Configurar a criptografia para conexões de banco de dados de origem

As seções a seguir mostram as etapas necessárias para configurar a criptografia SSL/TLS nas conexões de rede de origem.

Criptografar conexões com bancos de dados Oracle auto-hospedados

As seções a seguir contêm detalhes para ajudar você a configurar a criptografia SSL/TLS para conexões com fontes Oracle auto-hospedadas.

Usar variante TLS

Para usar a criptografia TLS em conexões com uma origem auto-hospedada, faça o seguinte:

  1. Obtenha um certificado SSL/TLS assinado por uma autoridade de certificação (CA) confiável. Consulte as políticas da sua organização para usar os canais certos e receber o certificado. Salve o certificado x509 codificado por PEM da CA raiz que assina o certificado do servidor. Você precisa fornecer para o perfil de conexão de origem no Database Migration Service.

    É possível usar certificados autoassinados para essa finalidade (por exemplo, gerados com a ferramenta de linha de comando openssl), mas não recomendamos para uso em produção. Seus sistemas de segurança podem sinalizar certificados autoassinados como uma vulnerabilidade.

  2. Configure a autenticação TLS no banco de dados Oracle de origem. Para mais informações, consulte Configurar uma conexão de segurança da camada de transporte sem uma carteira de cliente na documentação da Oracle.
  3. Em uma etapa posterior, quando você criar o perfil de conexão de origem, faça o seguinte:
    1. Selecione TLS como o tipo de criptografia.
    2. Na seção Certificado da CA de origem, clique em Procurar e faça upload do certificado raiz da CA codificado por PEM x509 que assina o certificado do servidor.

Criptografar conexões com o Amazon RDS para Oracle

As seções a seguir contêm detalhes para ajudar você a configurar a criptografia SSL/TLS para conexões com origens do Amazon RDS para Oracle.

Usar variante TLS

Para usar a criptografia TLS em conexões com o Amazon RDS para Oracle, faça o seguinte:

  1. Ative a opção de criptografia SSL do Oracle no banco de dados de origem do Amazon RDS Oracle. Para mais informações, consulte Como usar SSL com uma instância de banco de dados do RDS para Oracle na documentação do Amazon RDS.
  2. Faça o download do certificado x509 codificado por PEM da CA raiz que assina o certificado do servidor. Esse certificado está incluído nos pacotes de certificados fornecidos pela AWS. Para mais informações, consulte Fazer o download de pacotes de certificados na documentação do Amazon RDS.
  3. Em uma etapa posterior, quando você criar o perfil de conexão de origem, faça o seguinte:
    1. Selecione TLS como o tipo de criptografia.
    2. Na seção Certificado da CA de origem, clique em Procurar e faça upload do certificado raiz da CA codificado por PEM x509 que você baixou no pacote de certificados.