|
TDE и Physical Standby в 11g R2
|
|||
---|---|---|---|
#18+
В доке "Oracle Advanced Security Transparent Data Encryption Best Practices" от марта 2012 в главе "Oracle Data Guard. Physical Standby." сказано: авторThe encrypted application data stays encrypted while redo log files are transferred from the primary to the secondary databases. However, the master key from the primary database needs to be present on the secondary site only when the secondary site is in READ ONLY mode or after a failover, but not for applying the redo logs. It is recommended to copy the primary wallet over to the secondary sites, so that in a case of a failover, all data is quickly available. Я специально выделил фразы "только в том случае", "но не для", "рекомендуется". Таким образом в трех местах говорится о том, что для того, чтобы Physical Standby принимал и обрабатывал шифрованные архивные логи не требуется наличие на нем wallet`а и тем более его открытие. Как же установить такой standby к сожалению нигде не сказано. Поделитесь опытом плиз. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.04.2012, 16:43 |
|
TDE и Physical Standby в 11g R2
|
|||
---|---|---|---|
#18+
ЗвездаYo, physical standby это побайтовая копия primary. Для накатывания байтов знание их содержимого не требуется. А вот расшифровать для просмотра их без пароля вы уже не сможете. Пока вы не собираетесь смотреть его содержимое это обыкновеннейший standby. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.04.2012, 17:11 |
|
TDE и Physical Standby в 11g R2
|
|||
---|---|---|---|
#18+
ЗвездаYoКак же установить такой standby к сожалению нигде не сказано. Поделитесь опытом плиз.Это самый обычный стендбай. Попробуйте только осознать, что значат случаи, когда требуется открытый валет, потом подумать на тему, зачем вам нужен стендбай, и у вас не останется вопросов, нужен вам валет на стендбае или нет. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.04.2012, 18:54 |
|
TDE и Physical Standby в 11g R2
|
|||
---|---|---|---|
#18+
Сама технология передачи изменений с праймари на физический стендбай у меня вопросов не вызывает. Зачем мне нужен стендбай я тоже четко понимаю: нужна полная копия праймари, которая сможет оперативно (в течение нескольких минут) стать ее заменой экстренном случае, например, в случае выхода из строя оборудования праймари базы. Вопрос в том: нужен ли валлет для первичной установки стендбай ? Ситуация: есть работающий праймари 11.2.0.2 использующий TDE для шифрования табличных пространств. На сервере нет валета (он у безопасника). Может ли в таком случае администратор СУБД установить стендбай без привлечения безопасника или на момент установки стендбай потребуется валлет, который потом может быть удален со стендбай сервера ? ... |
|||
:
Нравится:
Не нравится:
|
|||
17.04.2012, 06:52 |
|
TDE и Physical Standby в 11g R2
|
|||
---|---|---|---|
#18+
ЗвездаYoкоторая сможет оперативно (в течение нескольких минут) стать ее заменой экстренном случае Как вы собираетесь за несколько минут найти безопасника, скопировать и установить валет? Standby для TDE может работать без валет, но вот оперативно (за несколько минут) вы standby без него практически 100% не запустите. Именно поэтому wallet рекомендуется копировать сразу ... |
|||
:
Нравится:
Не нравится:
|
|||
17.04.2012, 08:29 |
|
TDE и Physical Standby в 11g R2
|
|||
---|---|---|---|
#18+
NisSamКак вы собираетесь за несколько минут найти безопасника, скопировать и установить валет? Представляешь, это реально ! Спасибо за нравоучения, а можно что-нибудь по сути вопроса ? ... |
|||
:
Нравится:
Не нравится:
|
|||
17.04.2012, 10:20 |
|
TDE и Physical Standby в 11g R2
|
|||
---|---|---|---|
#18+
ЗвездаYo, по сути тебе еще вчера ответили. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.04.2012, 14:56 |
|
TDE и Physical Standby в 11g R2
|
|||
---|---|---|---|
#18+
По крайней мере, при помощи duplicate создать standby без wallet'а не получается: Код: plsql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12.
