주:
이 정보는 데이터 복제 배치에만 적용됩니다.마스터 키가 Oracle GoldenGate에 생성된 경우 GoldenGate가 추적 파일을 생성할 때마다 추적 콘텐츠를 암호화하는 새 암호화 키가 자동으로 생성됩니다. 마스터 키는 암호화 키를 암호화합니다.
관련 항목
시작하기 전에
다음과 같은 정보를 알고 있는지 확인합니다.
- 저장소 서비스 및 생성된 저장소에 대한 액세스
주:
가상 프라이빗 저장소는 필요하지 않습니다. - 저장소 서비스를 사용하기 위해 OCI GoldenGate에 최소 필수 정책이 추가됨
- 저장소에 생성된 마스터 암호화 키.
주:
AES, 소프트웨어 보호 키 또는 HSM 키만 지원됩니다. RSA 및 ECDSA는 지원되지 않습니다.
배포 콘솔에 마스터 키 추가
GoldenGate 배치 콘솔에서 마스터 키를 추가하려면 다음을 수행합니다.
- 배치 세부정보 페이지에서 GoldenGate 배치 콘솔을 실행합니다.
- GoldenGate admin 유저로 로그인합니다.
- 로그인한 후 탐색 메뉴를 열고 구성을 누른 다음 키 관리를 누릅니다.
- 키 관리 페이지의 마스터 키에 대해 마스터 키 추가(더하기 아이콘)를 누릅니다.
새 마스터 키가 목록에 나타납니다.
OCI GoldenGate 배치에서 마스터 암호화 키 전자 지갑 익스포트
마스터 키가 소스 배포에 추가된 경우 마스터 키를 익스포트하고 대상 배포로 임포트해야 합니다.
마스터 암호화 키 전자 지갑을 익스포트하려면 다음과 같이 하십시오.
- Deployments 페이지에서 마스터 암호화 키 전자 지갑을 익스포트할 배치를 선택합니다.
- 배포 세부정보 페이지에서 마스터 키 작업을 선택합니다.
- 작업 메뉴에서 익스포트를 선택합니다.
- 익스포트 대화상자에서 다음을 수행합니다.
- Name에 마스터 암호화 키 전자 지갑의 이름을 입력합니다.
- (선택 사항) 전자 지갑 목록의 다른 사용자와 구별할 수 있도록 설명을 입력합니다.
- 드롭다운에서 컴파트먼트를 선택합니다.
- <compartment-name>의 저장소에서 마스터 암호화 키 전자 지갑을 익스포트할 저장소를 선택합니다. 컴파트먼트 변경을 눌러 다른 컴파트먼트를 선택합니다.
- <컴파트먼트 이름>의 암호화 키의 경우 사용할 적합한 암호화 키를 선택합니다. 컴파트먼트 변경을 눌러 다른 컴파트먼트를 선택합니다.
- 내보내기를 누릅니다.
온프레미스 Oracle GoldenGate 인스턴스에서 마스터 키 암호화 전자 지갑 익스포트
마스터 키가 소스(온프레미스 또는 마켓플레이스) Oracle GoldenGate 인스턴스에 추가된 경우 base64에서
cwallet.sso
을 인코딩한 다음 OCI 저장소 암호로 복사해야 합니다.
온프레미스 Oracle GoldenGate 인스턴스에서 마스터 암호화 키 전자 지갑을 익스포트하려면 다음과 같이 하십시오.
암호 목록에 암호가 나타납니다. 이제 마스터 암호화 키 전자 지갑을 대상 OCI GoldenGate 배치로 임포트하고 이 암호를 선택할 수 있습니다.