Recuperando as Chaves de Criptografia de Dados de um Bucket de Armazenamento de Objetos
Crie novamente a chave de criptografia de dados exclusiva que criptografa cada objeto gravado em um bucket do Object Storage usando a versão mais recente da chave de criptografia principal.
Consulte Criptografia de Dados do Serviço Object Storage para obter mais informações.
Criptografando Somente a Chave do Bucket e Ignorando a Recriptografia da Chave de Criptografia de Dados do Objeto
Use a opção para recriptografar a chave do bucket somente quando a chave do bucket já estiver ativada para o bucket. Essa opção criptografa novamente a chave do bucket e ignora a recriptografia das chaves de criptografia de dados para objetos. Para migrar objetos existentes para o encapsulamento de chaves do bucket após ativar a chave do bucket, execute a recriptografia do bucket sem essa opção.
Use o comando oci os bucket reencrypt e os parâmetros necessários para criptografar novamente a chave de criptografia de dados exclusiva que criptografa cada objeto gravado no bucket usando a versão mais recente da chave de criptografia principal designada ao bucket.
oci os bucket reencrypt --bucket-name bucket_name --is-reencrypt-bucket-key-only truePor exemplo:
$ oci os bucket reencrypt --bucket-name MyBucket --namespace-name namespace --is-reencrypt-bucket-key-only true { "opc-work-request-id": "69ce08dd-c3d0-4351-9a0a-5a2dde227464" }Para ver uma lista completa de parâmetros e valores para comandos CLI, consulte a Referência de Comando CLI.
Execute a operação ReencryptBucket para criptografar novamente a chave de criptografia de dados exclusiva que criptografa cada objeto gravado no bucket usando a versão mais recente da chave de criptografia principal designada ao bucket.
Ao acessar a API do serviço Object Storage, o nome do bucket é usado com o nome do namespace do Object Storage para formar o URL da solicitação:
n/object_storage_namespace/b/bucket