Configura la encriptación para las conexiones de la base de datos de origen

En las siguientes secciones, se proporcionan los pasos que debes seguir para configurar la encriptación SSL/TLS para las conexiones de red de origen.

Encripta las conexiones a bases de datos de Oracle autoalojadas

En las siguientes secciones, se incluyen detalles para ayudarte a configurar la encriptación SSL/TLS para las conexiones a fuentes de Oracle autoalojadas.

Usar variante de TLS

Para usar el cifrado TLS en las conexiones a una fuente autohospedada, haz lo siguiente:

  1. Obtén un certificado SSL/TLS firmado por una autoridad certificadora (CA) de confianza. Consulta las políticas de tu organización para asegurarte de usar los canales correctos para obtener el certificado. Asegúrate de guardar el certificado de CA raíz con codificación PEM x509 que firma tu certificado de servidor. Debes proporcionarlo para el perfil de conexión de origen en Database Migration Service.

    Es posible usar certificados autofirmados para este propósito (por ejemplo, los generados con la herramienta de línea de comandos openssl), pero no los recomendamos para su uso en producción. Es posible que tus sistemas de seguridad marquen los certificados autofirmados como una vulnerabilidad.

  2. Configura la autenticación de TLS en tu base de datos de Oracle de origen. Para obtener más información, consulta Configura una conexión de seguridad de la capa de transporte sin una billetera de cliente en la documentación de Oracle.
  3. En una etapa posterior, cuando crees el perfil de conexión fuente, haz lo siguiente:
    1. Selecciona TLS para el tipo de encriptación.
    2. En la sección Certificado de CA de origen, haz clic en Explorar y sube el certificado de CA raíz con codificación PEM x509 que firma tu certificado de servidor.

Encripta las conexiones a Amazon RDS para Oracle

En las siguientes secciones, se incluyen detalles para ayudarte a configurar el cifrado SSL/TLS para las conexiones a fuentes de Amazon RDS para Oracle.

Usar variante de TLS

Para usar el cifrado TLS en las conexiones a Amazon RDS para Oracle, haz lo siguiente:

  1. Habilita la opción de encriptación SSL de Oracle en tu base de datos de origen de Amazon RDS Oracle. Para obtener más información, consulta Cómo usar SSL con una instancia de base de datos de RDS para Oracle en la documentación de Amazon RDS.
  2. Descarga el certificado de la CA raíz con codificación PEM x509 que firma el certificado del servidor. Este certificado se incluye en los paquetes de certificados que proporciona AWS. Para obtener más información, consulta Descarga paquetes de certificados en la documentación de Amazon RDS.
  3. En una etapa posterior, cuando crees el perfil de conexión fuente, haz lo siguiente:
    1. Selecciona TLS para el tipo de encriptación.
    2. En la sección Certificado de CA de origen, haz clic en Examinar y, luego, sube el certificado de CA raíz con codificación PEM x509 que descargaste en el paquete de certificados.