Oracle Key Vault 可将加密密钥、Oracle Wallets、Java KeyStores、SSH 密钥对和其它机密信息安全地存储在一个可伸缩、支持 OASIS KMIP 标准、部署在 Oracle Cloud Infrastructure (OCI)、Microsoft Azure 和 Amazon AWS 以及基于专用硬件或虚拟机的本地环境的容错集群中。
Oracle Key Vault 21.9 包含重要的软件更新。这些新功能将帮助您执行以下操作:
我们在设计 Oracle Key Vault 时考虑了为 Oracle Advanced Security 中的 Transparent Data Encryption (TDE) 提供灵活、容错、高性能的加密密钥管理。Key Vault 旨在支持所有数据库部署选项,包括 Oracle Real Application Clusters (Oracle RAC)、Oracle Data Guard、分片数据库和 Oracle Multitenant 可插入数据库。Key Vault 可扩展支持 Oracle Exadata、Exadata Database Service on Dedicated Infrastructure (ExaDB-D ) 和 Oracle Database@Azure 等集成系统上高度整合的工作负载,并支持完全集成到以下平台的数据库供应工作流中:
Oracle Key Vault 通过公钥身份验证实现对远程 SSH 服务器访问的统一控制。用户可在 Key Vault 中生成和保留公钥和私钥对,确保对公钥和私钥对的完全密钥治理。集中存储并集中面向授权用户和服务器发放密码、令牌、SSH 密钥、Java KeyStores、证书、钱包和其它机密信息,从而降低复杂性,增强安全性。
丢失以上任何机密信息都可能会导致灾难性的影响。而 Oracle Key Vault 不仅能够降低此类风险,还能够充分提高可用性,降低管理负担和部署难度。
持续可用的多主集群部署支持多达 16 个完全复制的 Key Vault 节点,每个节点都能够执行读/写操作。用户可零停机地扩展集群,满足分布在全球不同位置的系统的需求,同时实现高效资源利用,消除闲置备用服务器。例如,用户可以从 Key Vault 模板克隆集群节点,通过几次 RESTful API 调用添加和删除节点。
Key Vault 无缝兼容整个 Oracle 生态系统,支持 Oracle Database、Oracle MySQL、Oracle Exadata、Oracle RAC、Oracle Data Guard、分片数据库、GoldenGate 加密的跟踪文件和 Oracle ZFS Storage Appliance。Key Vault 支持与 KMIP 兼容的数据库,例如 MongoDB。Key Vault 满足繁忙 IT 体系苛刻的性能要求,可通过一个高度可用的密钥管理服务器集群实现安全的集中式密钥和机密信息存储和管理。
您可从 Oracle Cloud Marketplace 获取 Key Vault,通过预构建的映像只需数分钟即可开始使用。Key Vault 集群可为本地部署和多云数据库部署提供容错的持续密钥管理服务。Key Vault 节点可以在各种环境中无缝工作,包括本地数据中心、Oracle Cloud、Microsoft Azure 和 Amazon AWS。
Key Vault 中的 RESTful API 支持集群监视、数据库注册和自动化,可消除重复性的手动数据库注册任务,从而高效管理大型数据库部署并降低管理成本。同时,全新设计的随带全新仪表盘和内置报告的管理控制台支持管理员快速追溯查看各种密钥和秘文,包括端点及端点用户。
相比本地钱包更加安全;支持从数据库服务器中删除加密密钥,降低入侵风险。
您可以利用 Oracle Key Manager 保护存储在 Oracle Cloud 中的长期保留备份(这些备份使用 ZDLRA 归档到云技术解决方案中)。
Key Vault 对加密的跟踪文件进行在线密钥管理,从而在整个复制过程中可靠保护数据,而不受数据库供应商的限制。
Key Vault 为 Oracle Automatic Storage Management Cluster File System 提供密钥存储和分发支持。
为 Oracle TDE(透明数据加密)管理密钥,从而加速满足 GDPR、CCPA、PCI-DSS 和 HIPAA 等法规的合规要求。
AskTOM Office Hours 免费提供由 Oracle Database 专家主持的开放性问答专题讲座,向您介绍如何充分利用众多企业级数据库安全性工具。
此研讨会将介绍 Key Vault 的特性,阐述如何设置环境并指导学员完成生成 SSH 密钥的过程。您可以在自己的租户上观看该研讨会,或者预留时间免费在 LiveLabs 上观看研讨会。
Oracle Key Vault 和 Oracle Transparent Data Encryption 首席产品经理 Peter Wahl
Oracle Key Vault 可为 Oracle Database、MySQL、MongoDB、GoldenGate、Zero Data Loss Recovery Appliance (ZDLRA)、ZFS Storage Appliance 以及定制应用提供高度可用、可扩展的集中式密钥和密文管理。Oracle Key Vault 可以部署在 Oracle Cloud Infrastructure (OCI)、Microsoft Azure 和 Amazon AWS 中,也可以本地部署在专用硬件或虚拟机上。Oracle Key Vault 21.8 发行版提供了许多重要的安全性和稳定性改进以及诸多功能改进。
阅读全文注:为免疑义,本网页所用以下术语专指以下含义: