powered by simpleCommunicator - 2.0.53     © 2025 Programmizd 02
Форумы / Oracle [игнор отключен] [закрыт для гостей] / TDE и Physical Standby в 11g R2
21 сообщений из 21, страница 1 из 1
TDE и Physical Standby в 11g R2
    #37755795
ЗвездаYo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
В доке "Oracle Advanced Security Transparent Data Encryption Best Practices" от марта 2012 в главе "Oracle Data Guard. Physical Standby." сказано:
авторThe encrypted application data stays encrypted while redo log files are transferred from the primary to the secondary databases. However, the master key from the primary database needs to be present on the secondary site only when the secondary site is in READ ONLY mode or after a failover, but not for applying the redo logs. It is recommended to copy the primary wallet over to the secondary sites, so that in a case of a failover, all data is quickly available.
Я специально выделил фразы "только в том случае", "но не для", "рекомендуется".

Таким образом в трех местах говорится о том, что для того, чтобы Physical Standby принимал и обрабатывал шифрованные архивные логи не требуется наличие на нем wallet`а и тем более его открытие.

Как же установить такой standby к сожалению нигде не сказано.
Поделитесь опытом плиз.
...
Рейтинг: 0 / 0
TDE и Physical Standby в 11g R2
    #37755837
NisSam
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ЗвездаYo,

physical standby это побайтовая копия primary. Для накатывания байтов знание их содержимого не требуется. А вот расшифровать для просмотра их без пароля вы уже не сможете.

Пока вы не собираетесь смотреть его содержимое это обыкновеннейший standby.
...
Рейтинг: 0 / 0
TDE и Physical Standby в 11g R2
    #37756005
проходил мимо...
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЗвездаYoКак же установить такой standby к сожалению нигде не сказано.
Поделитесь опытом плиз.Это самый обычный стендбай. Попробуйте только осознать, что значат случаи, когда требуется открытый валет, потом подумать на тему, зачем вам нужен стендбай, и у вас не останется вопросов, нужен вам валет на стендбае или нет.
...
Рейтинг: 0 / 0
TDE и Physical Standby в 11g R2
    #37756433
ЗвездаYo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Сама технология передачи изменений с праймари на физический стендбай у меня вопросов не вызывает.
Зачем мне нужен стендбай я тоже четко понимаю: нужна полная копия праймари, которая сможет оперативно (в течение нескольких минут) стать ее заменой экстренном случае, например, в случае выхода из строя оборудования праймари базы.

Вопрос в том: нужен ли валлет для первичной установки стендбай ?

Ситуация: есть работающий праймари 11.2.0.2 использующий TDE для шифрования табличных пространств. На сервере нет валета (он у безопасника). Может ли в таком случае администратор СУБД установить стендбай без привлечения безопасника или на момент установки стендбай потребуется валлет, который потом может быть удален со стендбай сервера ?
...
Рейтинг: 0 / 0
TDE и Physical Standby в 11g R2
    #37756478
NisSam
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ЗвездаYoкоторая сможет оперативно (в течение нескольких минут) стать ее заменой экстренном случае

Как вы собираетесь за несколько минут найти безопасника, скопировать и установить валет?

Standby для TDE может работать без валет, но вот оперативно (за несколько минут) вы standby без него практически 100% не запустите.

Именно поэтому wallet рекомендуется копировать сразу
...
Рейтинг: 0 / 0
TDE и Physical Standby в 11g R2
    #37756634
ЗвездаYo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
NisSamКак вы собираетесь за несколько минут найти безопасника, скопировать и установить валет?
Представляешь, это реально !

