Gerenciar operações de chave mestra
Criptografe arquivos de trilha distribuídos para outras implantações GoldenGate usando chaves de criptografia mestras. Em seguida, você pode importar e exportar wallets de chave de criptografia mestra para usar com outras implantações do OCI GoldenGate de origem e destino.
Observação:
Essas informações se aplicam apenas a implantações de replicação de Dados.Se uma chave mestra for criada no Oracle GoldenGate, toda vez que GoldenGate criar um arquivo de trilha, ela gerará automaticamente uma nova chave de criptografia que criptografa o conteúdo da trilha. A chave mestra criptografa a chave de criptografia.
Tópicos Relacionados
Antes de começar
Certifique-se de que tenha o seguinte:
- Acesso ao serviço Vault e a um Vault criado
Observação:
Não é necessário um vault privado virtual. - Adicionadas as políticas mínimas necessárias para o OCI GoldenGate usar o serviço Vault
- Uma chave de criptografia principal criada no seu Vault.
Observação:
Somente chaves AES, protegidas por software ou HSM são suportadas. RSA e ECDSA não são suportados.
Adicionar uma chave mestra na console de implantação
Para adicionar uma chave mestra na console de implantação GoldenGate:
- Inicie a console de implantação GoldenGate na página Detalhes da implantação.
- Faça log-in como o usuário administrador GoldenGate.
- Depois de fazer log-in, abra o menu de navegação, clique em Configuração e, em seguida, clique em Gerenciamento de Chaves.
- Na página Gerenciamento de Chaves, para Chaves Mestras, clique em Adicionar chave Mestra (ícone de mais).
Uma nova chave mestra aparece na lista.
Exportar uma wallet de chave de criptografia mestra de uma implantação do OCI GoldenGate
Se uma chave mestra for adicionada à implantação de origem, certifique-se de exportá-la e importá-la para a implantação de destino.
Para exportar uma wallet de chave mestra de criptografia:
- Na página Implantações, selecione a implantação da qual exportar a wallet da chave de criptografia mestra.
- Na página de detalhes da implantação, selecione Operações de chave mestra.
- No menu Actions, selecione Export.
- Na caixa de diálogo Exportar:
- Para Nome, informe um nome para a wallet da chave de criptografia principal.
- (Opcional) Informe uma descrição para ajudar a distingui-la de outras na lista de wallet.
- Selecione um compartimento na lista drop-down.
- Para Vault em <compartment-name>, selecione o vault no qual a wallet da chave de criptografia mestra será exportada. Clique em Alterar compartimento para selecionar um compartimento diferente.
- Para Chave de criptografia em <nome do compartimento>, selecione a chave de criptografia apropriada a ser usada. Clique em Alterar compartimento para selecionar um compartimento diferente.
- Clique em Exportar.
Exportar uma wallet de criptografia de chave mestra de uma instância local do Oracle GoldenGate
Se uma chave mestra for adicionada a uma instância do Oracle GoldenGate de origem (no local ou no Marketplace), certifique-se de que base64 codifique a
cwallet.sso
e copie-a em um segredo do OCI Vault.
Para exportar uma wallet de chave de criptografia mestra de uma instância local do Oracle GoldenGate:
O Segredo aparece na lista Segredos. Agora você pode importar a wallet da chave de criptografia mestra para a implantação do OCI GoldenGate de destino e selecionar esse Segredo.
Importar uma wallet de chave mestra de criptografia para uma implantação
Para importar uma wallet de chave mestra de criptografia:
- Na página Implantações, selecione a implantação na qual importar a wallet da chave de criptografia mestra.
- Na página de detalhes da implantação, selecione Operações de chave mestra.
- No menu Ações, selecione Importar.
- Na caixa de diálogo Importar:
- Clique em Importar.
Importar uma wallet de chave de criptografia principal para uma instância GoldenGate on-premises
Certifique-se de exportar a wallet da chave de criptografia mestra da implantação do OCI GoldenGate de origem.
Para importar uma wallet de chave de criptografia mestra para uma instância GoldenGate on-premises:
Agora você pode adicionar e executar um processo Replicat para receber o arquivo de Trilha criptografado enviado da implantação do OCI GoldenGate de origem.