A propos la gestion des clés de cryptage maître sur Autonomous AI Database

Autonomous AI Database fournit deux options pour le cryptage transparent des données (TDE) afin de crypter la base de données : clés de cryptage gérées par Oracle et clés de cryptage gérées par le client.

Autonomous AI Database utilise le cryptage transparent des données, y compris une clé maître TDE et des clés de tablespace TDE pour crypter les données dans la base de données. Comme le montre la figure suivante, la clé maître TDE génère et chiffre/décrypte les clés de tablespace TDE, et les clés de tablespace TDE cryptent les fichiers de données.

Description de l'image adb_kms_keys.png
Description de l'illustration adb_kms_keys.png

Clés de cryptage maître gérées par Oracle sur Autonomous AI Database

Par défaut, Autonomous AI Database utilise des clés de cryptage gérées par Oracle.

A l'aide de clés gérées par Oracle, Autonomous AI Database crée et gère les clés de cryptage qui protègent vos données et Oracle gère la rotation de la clé maître TDE.

Clés de cryptage maître gérées par le client sur Autonomous AI Database

Avec les clés de cryptage maître gérées par le client, Autonomous AI Database utilise la clé de cryptage maître dans un coffre de clés géré par le client pour générer la clé maître TDE. Si les stratégies de sécurité de votre organisation nécessitent des clés de cryptage gérées par le client, vous pouvez configurer Autonomous AI Database pour utiliser une clé de cryptage maître dans les systèmes de gestion de clés suivants :