Спасибо за нравоучения, а можно что-нибудь по сути вопроса ?
...
Рейтинг: 0 / 0
TDE и Physical Standby в 11g R2
    #37757247
NisSam
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ЗвездаYo,

по сути тебе еще вчера ответили.
...
Рейтинг: 0 / 0
TDE и Physical Standby в 11g R2
    #37757313
dimacrat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
По крайней мере, при помощи duplicate создать standby без wallet'а не получается:
Код: plsql
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
channel ch01: restore complete, elapsed time: 00:01:15
archived log file name=/oracle/test/u03/arch/fra/DBNAME/archivelog/2012_04_02/o1_mf_1_22601_7qlzhvhr_.arc thread=1 sequence=22601
released channel: ch01
RMAN-00571: ===========================================================
RMAN-00569: =============== ERROR MESSAGE STACK FOLLOWS ===============
RMAN-00571: ===========================================================
RMAN-03002: failure of Duplicate Db command at 04/02/2012 14:23:16
RMAN-03015: error occurred in stored script Memory Script
ORA-00283: recovery session canceled due to errors
RMAN-11003: failure during parse/execution of SQL statement: alter database recover logfile '/oracle/test/u03/arch/fra/DBNAME/archivelog/2012_04_02/o1_mf_1_22601_7qlzhvhr_.arc'
ORA-00283: recovery session canceled due to errors
ORA-28365: wallet is not open
...
Рейтинг: 0 / 0
TDE и Physical Standby в 11g R2
    #37757640
ЗвездаYo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
dimacrat,

Спасибо за информацию.
Похоже, при создании standby с помощью RMAN без валлета не обойтись.
Предположим, что мы показали валет при создании standby, значит ли это, что теперь при перезагрузке standby валет запрашиваться не будет (если standby работает в режиме принятия архивных логов и не открыт на чтение) ?
...
Рейтинг: 0 / 0
TDE и Physical Standby в 11g R2
    #37757648
проходил мимо...
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Господа, давайте уж определимся про какой TDE речь.

В ссылке в первом посте речь идёт про TDE Column Encryption и тут действительно не нужен открытый валет. В примере же из последнего поста - явно проблема с TDE Tablespace Encryption, а это уже большая разница, в этом случае может потребоваться (у меня - всегда, возможно, в связи с наличием undo-логов) доступ к открытому валету.
...
Рейтинг: 0 / 0
TDE и Physical Standby в 11g R2
    #37757681
проходил мимо...
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Чтобы закрыть тему и да простят меня модераторы.
Note 1197943.1#1. If using tablespace encryption, the wallet must be opened in case of:
+ instance recovery (in case the recovery affects the encrypted tablespaces)
+ media recovery
+ data guard (standby) database.

#2. If using column encryption, then the wallet does not have to be opened in any of the same scenarios.
...
Рейтинг: 0 / 0
TDE и Physical Standby в 11g R2
    #37757778
ЗвездаYo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
проходил мимо...Господа, давайте уж определимся про какой TDE речь.
В ссылке в первом посте речь идёт про TDE Column Encryption и тут действительно не нужен открытый валет. В примере же из последнего поста - явно проблема с TDE Tablespace Encryption, а это уже большая разница, в этом случае может потребоваться (у меня - всегда, возможно, в связи с наличием undo-логов) доступ к открытому валету.

В первом посте я ссылаюсь на подраздел "Physical Standby" раздела "Oracle Data Guard".
Из оглавления доки видно (а по сути очевидно), что раздел "Oracle Data Guard" является независимым разделом и речь в нем идет в общем о технологии TDE, а не только в контексте Column Encryption.

проходил мимо...Чтобы закрыть тему и да простят меня модераторы.
Note 1197943.1#1. If using tablespace encryption, the wallet must be opened in case of:
+ instance recovery (in case the recovery affects the encrypted tablespaces)
+ media recovery
+ data guard (standby) database.

#2. If using column encryption, then the wallet does not have to be opened in any of the same scenarios.
Я правильно понял, что это какая-то секретная инструкция ?
Она точно от 11.2.0.2 ? Может устарела ?

Не могу на уши натянуть зачем для physical standby открывать валлет, если он меняет блоки данных целыми блоками без фактического доступа к расшифрованным данным...

