Key Vault

Oracle Key Vault 可将加密密钥、Oracle Wallets、Java KeyStores、SSH 密钥对和其它机密信息安全地存储在一个可伸缩、支持 OASIS KMIP 标准、部署在 Oracle Cloud Infrastructure (OCI)、Microsoft Azure 和 Amazon AWS 以及基于专用硬件或虚拟机的本地环境的容错集群中。

新版本:Oracle Key Vault 21.9

Oracle Key Vault 21.9 包含重要的软件更新。这些新功能将帮助您执行以下操作:

  • 在审计组中添加和删除事件,以微调审计设置。
  • 限制传入 SSH 或 REST 连接已批准的 IP 地址,从而进一步强化 Oracle Key Vault。
  • 通过更快地完成任务并减少手动干预,增强自动化证书轮换。

Oracle Key Vault

安全存储、管理和分发密钥

我们在设计 Oracle Key Vault 时考虑了为 Oracle Advanced Security 中的 Transparent Data Encryption (TDE) 提供灵活、容错、高性能的加密密钥管理。Key Vault 旨在支持所有数据库部署选项,包括 Oracle Real Application Clusters (Oracle RAC)、Oracle Data Guard、分片数据库和 Oracle Multitenant 可插入数据库。Key Vault 可扩展支持 Oracle Exadata、Exadata Database Service on Dedicated Infrastructure (ExaDB-D ) 和 Oracle Database@Azure 等集成系统上高度整合的工作负载,并支持完全集成到以下平台的数据库供应工作流中:

Oracle Key Vault 21.5 引入不可提取的 TDE 主密钥


集中式密文存储和分发

Oracle Key Vault 通过公钥身份验证实现对远程 SSH 服务器访问的统一控制。用户可在 Key Vault 中生成和保留公钥和私钥对,确保对公钥和私钥对的完全密钥治理。集中存储并集中面向授权用户和服务器发放密码、令牌、SSH 密钥、Java KeyStores、证书、钱包和其它机密信息,从而降低复杂性,增强安全性。

丢失以上任何机密信息都可能会导致灾难性的影响。而 Oracle Key Vault 不仅能够降低此类风险,还能够充分提高可用性,降低管理负担和部署难度。


零停机扩展

持续可用的多主集群部署支持多达 16 个完全复制的 Key Vault 节点,每个节点都能够执行读/写操作。用户可零停机地扩展集群,满足分布在全球不同位置的系统的需求,同时实现高效资源利用,消除闲置备用服务器。例如,用户可以从 Key Vault 模板克隆集群节点,通过几次 RESTful API 调用添加和删除节点。


经可靠测试和认证

Key Vault 无缝兼容整个 Oracle 生态系统,支持 Oracle Database、Oracle MySQL、Oracle Exadata、Oracle RAC、Oracle Data Guard、分片数据库、GoldenGate 加密的跟踪文件和 Oracle ZFS Storage Appliance。Key Vault 支持与 KMIP 兼容的数据库,例如 MongoDB。Key Vault 满足繁忙 IT 体系苛刻的性能要求,可通过一个高度可用的密钥管理服务器集群实现安全的集中式密钥和机密信息存储和管理。


易于部署

您可从 Oracle Cloud Marketplace 获取 Key Vault,通过预构建的映像只需数分钟即可开始使用。Key Vault 集群可为本地部署和多云数据库部署提供容错的持续密钥管理服务。Key Vault 节点可以在各种环境中无缝工作,包括本地数据中心、Oracle Cloud、Microsoft Azure 和 Amazon AWS。

  • 通过将 Key Vault 集群节点安装到同一 Oracle Cloud 区域的多个可用性域中,或安装到多个 Oracle Cloud 区域中,可充分发挥 Oracle Cloud 的弹性优势。
  • 灵活部署,按需提高或降低 OCI VM 配置。
  • 按需添加或删除本地/云端节点,从而灵活扩展 Key Vault,满足特定要求。

