Sobre o Gerenciamento de Chaves de Criptografia Principais no Autonomous Database

O Autonomous Database fornece duas opções de Criptografia Transparente de Dados (TDE) para criptografar seu banco de dados: chaves de criptografia gerenciadas pela Oracle e chaves de criptografia gerenciadas pelo Cliente.

O Autonomous Database usa Criptografia Transparente de Dados, incluindo uma chave principal de TDE e chaves de tablespace de TDE para criptografar dados no banco de dados. Conforme mostrado na figura a seguir, a chave principal de TDE gera e criptografica as chaves de tablespace de TDE, as quais criptografam os arquivos de dados.

Veja a seguir a descrição da ilustração adb_kms_keys.png
Descrição da ilustração adb_kms_keys.png

Chaves de criptografia principais gerenciadas pela Oracle no Autonomous Database

Por padrão, o Autonomous Database usa chaves de criptografia gerenciadas pela Oracle.

Usando chaves gerenciadas pela Oracle, o Autonomous Database cria e gerencia as chaves de criptografia que protegem dados e a Oracle se responsabiliza pela rotação da chave principal de TDE.

Chaves de Criptografia Principais Gerenciadas pelo Cliente no Autonomous Database

Com chaves de criptografia principais gerenciadas pelo cliente, o Autonomous Database usa a chave de criptografia principal em um vault de chaves gerenciado pelo cliente para gerar a chave principal de TDE. Se as políticas de segurança da sua organização exigem chaves de criptografia gerenciadas pelo cliente, você pode configurar o Autonomous Database para usar uma chave de criptografia principal nos seguintes sistemas de gerenciamento de chaves: