Oracle Key Vault almacena de forma segura claves de cifrado, Oracle Wallets, Java KeyStores, pares de claves SSH y otros secretos en un clúster escalable y tolerante a fallos que admite el estándar OASIS KMIP. Se puede desplegar en Oracle Cloud Infrastructure (OCI), Microsoft Azure, Amazon AWS y Google GCP, así como en entornos locales, ya sea en hardware dedicado o máquinas virtuales.
Oracle Key Vault (OKV) 21.10 Incluye nuevas capacidades y funciones que mejoran la seguridad, simplifican las operaciones y aumentan el valor de la inversión en Key Vault:
Oracle diseñó Key Vault para proporcionar un gestor de claves de cifrado de alto rendimiento y tolerante a fallos para Transparent Data Encryption (TDE), parte de Oracle Advanced Security. Key Vault ha sido diseñado específicamente para admitir todas las opciones de implementación de bases de datos, incluidas Oracle Real Application Clusters (Oracle RAC), Oracle Data Guard, incluido Oracle Data Guard por base de datos conectable, bases de datos distribuidas globalmente (fragmentadas) y bases de datos Oracle Multitenant.
Key Vault escala para admitir cargas de trabajo altamente consolidadas en sistemas diseñados, como Oracle Exadata, Exadata Database Service en Infraestructura Dedicada (ExaDB D), Exadata Database Service en Azure (ExaDB D@Azure), Exadata Database Service en AWS (ExaDB D@AWS) y Exadata Database Service en Google Cloud Platform (ExaDB D@GCP).
Oracle Key Vault se ha integrado completamente en el flujo de aprovisionamiento de bases de datos de los siguientes elementos:
Oracle Key Vault ofrece un control consolidado sobre el acceso remoto a servidores SSH mediante autenticación de clave pública. Ejerce una gobernanza completa de claves públicas y privadas generándolas y conservándolas en Key Vault. Reduce la complejidad y fortalece la seguridad al almacenar y entregar de forma centralizada contraseñas, tokens, claves SSH, almacenes de claves Java, certificados, billeteras y otros secretos a usuarios y servidores autorizados.
Las consecuencias de perder uno de estos secretos pueden ser catastróficas. Key Vault mitiga ese riesgo al tiempo que maximiza la disponibilidad, reduce la carga de gestión y el esfuerzo de implementación.
Las implementaciones de cluster de varios maestros disponibles de forma continua admiten hasta 16 nodos de Key Vault totalmente replicados, cada uno con capacidad para operaciones de lectura/escritura. Escala el cluster sin detener la actividad, utiliza sistemas distribuidos geográficamente y permite altos niveles de uso de recursos sin servidores en espera inactivos. Clona nodos de clúster a partir de una plantilla de Key Vault, lo que permite añadir y eliminar nodos con algunas llamadas a la API RESTful.
Oracle Key Vault opera de forma fluida en todo el ecosistema Oracle, es compatible con Oracle Database, Oracle MySQL, Oracle Exadata, Oracle RAC, Oracle Data Guard, bases de datos fragmentadas, archivos de seguimiento cifrados GoldenGate y Oracle ZFS Storage Appliance. Key Vault admite bases de datos compatibles con KMIP, como MongoDB. Key Vault responde a los exigentes requisitos de desempeño de una pila de TI de gran actividad, proporcionando almacenamiento y gestión seguros y centralizados de claves y secretos en un clúster de gestión de claves de alta disponibilidad.
Key Vault está disponible en Oracle Cloud Marketplace, con imágenes predefinidas que te permitirán comenzar en solo unos minutos. Los clústeres de Key Vault ofrecen servicios de gestión de claves continuos y tolerantes a fallos para implementaciones de bases de datos locales y multinube. Los nodos de Key Vault operan en todos los entornos, incluidos los centros de datos locales, Oracle Cloud, Microsoft Azure y Amazon AWS.
Key Vault proporciona API RESTful para la supervisión de clusters, la inscripción de bases de datos y la automatización, lo que permite gestionar grandes implementaciones de bases de datos y reducir los costos administrativos al eliminar las tareas repetitivas del registro manual de bases de datos. Una consola de gestión actualizada con nuevos paneles de control e informes integrados permite a los administradores desglosar rápidamente las distintas claves y secretos, junto con los puntos finales y sus usuarios.
Adopte una alternativa más segura al uso de carteras locales. Elimine las claves de cifrado del servidor de la base de datos y reduzca el riesgo a que los datos se vean comprometidos.
Aprovecha Oracle Key Manager para asegurar las copias de seguridad de retención a largo plazo almacenadas en Oracle Cloud utilizando la solución de archivo a la nube de ZDLRA.
Key Vault permite gestionar online las claves de los archivos de seguimiento cifrados para proteger los datos durante todo el proceso de replicación.
Key Vault admite el almacenamiento y la distribución de claves para Oracle Automatic Storage Management Cluster File System.
Administre claves para el cifrado transparente de datos a fin de acelerar el cumplimiento de regulaciones como RGPD, CCPA, PCI-DSS o HIPAA, entre otras.
Revisa la documentación de Oracle Key Vault. Incluye temas como la instalación, la actualización, la agrupación en clústeres, la integración con HSM, el mantenimiento, la gestión y muchos más.
AskTOM Office Hours ofrece sesiones abiertas y gratuitas de preguntas y respuestas con expertos de Oracle Database, que están deseosos de ayudarte a sacar el máximo partido a la gran oferta de herramientas de nivel empresarial para la seguridad de las bases de datos que están a disposición de tu organización.
En este taller, se presentan las características de Key Vault, se explica cómo configurar el entorno y se guía a los asistentes a través del proceso de generación de claves SSH. Ejecute este taller en su inquilino o concierte una hora para ejecutarlo gratis en LiveLabs.
Peter Wahl, director sénior de productos de Oracle Key Vault y Oracle Transparent Data Encryption
Oracle Key Vault ofrece una gestión de claves y secretos centralizada, escalable y de alta disponibilidad para Oracle Database, MySQL, MongoDB, GoldenGate, Zero Data Loss Recovery Appliance (ZDLRA), ZFS Storage Appliance y aplicaciones personalizadas. Se puede impleemntar en Oracle Cloud Infrastructure (OCI), Microsoft Azure y Amazon AWS, así como en hardware local dedicado o como máquinas virtuales. Esta versión de Oracle Key Vault 21.8 incluye una serie de mejoras esenciales de seguridad y estabilidad junto con varias mejoras funcionales.
Lee el post completoDescargue el dispositivo de software Key Vault de Oracle Cloud Marketplace y empiece a utilizar un sistema de administración de claves escalable y de alta disponibilidad.
Aprenda a configurar el entorno y a generar claves SSH. Ejecute este taller en su inquilino o concierte una hora para ejecutarlo gratis en LiveLabs.
Identifique rápidamente el nivel de seguridad de sus bases de datos y obtenga recomendaciones para mitigar los riesgos.
Hable con un miembro del equipo sobre Oracle Database Security.