View a markdown version of this page

Enkripsi jaringan asli Oracle - Amazon Relational Database Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Enkripsi jaringan asli Oracle

Amazon RDS mendukung enkripsi jaringan asli (NNE) Oracle. Dengan NATIVE_NETWORK_ENCRYPTION opsi ini, Anda dapat mengenkripsi data saat bergerak ke dan dari instance DB. Amazon RDS mendukung NNE untuk semua edisi Oracle Database.

Diskusi mendetail tentang enkripsi jaringan asli Oracle berada di luar cakupan panduan ini, tetapi sebaiknya pahami kekuatan dan kelemahan setiap algoritma dan kunci sebelum Anda memutuskan solusi untuk deployment Anda. Untuk informasi tentang algoritma dan kunci yang tersedia melalui enkripsi jaringan asli Oracle, lihat Mengonfigurasi enkripsi data jaringan dan integritas dalam dokumentasi Oracle. Untuk informasi lebih lanjut tentang keamanan AWS , lihat pusat keamanan AWS.

catatan

Anda dapat menggunakan Enkripsi Jaringan Asli atau Lapisan Soket Aman, tetapi tidak keduanya sekaligus. Untuk informasi selengkapnya, lihat Lapisan Soket Aman Oracle.

Memverifikasi bahwa NNE aktif

Setelah menghubungkan ke instans DB Anda, jalankan kueri berikut untuk mengonfirmasi sesi Anda dienkripsi:

SELECT SYS_CONTEXT('USERENV', 'NETWORK_PROTOCOL') AS PROTOCOL, SYS_CONTEXT('USERENV', 'ENCRYPTION_TYPE') AS ENCRYPTION FROM DUAL;

Jika NNE aktif, ENCRYPTION kolom menunjukkan algoritma yang digunakan (misalnya,AES256). Jika menunjukkan kosong atau NULL, koneksi tidak dienkripsi.