Recuperando as Chaves de Criptografia de Dados de um Bucket de Armazenamento de Objetos

Crie novamente a chave de criptografia de dados exclusiva que criptografa cada objeto gravado em um bucket do Object Storage usando a versão mais recente da chave de criptografia principal.

Consulte Criptografia de Dados do Serviço Object Storage para obter mais informações.

Criptografando Somente a Chave do Bucket e Ignorando a Recriptografia da Chave de Criptografia de Dados do Objeto

Use a opção para recriptografar a chave do bucket somente quando a chave do bucket já estiver ativada para o bucket. Essa opção criptografa novamente a chave do bucket e ignora a recriptografia das chaves de criptografia de dados para objetos. Para migrar objetos existentes para o encapsulamento de chaves do bucket após ativar a chave do bucket, execute a recriptografia do bucket sem essa opção.

    1. Na página de lista Buckets, selecione o bucket do serviço Object Storage com o qual você deseja trabalhar. Se precisar de ajuda para localizar a página de lista ou o bucket, consulte Listando Buckets.
      A página da lista Buckets é aberta. Todos os buckets do compartimento selecionado são exibidos em uma tabela.
    2. No menu Ações, selecione Recriptografar.
      1. Selecione Recriptografar chaves de bucket para buckets que usam chaves de nível de bucket
      2. Selecione Recriptografar chaves e objetos do bucket para buckets que usam criptografia no nível do bucket e do objeto
  • Use o comando oci os bucket reencrypt e os parâmetros necessários para criptografar novamente a chave de criptografia de dados exclusiva que criptografa cada objeto gravado no bucket usando a versão mais recente da chave de criptografia principal designada ao bucket.

    oci os bucket reencrypt --bucket-name bucket_name --is-reencrypt-bucket-key-only true

    Por exemplo:

    $ oci os bucket reencrypt --bucket-name MyBucket --namespace-name namespace --is-reencrypt-bucket-key-only true 
    {
      "opc-work-request-id": "69ce08dd-c3d0-4351-9a0a-5a2dde227464"
    }

    Para ver uma lista completa de parâmetros e valores para comandos CLI, consulte a Referência de Comando CLI.

  • Execute a operação ReencryptBucket para criptografar novamente a chave de criptografia de dados exclusiva que criptografa cada objeto gravado no bucket usando a versão mais recente da chave de criptografia principal designada ao bucket.

    Ao acessar a API do serviço Object Storage, o nome do bucket é usado com o nome do namespace do Object Storage para formar o URL da solicitação:

    n/object_storage_namespace/b/bucket