Ao configurar o recurso Transparent Data Encryption (TDE) no banco de dados, por padrão a Master Encryption Key (MEK) é gerada automaticamente pelo Oracle, mas também temos a opção de criar uma “User-Defined Key“, usando uma chave gerada fora do banco de dados por qualquer ferramenta terceira que seja capaz de gerar uma chave compatível com o algoritmo que iremos usar no TDE (exemplo: AES256). Essa opção permite atender requisitos de compliance mais exigentes, que restrigem ou determinam exatamente onde e como a chave principal deve ser gerada. Este post demonstra como criar e usar uma Master Encryption com opção User-Defined Key.
Publicação de Maicon Carneiro
Publicações mais relevantes
-
Mais dicas sobre gerenciamento de ambientes com Oracle Transparent Data Encryption (TDE): Neste post eu demonstro como utilizar os comandos “ADMINISTER KEY” com uma sintaxe alternativa, indicando o uso de uma “EXTERNAL STORE” ao invés de informar a senha explicitamente no comando sendo digitado no SQLPLUS.
Oracle TDE: Como Executar Comandos “ADMINISTER KEY” Com a Opção “IDENTIFIED BY EXTERNAL STORE”
https://dibiei.blog
Entre para ver ou adicionar um comentário
-
Neste artigo será abordado como ativar o Oracle TDE em um Oracle Database 19c sigle instance e realizar a criptografia de colunas e tablaspaces, através de um guia prático, passo a passo, para a implementação. https://lnkd.in/dfvbsJyE #oracle #ace #segurança #eximioti #criptografia
Passo a Passo para Configurar o Oracle TDE no Oracle Database 19c
lamimdba.com.br
Entre para ver ou adicionar um comentário
-
Neste post eu demonstro como configurar e usar uma wallet para armazenar a senha de usuários e como utilizá-la em diferentes ferramentas do Oracle, como SQL*PLUS, RMAN, Data Pump, DGMGRL, DBCA e DBSAT.
Como Usar Oracle Secure External Password Store (SEPS) com Utilitários do Oracle (SQL*PLUS, Data Pump, RMAN, DGMGRL, DBSAT e etc)
https://dibiei.blog
Entre para ver ou adicionar um comentário
-
🔒 ORA-01017: Invalid Username/Password; Logon Denied 🔒 Hoje me deparei com o famoso erro de login no Oracle Database. Depois de revisar, percebi que o problema estava relacionado às credenciais ou configurações incorretas. ✅ Passos que resolvi seguir: 1️⃣ Verifiquei se o nome de usuário e senha estavam corretos. 2️⃣ Confirmei que o ORACLE_SID e a configuração NLS_LANG estavam ajustados ao ambiente. 3️⃣ Ajustei a senha com o comando: ALTER USER usuario IDENTIFIED BY nova_senha; 4️⃣ Consultei os logs para garantir que não havia outras falhas. 💡 Aprendizado: Pequenos detalhes, como variáveis de ambiente ou uma senha desatualizada, podem causar grandes dores de cabeça. Por isso, atenção redobrada sempre! #OracleDatabase #Angola #DBA #ResolvingErrors #LearningInTech #DatabaseTips
Entre para ver ou adicionar um comentário
-
➡ Começando a semana com conteúdo novo no blog! Acesse o site e confira o novo post que fala sobre a importância da criptografia da conexão de um banco de dados. Através do Oracle Database Native Network Encryption é possível criptografar dados em trânsito, protegendo a comunicação entre cliente/servidor. Link - https://lnkd.in/dTRHD75U ✅ #novopost #blog #conteúdo #Oracle #database
Entre para ver ou adicionar um comentário
-
Saiba como resolver o erro ORA-24247 no Oracle, relacionado à negação de acesso à rede por ACL. Aprenda as causas e soluções práticas para esse problema comum. Gostou do contéudo ? Compartilhe ou avalie ! :) https://bit.ly/4eNVkHe
Erro ORA-24247: Negado Acesso à Rede pela Lista de Controle de Acesso (ACL)
profissionaloracle.com.br
Entre para ver ou adicionar um comentário
-
Durante o processo de inicialização da instância, o Oracle automaticamente inicia vários processos de background, incluindo o PMON e o SMON. 🎲 Process Monitor (PMON) é um componente essencial da Oracle, responsável por monitorar e gerenciar processos internos. Suas principais funções incluem: ✅ Gerenciamento de falhas de processos: Realiza a limpeza quando há falha em processos de usuário, liberando os recursos alocados, como buffers de cache. ✅ Monitoramento de sessões: Acompanha o estado das sessões ativas no banco de dados. ✅ Registro de serviços no Listener: Garante que os serviços do banco de dados sejam registrados corretamente, facilitando a comunicação entre clientes e o banco. 🎲 System Monitor (SMON) é um processo crucial para a manutenção da integridade do banco de dados. Suas principais funções incluem: ✅ Recuperação de instância: Realiza o recovery da instância quando ocorre uma falha abrupta ou o banco é desligado, garantindo que todos os SCNs (System Change Numbers) estejam sincronizados. ✅ Limpeza de dados temporários: Responsável por liberar os dados temporários de sessões que não são mais necessários. ⚠O SMON assegura a consistência e o bom funcionamento do banco de dados após eventos imprevistos, mantendo-o em perfeito estado de operação. #Oracle #OracleLinux #Linux #DBA #19c DBAOCM DBAOCM Education
Entre para ver ou adicionar um comentário
-
Multiplexar arquivos no Oracle: Refere-se à prática de manter várias cópias dos arquivos de redo logs e control files para garantir a alta disponibilidade e a proteção contra falhas de disco. Isso ajuda a proteger os dados críticos do banco de dados em caso de falhas físicas nos dispositivos de armazenamento. ### Multiplexando Redo Logs Os redo logs são essenciais para a recuperação do banco de dados em caso de falha, então é uma prática comum multiplexá-los. Isso significa manter várias cópias dos redo log files em diferentes discos. ### Multiplexando Control Files O control file é crucial para o funcionamento do banco de dados, pois contém informações sobre a estrutura do banco de dados e a localização dos arquivos de dados e redo logs. Multiplexar control files significa criar cópias redundantes do control file em diferentes locais para proteger contra falhas de disco. Com a multiplexação dos redo logs e control files, o banco de dados Oracle estará mais resistente a falhas de hardware, garantindo a continuidade das operações.
Entre para ver ou adicionar um comentário
Analista de Sistemas - Dev Web full stack
2 mMuito informativo