... |
|||
:
Нравится:
Не нравится:
|
|||
17.04.2012, 15:23 |
|
TDE и Physical Standby в 11g R2
|
|||
---|---|---|---|
#18+
dimacrat, Спасибо за информацию. Похоже, при создании standby с помощью RMAN без валлета не обойтись. Предположим, что мы показали валет при создании standby, значит ли это, что теперь при перезагрузке standby валет запрашиваться не будет (если standby работает в режиме принятия архивных логов и не открыт на чтение) ? ... |
|||
:
Нравится:
Не нравится:
|
|||
17.04.2012, 17:26 |
|
TDE и Physical Standby в 11g R2
|
|||
---|---|---|---|
#18+
Господа, давайте уж определимся про какой TDE речь. В ссылке в первом посте речь идёт про TDE Column Encryption и тут действительно не нужен открытый валет. В примере же из последнего поста - явно проблема с TDE Tablespace Encryption, а это уже большая разница, в этом случае может потребоваться (у меня - всегда, возможно, в связи с наличием undo-логов) доступ к открытому валету. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.04.2012, 17:28 |
|
TDE и Physical Standby в 11g R2
|
|||
---|---|---|---|
#18+
Чтобы закрыть тему и да простят меня модераторы. Note 1197943.1#1. If using tablespace encryption, the wallet must be opened in case of: + instance recovery (in case the recovery affects the encrypted tablespaces) + media recovery + data guard (standby) database. #2. If using column encryption, then the wallet does not have to be opened in any of the same scenarios. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.04.2012, 17:38 |
|
TDE и Physical Standby в 11g R2
|
|||
---|---|---|---|
#18+
проходил мимо...Господа, давайте уж определимся про какой TDE речь. В ссылке в первом посте речь идёт про TDE Column Encryption и тут действительно не нужен открытый валет. В примере же из последнего поста - явно проблема с TDE Tablespace Encryption, а это уже большая разница, в этом случае может потребоваться (у меня - всегда, возможно, в связи с наличием undo-логов) доступ к открытому валету. В первом посте я ссылаюсь на подраздел "Physical Standby" раздела "Oracle Data Guard". Из оглавления доки видно (а по сути очевидно), что раздел "Oracle Data Guard" является независимым разделом и речь в нем идет в общем о технологии TDE, а не только в контексте Column Encryption. проходил мимо...Чтобы закрыть тему и да простят меня модераторы. Note 1197943.1#1. If using tablespace encryption, the wallet must be opened in case of: + instance recovery (in case the recovery affects the encrypted tablespaces) + media recovery + data guard (standby) database. #2. If using column encryption, then the wallet does not have to be opened in any of the same scenarios. Я правильно понял, что это какая-то секретная инструкция ? Она точно от 11.2.0.2 ? Может устарела ? Не могу на уши натянуть зачем для physical standby открывать валлет, если он меняет блоки данных целыми блоками без фактического доступа к расшифрованным данным... Если у кого-то есть аргументированное мнение отличное от мнения уважаемого "проходил мимо..." , просьба озвучить. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.04.2012, 18:17 |
|
TDE и Physical Standby в 11g R2
|
|||
---|---|---|---|
#18+
ЗвездаYoе могу на уши натянуть зачем для physical standby открывать валлет, если он меняет блоки данных целыми блоками без фактического доступа к расшифрованным данным... документированное объяснение ... |
|||
:
Нравится:
Не нравится:
|
|||
17.04.2012, 18:21 |
|
TDE и Physical Standby в 11g R2
|
|||
---|---|---|---|
#18+
ЗвездаYoесли он меняет блоки данных целыми блоками Это заблуждение ... |
|||
:
Нравится:
Не нравится:
|
|||
17.04.2012, 18:22 |
|
TDE и Physical Standby в 11g R2
|
|||
---|---|---|---|
#18+
ЗвездаYoВ первом посте я ссылаюсь на подраздел "Physical Standby" раздела "Oracle Data Guard". Из оглавления доки видно (а по сути очевидно), что раздел "Oracle Data Guard" является независимым разделом и речь в нем идет в общем о технологии TDE, а не только в контексте Column Encryption.Там на две строки раньше говорится о 10.2 ... |
|||
:
Нравится:
Не нравится:
|
|||
17.04.2012, 18:29 |
|
TDE и Physical Standby в 11g R2
|
|||
---|---|---|---|
#18+
Уважаемые, кто работает с TDE и стендбаем подскажите такую вещь. В доке указано, что для наката логов не требуется бумажник, запускаю накат на стендбае и в алерте вижу Код: plsql 1. 2. 3. 4. 5. 6. 7. 8.
Как заставить стендбай накатывать логи без бумажника? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.05.2012, 12:36 |
|
TDE и Physical Standby в 11g R2
|
|||
---|---|---|---|
#18+
проходил мимо...Alexey181, Колумн или тейблспейс энкрипшн? Если тейблспейс - читай чуть выше спасибо, с этим разобрался. нашел статейку сделал все также, скопировал на стендбай бумажник, запрос на стендбае показывает Код: plsql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11.
в алерте Код: plsql 1. 2. 3. 4.
код ошибки требует скопировать бумажник, что уже сделано На праймари не одного ТП еще не создано с кодированием Код: plsql 1. 2.
куда копать? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.05.2012, 15:43 |
|
TDE и Physical Standby в 11g R2
|
|||
---|---|---|---|
#18+
Alexey181, Не создано, или было создано и удалено? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.05.2012, 16:09 |
|
TDE и Physical Standby в 11g R2
|
|||
---|---|---|---|
#18+
проходил мимо...Alexey181, Не создано, или было создано и удалено? да, это важно, но ничего не создавалось. еще смущает то факт, что на праймари (и на стендбае) нет файла с сwallet.sso ... |
|||
:
Нравится:
Не нравится:
|
|||
16.05.2012, 16:22 |
|
|
start [/forum/topic.php?fid=52&msg=37757648&tid=1881586]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
45ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
53ms |
get tp. blocked users: |
1ms |
others: | 14ms |
total: | 155ms |
0 / 0 |