Если у кого-то есть аргументированное мнение отличное от мнения уважаемого "проходил мимо..." , просьба озвучить.
...
Рейтинг: 0 / 0
TDE и Physical Standby в 11g R2
    #37757787
Фотография pravednik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЗвездаYoе могу на уши натянуть зачем для physical standby открывать валлет, если он меняет блоки данных целыми блоками без фактического доступа к расшифрованным данным...
документированное объяснение
...
Рейтинг: 0 / 0
TDE и Physical Standby в 11g R2
    #37757791
Фотография pravednik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЗвездаYoесли он меняет блоки данных целыми блоками
Это заблуждение
...
Рейтинг: 0 / 0
TDE и Physical Standby в 11g R2
    #37757809
проходил мимо...
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЗвездаYoВ первом посте я ссылаюсь на подраздел "Physical Standby" раздела "Oracle Data Guard".
Из оглавления доки видно (а по сути очевидно), что раздел "Oracle Data Guard" является независимым разделом и речь в нем идет в общем о технологии TDE, а не только в контексте Column Encryption.Там на две строки раньше говорится о 10.2
...
Рейтинг: 0 / 0
TDE и Physical Standby в 11g R2
    #37796830
Alexey181
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Уважаемые, кто работает с TDE и стендбаем подскажите такую вещь.
В доке указано, что для наката логов не требуется бумажник,
запускаю накат на стендбае и в алерте вижу

Код: plsql
1.
2.
3.
4.
5.
6.
7.
8.
Completed: ALTER DATABASE RECOVER MANAGED STANDBY DATABASE DISCONNECT FROM SESSION
Apply redo for TSE master key re-key failed: wallet error 28365
MRP0: Background Media Recovery terminated with error 28365
Errors in file /opt/oracle/diag/rdbms/stby/trace/stby_pr00_14583.trc:
ORA-28365: wallet is not open
Recovery interrupted!
Recovered data files to a consistent state at change 154864566747
MRP0: Background Media Recovery process shutdown (stby)



Как заставить стендбай накатывать логи без бумажника?
...
Рейтинг: 0 / 0
TDE и Physical Standby в 11g R2
    #37797261
проходил мимо...
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alexey181,

Колумн или тейблспейс энкрипшн?
Если тейблспейс - читай чуть выше
...
Рейтинг: 0 / 0
TDE и Physical Standby в 11g R2
    #37797308
Alexey181
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
проходил мимо...Alexey181,

Колумн или тейблспейс энкрипшн?
Если тейблспейс - читай чуть выше

спасибо, с этим разобрался.
нашел статейку сделал все также, скопировал на стендбай бумажник, запрос на стендбае показывает
Код: plsql
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
SQL> select * from v$encryption_wallet;

WRL_TYPE
--------------------
WRL_PARAMETER
-------------------
STATUS
------------------
file
/opt/oracle/admin/wallet
OPEN



в алерте
Код: plsql
1.
2.
3.
4.
ORA-28374: typed master key not found in wallet
Recovery interrupted!
Recovered data files to a consistent state at change 154864566747
MRP0: Background Media Recovery process shutdown (stby)



код ошибки требует скопировать бумажник, что уже сделано

На праймари не одного ТП еще не создано с кодированием
Код: plsql
1.
2.
SQL> select * from v$encrypted_tablespaces;
no rows selected


куда копать?
...
Рейтинг: 0 / 0
TDE и Physical Standby в 11g R2
    #37797367
проходил мимо...
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alexey181,

Не создано, или было создано и удалено?
...
Рейтинг: 0 / 0
TDE и Physical Standby в 11g R2
    #37797397
Alexey181
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
проходил мимо...Alexey181,

Не создано, или было создано и удалено?

да, это важно, но ничего не создавалось.

еще смущает то факт, что на праймари (и на стендбае) нет файла с сwallet.sso
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
TDE и Physical Standby в 11g R2
    #39922984
killog32
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Alexey181,Как решил данную проблему?
...
Рейтинг: 0 / 0
21 сообщений из 21, страница 1 из 1
Форумы / Oracle [игнор отключен] [закрыт для гостей] / TDE и Physical Standby в 11g R2
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]