Criptografia de campo e clones do sistema
Clonando uma instância com Criptografia de campo instalado gera automaticamente novas chaves de criptografia do módulo de criptografia de campo na instância de clone de destino.
Se a Criptografia de campo estiver instalada em sua instância, uma nova chave de criptografia do módulo de Edge Encryption será gerada automaticamente na instância do clone de destino como parte do processo de clonagem. Essas chaves são geradas para todos os módulos aos quais o usuário tem acesso e que ainda não tenham uma chave.
Por isso, os módulos de Edge Encryption na instância do clone de destino podem ter duas chaves de criptografia de módulo:
- Uma chave de criptografia do módulo ativo. Esta é a nova chave gerada após a clonagem, contanto que o módulo esteja acessível para o usuário e não tenha chaves anteriores.
- Uma chave do módulo de criptografia desativada (da transferência de troca de chave automatizada
A chave de criptografia do módulo ativo é usada para criptografar os dados inseridos conforme necessário na instância do clone de destino. O módulo desativado é usado para descriptografar dados existentes que foram clonados como parte do clone do sistema.
Para usar uma única chave para descriptografar e criptografar todos os dados, você pode executar um trabalho de recriação de chaves do módulo. Para obter mais informações sobre trabalhos de rechaveamento de módulo, consulte Programar trabalhos de criptografia, descriptografia e rechaveamento em massa.