投稿

クロステナンシのOCI KMSキーを使用したストレージ・リソースの暗号化 (2026/07/23)

イメージ
クロステナンシのOCI KMSキーを使用したストレージ・リソースの暗号化 (2026/07/23) https://www.ateam-oracle.com/using-cross-tenancy-oci-kms-keys-to-encrypt-storage-resources 投稿者: Kiran Thakkar  | Master Principal Cloud Architect はじめに Oracle Cloud Infrastructure (OCI) の顧客は、運用上の所有権と鍵の所有権を分離する必要がある場合がよくあります。一般的な例としては、独立系ソフトウェアベンダー (ISV) が独自のテナントでストレージリソースを運用し、顧客が別のテナントで暗号化キーを管理するというケースが挙げられます。 この記事では、ある OCI テナント内のストレージ リソースを、別の OCI テナントに存在する Vault キーで暗号化できるように、テナント間アクセスを構成する方法について説明します。サービスとキーが同じリージョンにある場合、オブジェクト ストレージ バケットとブロック ボリューム リソースにも同様のパターンを使用できます。 シナリオ この例では: A社はISV(独立系ソフトウェアベンダー)またはサービスプロバイダーです。同社はOCIテナント内でストレージリソースをホストおよび運用しています。 顧客BはA社が提供するサービスを利用しており、暗号化キーの所有権を保持したいと考えている。 A社には、顧客Bが使用するストレージリソースを管理する管理者グループが存在する。 顧客Bは、これらのストレージリソースを暗号化するために使用されるVaultキーを作成し、所有します。 目標は、A社のストレージ管理者が、B社のVaultキーをA社のテナント内で管理されているストレージリソースに関連付けることができるようにすることであり、同時にB社は自社のテナント内でキーのライフサイクルを引き続き制御できるようにすることです。 参考値 プレースホルダー 説明 テナントA A社のテナントでは、ストレージリソースは テナントB 顧客Bのテナント。OCI Vaultキーが作成および管理される場所。 ストレージ管理者チーム A社のテナント内でストレージリソースを管理するIAMグ...

OCI Computeログをセキュリティ体制の一部にする (2026/07/23)

イメージ
OCI Computeログをセキュリティ体制の一部にする (2026/07/23) https://blogs.oracle.com/observability/compute-logs-security-posture-la 投稿者: Jolly Kundu  | Director of Software Development - OCI Observability and Management   Mamatha Srinath  |  Consulting UAD, OCI Observability and Management OCI Computeインスタンスは、組織にとって最も重要なワークロードの一部をホストすることがよくあります。これらのインスタンスは、日々の業務を支えるアプリケーション、サービス、自動化スクリプト、エージェント、およびカスタムソフトウェアを実行します。同時に、これらのインスタンスは、セキュリティチームと運用チームがホスト環境内で何が起こっているかを把握するのに役立つ貴重なアクティビティ記録を生成します。  OCI Computeの監視機能はリソースの状態、利用状況、パフォーマンスを可視化しますが、セキュリティ調査にはより詳細な情報が必要となる場合が多くあります。インスタンスへのアクセスを試みたユーザー、標的となったアカウント、権限昇格の試みがあったかどうか、そして同じパターンが複数のコンピューティングリソースで発生しているかどうかなどを把握する必要があるかもしれません。 Oracle Log Analyticsは、インフラストラクチャのメトリクスにとどまらず、ホストレベルのアクティビティを一元化されたセキュリティ監視環境に取り込むことで、可視性を拡張します。OCI Computeインスタンスのデータ追加ワークフローを使用することで、管理者は選択したコンピューティングリソースからのログ収集を設定し、セキュリティ関連イベントの分析を開始できます。ログ収集が有効になると、Oracle Log Analyticsセキュリティ監視ソリューション内のComputeダッシュボードに、アクセスアクティビティ、認証イベント、およびその他の疑わしい動作を示す指標が統合的に表示され、セキュリティチームがよ...