View a markdown version of this page

Enkripsi jaringan asli Oracle - Amazon Relational Database Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Enkripsi jaringan asli Oracle

Amazon RDS mendukung enkripsi jaringan asli (NNE) Oracle. Dengan NATIVE_NETWORK_ENCRYPTION opsi ini, Anda dapat mengenkripsi data saat bergerak ke dan dari instance DB. Amazon RDS mendukung NNE untuk semua edisi Oracle Database.

Diskusi mendetail tentang enkripsi jaringan asli Oracle berada di luar cakupan panduan ini, tetapi sebaiknya pahami kekuatan dan kelemahan setiap algoritma dan kunci sebelum Anda memutuskan solusi untuk deployment Anda. Untuk informasi tentang algoritma dan kunci yang tersedia melalui enkripsi jaringan asli Oracle, lihat Mengonfigurasi enkripsi data jaringan dan integritas dalam dokumentasi Oracle. Untuk informasi lebih lanjut tentang keamanan AWS , lihat pusat keamanan AWS.

catatan

Anda dapat menggunakan Enkripsi Jaringan Asli atau Lapisan Soket Aman, tetapi tidak keduanya sekaligus. Untuk informasi selengkapnya, lihat Lapisan Soket Aman Oracle.

Memverifikasi bahwa NNE aktif

Setelah terhubung ke instans DB Anda, kueri sesi Anda V$SESSION_CONNECT_INFO untuk mengonfirmasi bahwa enkripsi jaringan asli aktif:

SELECT NETWORK_SERVICE_BANNER FROM V$SESSION_CONNECT_INFO WHERE SID = SYS_CONTEXT('USERENV', 'SID');

Jika NNE aktif, hasilnya termasuk spanduk yang berisiencryption service adapter. Teks spanduk menunjukkan algoritma yang dinegosiasikan, misalnyaAES256. Jika checksumming juga diaktifkan, hasilnya menyertakan spanduk. crypto-checksumming service adapter Jika kueri tidak mengembalikan spanduk adaptor layanan enkripsi, koneksi tidak menggunakan enkripsi jaringan asli.