クロステナンシのOCI KMSキーを使用したストレージ・リソースの暗号化 (2026/07/23)
クロステナンシのOCI KMSキーを使用したストレージ・リソースの暗号化 (2026/07/23) https://www.ateam-oracle.com/using-cross-tenancy-oci-kms-keys-to-encrypt-storage-resources 投稿者: Kiran Thakkar | Master Principal Cloud Architect はじめに Oracle Cloud Infrastructure (OCI) の顧客は、運用上の所有権と鍵の所有権を分離する必要がある場合がよくあります。一般的な例としては、独立系ソフトウェアベンダー (ISV) が独自のテナントでストレージリソースを運用し、顧客が別のテナントで暗号化キーを管理するというケースが挙げられます。 この記事では、ある OCI テナント内のストレージ リソースを、別の OCI テナントに存在する Vault キーで暗号化できるように、テナント間アクセスを構成する方法について説明します。サービスとキーが同じリージョンにある場合、オブジェクト ストレージ バケットとブロック ボリューム リソースにも同様のパターンを使用できます。 シナリオ この例では: A社はISV(独立系ソフトウェアベンダー)またはサービスプロバイダーです。同社はOCIテナント内でストレージリソースをホストおよび運用しています。 顧客BはA社が提供するサービスを利用しており、暗号化キーの所有権を保持したいと考えている。 A社には、顧客Bが使用するストレージリソースを管理する管理者グループが存在する。 顧客Bは、これらのストレージリソースを暗号化するために使用されるVaultキーを作成し、所有します。 目標は、A社のストレージ管理者が、B社のVaultキーをA社のテナント内で管理されているストレージリソースに関連付けることができるようにすることであり、同時にB社は自社のテナント内でキーのライフサイクルを引き続き制御できるようにすることです。 参考値 プレースホルダー 説明 テナントA A社のテナントでは、ストレージリソースは テナントB 顧客Bのテナント。OCI Vaultキーが作成および管理される場所。 ストレージ管理者チーム A社のテナント内でストレージリソースを管理するIAMグ...