Cifrado de datos transparente (TDE) de Oracle Database con AWS CloudHSM - AWS CloudHSM

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cifrado de datos transparente (TDE) de Oracle Database con AWS CloudHSM

El cifrado de datos transparente (TDE) se usa para cifrar archivos de bases de datos. Con TDE, el software de base de datos cifra los datos antes de almacenarlos en el disco. Los datos de las columnas de la tabla o de los espacios de tabla de la base de datos se cifran con una clave de tabla o de espacio de tabla. Algunas versiones del software de bases de datos de Oracle ofrecen TDE. En Oracle TDE, estas claves se cifran con la clave de cifrado maestra de TDE. Puede lograr una mayor seguridad almacenando la clave de cifrado maestra de TDE en los HSM de su clúster. AWS CloudHSM

Almacene la clave de cifrado maestra TDE de Oracle en AWS CloudHSM.

En esta solución, su Oracle Database está instalado en una instancia Amazon EC2. Oracle Database se integra con la biblioteca de software de AWS CloudHSM para PKCS # 11 para almacenar la clave maestra de TDE en los HSM de su clúster.

importante
  • Recomendamos instalar Oracle Database en una instancia de Amazon EC2.

Siga los pasos que se describen a continuación para realizar la integración del cifrado TDE de Oracle en AWS CloudHSM.

Para configurar la integración de Oracle TDE con AWS CloudHSM
  1. Siga los pasos que se detallan en Configuración de requisitos previos para preparar el entorno.

  2. Siga los pasos que se indican a continuación Configuración de la base de datos para configurar Oracle Database para que se integre con su AWS CloudHSM clúster.