创建和管理密钥库

您可以从 Oracle Cloud Infrastructure 控制台创建、查看、编辑、移动和删除密钥库。

创建密钥库

按照以下步骤创建密钥库以连接到内部部署加密密钥设备,例如 Oracle Key Vault (OKV)。

  1. 转到 Oracle Cloud Infrastructure 控制台中的 Autonomous Database

    有关说明,请参见 Access Dedicated Autonomous Database in the Oracle Cloud Infrastructure Console

  2. 选择区间。

  3. 单击密钥库。“密钥库”页显示密钥库的列表名称、与每个数据库关联的数据库数以及每个密钥库的创建日期。

  4. 单击创建密钥库

  5. 创建密钥库对话框中,输入以下常规信息:

    1. 将密钥库命名为:用户友好的说明或其他信息,可帮助您轻松标识密钥库资源。请避免输入机密信息。
    2. Oracle Key Vault 连接设置:
      1. 连接 IP 地址:至少输入一个 OKV 群集节点 IP 地址;可以输入多个逗号分隔的 IP 地址(同一 OKV 群集的 IP 地址),例如 193.10.20.1、193.10.20.2。
      2. 管理员用户名:输入 okv_rest_user 的用户名。
      3. 管理员密码密钥:管理员密码与 OCI 中的密钥管理服务一起存储。选择租户中的 OCI Vault,其中包含存储为密钥的 okv_rest_user 密码。
    3. Tags(标记):(可选)您可以应用标记。如果您有权创建资源,则还有权对该资源应用自由格式的标记。要应用定义的标记,您必须有权使用标记名称空间。有关标记的详细信息,请参阅 Tag Autonomous Database Cloud Resources 。如果您不确定是否应该应用标记,则跳过此选项(可在以后应用标记)或询问管理员。请避免输入机密信息。
  6. 单击创建密钥库

查看密钥库详细信息

按照以下步骤查看密钥库详细信息,其中包括 Oracle Key Vault (OKV) 连接详细信息和关联的数据库列表。

  1. 转到 Oracle Cloud Infrastructure 控制台中的 Autonomous Database

    有关说明,请参见 Access Dedicated Autonomous Database in the Oracle Cloud Infrastructure Console

  2. 选择区间。

  3. 单击密钥库。“密钥库”页显示密钥库的列表名称、与每个数据库关联的数据库数以及每个密钥库的创建日期。

  4. 单击密钥库的名称,或单击操作图标(三个点),然后单击查看详细信息

  5. 单击“管理员密码密钥”字段中的链接可查看密钥详细信息。

编辑密钥库详细信息

仅当密钥库未与任何自治容器数据库关联时,才能编辑密钥库。

  1. 转到 Oracle Cloud Infrastructure 控制台中的 Autonomous Database

    有关说明,请参见 Access Dedicated Autonomous Database in the Oracle Cloud Infrastructure Console

  2. 选择区间。

  3. 单击密钥库

  4. 单击密钥库的名称,或单击“操作”图标(三个点),然后单击查看详细信息

  5. 在“密钥库详细信息”页上,单击编辑

  6. 在“编辑密钥库”页上,根据需要进行更改,然后单击保存更改

将密钥库移至其他区间

按照以下步骤将密钥库从一个区间移到另一区间。

  1. 转到 Oracle Cloud Infrastructure 控制台中的 Autonomous Database

    有关说明,请参见 Access Dedicated Autonomous Database in the Oracle Cloud Infrastructure Console

  2. 选择区间。

  3. 单击密钥库

  4. 单击密钥库的名称,或单击操作图标(三个点),然后单击查看详细信息

  5. 密钥库详细信息页上,单击移动资源

  6. 将资源迁移到其他区间页上,选择新区间。

  7. 单击移动资源

查看密钥库关联的容器数据库详细信息

按照以下步骤查看与密钥库关联的自治容器数据库的详细信息。

  1. 转到 Oracle Cloud Infrastructure 控制台中的 Autonomous Database

    有关说明,请参见 Access Dedicated Autonomous Database in the Oracle Cloud Infrastructure Console

  2. 选择区间。

  3. 单击密钥库

  4. 密钥库页中,单击密钥库的名称,或单击操作图标(三个点),然后单击查看详细信息

  5. 单击关联数据库的名称,或单击操作图标(三个点),然后单击查看详细信息

删除密钥库

仅当密钥库未与任何自治容器数据库关联时,才能删除该密钥库。

  1. 转到 Oracle Cloud Infrastructure 控制台中的 Autonomous Database

    有关说明,请参见 Access Dedicated Autonomous Database in the Oracle Cloud Infrastructure Console

  2. 选择区间。

  3. 单击密钥库

  4. 单击密钥库的名称,或单击操作图标(三个点),然后单击查看详细信息

  5. 密钥库详细信息页上,单击删除

  6. 删除密钥库对话框中,单击删除