Recuperando as Chaves de Criptografia de Dados de um Bucket de Armazenamento de Objetos

Crie novamente a chave de criptografia de dados exclusiva que criptografa cada objeto gravado em um bucket do Object Storage usando a versão mais recente da chave de criptografia principal.

Consulte Criptografia de Dados do Serviço Object Storage para obter mais informações.

    1. Na página da lista Buckets, selecione o bucket do Object Storage com o qual você deseja trabalhar. Se precisar de ajuda para encontrar a página da lista ou o bucket do Object Storage, consulte Listando Buckets.
    2. Na página de detalhes, selecione Recriptografar.
      Observação

      Se o botão Recriptografar não estiver ativado, o bucket está usando uma chave de criptografia principal gerenciada pela Oracle, em vez de uma criptografia principal do serviço Vault, ou o bucket não contém objetos.

    3. Quando solicitado, confirme a recriptografia. A seleção de Recriptografar gera uma solicitação de serviço para recriptografar todas as chaves de criptografia de dados associadas ao bucket.

    A caixa de diálogo Detalhes das Solicitações de Serviço que exibe informações sobre a solicitação de serviço, incluindo o percentual de conclusão e o OCID da solicitação de serviço. Você pode copiar o OCID da solicitação de serviço para monitorar o status da solicitação posteriormente.

  • Use o comando oci os bucket reencrypt e os parâmetros necessários para criptografar novamente a chave de criptografia de dados exclusiva que criptografa cada objeto gravado no bucket usando a versão mais recente da chave de criptografia principal designada ao bucket.

    oci os bucket reencrypt --name bucket_name [OPTIONS]

    Por exemplo:

    
    oci os bucket reencrypt --name MyBucket

    Para obter uma lista completa dos parâmetros e valores dos comandos da CLI, consulte a Referência de Comandos da CLI.

  • Execute a operação ReencryptBucket para criptografar novamente a chave de criptografia de dados exclusiva que criptografa cada objeto gravado no bucket usando a versão mais recente da chave de criptografia principal designada ao bucket.

    Ao acessar a API do serviço Object Storage, o nome do bucket é usado com o nome do namespace do Object Storage para formar o URL da solicitação:

    n/object_storage_namespace/b/bucket