Oracle TDE denganAWS CloudHSM: Mengatur prasyarat - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Oracle TDE denganAWS CloudHSM: Mengatur prasyarat

Untuk mencapai integrasi Oracle TDE dengan AWS CloudHSM, Anda memerlukan yang berikut ini:

  • Klaster AWS CloudHSM aktif dengan setidaknya satu HSM.

  • Instans Amazon EC2 menjalankan sistem operasi Amazon Linux dengan perangkat lunak berikut diinstal:

    • Klien AWS CloudHSM dan alat baris perintah.

    • Pustaka perangkat lunak AWS CloudHSM untuk PKCS #11.

    • Oracle Database. AWS CloudHSMmendukung integrasi Oracle TDE. SDK Klien 5.6 dan dukungan Oracle TDE 19c Oracle Database 19c. Klien SDK 3 mendukung Oracle TDE untuk Oracle Database versi 11g dan 12c.

  • Pengguna kriptografi (CU) harus memiliki dan mengelola kunci enkripsi master TDE pada HSM di klaster Anda.

Selesaikan langkah-langkah berikut untuk menyiapkan semua prasyarat.

Untuk mengatur prasyarat untuk integrasi Oracle TDE dengan AWS CloudHSM
  1. Selesaikan langkah-langkah dalam Mulai. Setelah Anda melakukannya, Anda akan memiliki klaster aktif dengan satu HSM. Anda juga akan memiliki instans Amazon EC2 menjalankan sistem operasi Amazon Linux. Klien AWS CloudHSM dan alat baris perintah juga akan diinstal dan dikonfigurasi.

  2. (Opsional) Tambahkan lebih banyak HSM ke klaster Anda. Untuk informasi lebih lanjut, lihat Menambahkan HSM.

  3. Hubungkan ke instans klien Amazon EC2 Anda dan lakukan hal berikut:

    1. Instal pustaka perangkat lunak AWS CloudHSM untuk PKCS #11.

    2. Instal Oracle Database. Untuk informasi selengkapnya, lihat dokumentasi Oracle Database. SDK Klien 5.6 dan dukungan Oracle TDE 19c Oracle Database 19c. Klien SDK 3 mendukung Oracle TDE untuk Oracle Database versi 11g dan 12c.

    3. Gunakan alat baris perintah cloudhsm_mgmt_util untuk membuat pengguna kriptografi (CU) di klaster Anda. Untuk informasi selengkapnya tentang cara membuat CU, lihat Cara Mengelola Pengguna HSM dengan CMU dan Mengelola pengguna HSM.

Setelah menyelesaikan langkah ini, Anda dapat Konfigurasi Basis Data Data.