RESTful API

Key Vault 中的 RESTful API 支持集群监视、数据库注册和自动化,可消除重复性的手动数据库注册任务,从而高效管理大型数据库部署并降低管理成本。同时,全新设计的随带全新仪表盘和内置报告的管理控制台支持管理员快速追溯查看各种密钥和秘文,包括端点及端点用户。


Oracle Key Vault 使用场景

  • 在线存储和分发密钥

    相比本地钱包更加安全;支持从数据库服务器中删除加密密钥,降低入侵风险。

  • 面向 Oracle Database Zero Data Loss Recovery Appliance 的密钥管理解决方案

    您可以利用 Oracle Key Manager 保护存储在 Oracle Cloud 中的长期保留备份(这些备份使用 ZDLRA 归档到云技术解决方案中)。

  • Oracle GoldenGate 密钥管理

    Key Vault 对加密的跟踪文件进行在线密钥管理,从而在整个复制过程中可靠保护数据,而不受数据库供应商的限制。

  • ACFS 密钥管理

    Key Vault 为 Oracle Automatic Storage Management Cluster File System 提供密钥存储和分发支持。

  • 提升合规性

    为 Oracle TDE(透明数据加密)管理密钥,从而加速满足 GDPR、CCPA、PCI-DSS 和 HIPAA 等法规的合规要求。

资源

文档

Oracle Key Vault 文档

查看 Oracle Key Vault 文档。主题包括安装、升级、集群、与 HSM 集成、维护和管理,等等。

社区

AskTOM 数据库安全性 Office Hours

AskTOM Office Hours 免费提供由 Oracle Database 专家主持的开放性问答专题讲座,向您介绍如何充分利用众多企业级数据库安全性工具。

学习资料库

LiveLabs 研讨会:Oracle Key Vault

此研讨会将介绍 Key Vault 的特性,阐述如何设置环境并指导学员完成生成 SSH 密钥的过程。您可以在自己的租户上观看该研讨会,或者预留时间免费在 LiveLabs 上观看研讨会。

2024 年 3 月 18 日

使用 Oracle Key Vault 21.8 简化 SSH 密钥管理、增强可管理性并提高运营安全性

Oracle Key Vault 和 Oracle Transparent Data Encryption 首席产品经理 Peter Wahl

Oracle Key Vault 可为 Oracle Database、MySQL、MongoDB、GoldenGate、Zero Data Loss Recovery Appliance (ZDLRA)、ZFS Storage Appliance 以及定制应用提供高度可用、可扩展的集中式密钥和密文管理。Oracle Key Vault 可以部署在 Oracle Cloud Infrastructure (OCI)、Microsoft Azure 和 Amazon AWS 中,也可以本地部署在专用硬件或虚拟机上。Oracle Key Vault 21.8 发行版提供了许多重要的安全性和稳定性改进以及诸多功能改进。

阅读全文

您可能还对下列解决方案感兴趣

博客

在短短几分钟内快速部署 Key Vault

产品介绍

了解优势和特性等更多信息

常见问题解答

获取问题解答

Oracle Database 安全性解决方案

了解更多安全性解决方案

赶快行动


立即购买 Key Vault

从 Oracle 云市场下载 Key Vault 软件设备,开始使用可扩展、高度可用的密钥管理系统。


观看 Key Vault LiveLabs 研讨会

了解如何设置环境并生成 SSH 密钥。您可以在自己的租户上观看该研讨会,或者预留时间免费在 LiveLabs 上观看研讨会。


数据库安全性评估工具

快速洞察您的数据库安全状况,了解如何降低风险。


联系销售

联系 Oracle 数据库安全性团队,了解更多信息。

注:为免疑义,本网页所用以下术语专指以下含义:

  1. 除Oracle隐私政策外,本网站中提及的“Oracle”专指Oracle境外公司而非甲骨文中国 。
  2. 相关Cloud或云术语均指代Oracle境外公司提供的云技术或其解决方案。