Autonomous AI Databaseでのマスター暗号化キーの管理について

Autonomous AI Databaseには、Transparent Data Encryption (TDE)でデータベースを暗号化するための2つのオプション(Oracle管理暗号化キーと顧客管理暗号化キー)が用意されています。

Autonomous AI Databaseでは、TDEマスター・キーおよびTDE表領域キーを含むTransparent Data Encryptionを使用して、データベース内のデータを暗号化します。次の図に示すように、TDEマスター・キーはTDE表領域キーを生成および暗号化/復号化し、TDE表領域キーはデータファイルを暗号化します。

adb_kms_keys.pngの説明が続きます
図adb_kms_keys.pngの説明

Autonomous AI DatabaseでのOracle管理のマスター暗号化キー

デフォルトでは、Autonomous AI DatabaseはOracle管理暗号化キーを使用します。

Autonomous AI Databaseは、Oracle管理キーを使用して、データを保護する暗号化キーを作成および管理し、OracleはTDEマスター・キーのローテーションを処理します。

Autonomous AI Databaseでの顧客管理マスター暗号化キー

顧客管理マスター暗号化キーでは、Autonomous AI Databaseは顧客管理キー・ボールトのマスター暗号化キーを使用してTDEマスター・キーを生成します。組織のセキュリティ・ポリシーで顧客管理暗号化キーが必要な場合は、次のキー管理システムでマスター暗号化キーを使用するようにAutonomous AI Databaseを構成できます: