Seguem as respostas abaixo de cada item :
"Sendo assim, eu teria uma redundância em segurança? Ou seja: O disco/Lun fora
do ASM já seria difícil de ler e com a criptografia seria quase impossível?
Seria isso?"
PRECISAMENTE : para vc ter uma idéia do grau de dificuldade envolvido para vc
ler
Yep, foi mais ou menos o que eu falei na minha resposta lá pra ela : a idéia
desse módulo é que se vc desconectar o device e espetar num outro servidor ele
não vai ser Reconhecido, protegendo as informações do roubo físico - não faço
idéia de POR QUE ela tá implementando isso num disco (SSD que
Boa tarde e obrigado pelo retorno a todos.
Sendo assim, eu teria uma redundância em segurança? Ou seja: O disco/Lun fora
do ASM já seria difícil de ler e com a criptografia seria quase impossível?
Seria isso?
Tendo essa "dupla segurança", saberia me dizer se é viável ter essa
Boa tarde,
Sim, eu já usei isso em testes em laboratório já faz um tempinho, o que eu
não consegui entender era exatamente a aplicação disso no ASM propriamente
dito. Um disco formatado com ASM fora do mesmo não serve de muita coisa.
Particularmente, não sei qual o tipo de informação vai ser
Boa tarde Rodrigo e obrigada pelo retorno. Acho que não fui clara.
Meu banco de dados está em ASM e com todas as LUNs em Storage compartilhada em
um Datacenter.
O projeto que estamos verificando se trata de refazer todo o ambiente e
utilizar a criptografia somente nas novas LUNS.
O
Rodrigo, cfrme
https://docs.oracle.com/cd/E37670_01/E36387/html/ol_encrypt_sec.html
https://docs.oracle.com/cd/E37670_01/E36387/html/ol_encrypt_sec.html no Oracle
Linux 6 (e, óbvio, no RHEL 6 também) há Suporte para esse módulo de
criptografia que é aplicado pelo SO nos disk devices que vc
Obs: pode ser que no seu ambiente não sinta essa perca de performance. Boa
pratica é fazer os testes usando o workload, ferramentas de performance,
etc.
https://www.cyberciti.biz/hardware/howto-linux-hard-disk-encryption-with-luks-cryptsetup-command/
*Abraços,*
*Paulo Barbosa*
*skype:
Não tenho experiencia, mas deve ter perda de performance pelo fato de usar
criptrografia.
*Abraços,*
*Paulo Barbosa*
*skype: paulobarbosa.sp*
*Cel.: (11) 98869-0988*
Em 7 de fevereiro de 2017 15:38, palomacbarb...@yahoo.com.br [oracle_br] <
oracle_br@yahoogrupos.com.br> escreveu:
>
>
>
Boa tarde,
O que eu não entendi é onde a criptografia entra nesse jogo ai. Em geral
você usa um block device, um raw device ou mesmo o ASMlib para dispor os discos
para o ASM. A menos que seu adm de S.O vai criptografar alguma partição no S.O,
mas creio que isso aí não irá interferir no
Rodrigo, meu ambiente já está configurado com ASM em Storage compartilhada em
um datacenter. As dúvidas que tenho é em relação a perda de performance e
complexidade na administração com a criptografia utilizando o LUKS do LINUX. A
idéia é saber se alguém passa ou passou por tal experiência.
Boa tarde a todos,
Oracle 11.2.0.4 Standard RAC 2 nós
Linux RedHat 5.7
Storage Compartilhada em Datacenter com discos SSD.
Caros, algum de vocês já teve ou tem conhecimento em criptografia (LUKS/LINUX)
em ambiente Oracle utilizando a configuração acima?
Gostaríamos de saber se a
Paloma,
Até onde eu sei, com Oracle RAC SE você precisa usar ASM como storage.
[ ]'s
#mufalani
Desculpe por erros! Este e-mail foi escrito do meu smartphone!
Sorry for typos! This mail was written from my smartphone!!!
Em 7 de fev de 2017, às 15:15,
Boa tarde,
Oracle 11.2.0.4 Standard RAC 2 nós
Linux RedHat 5.7
Storage compartilhada com criptografia (LUKS/LINUX)
Caros, alguém teve ou tem conhecimento em criptografia em ambiente ORACLE com
Storage compartilhada em datacenter utilizando discos SSD ?
Gostaríamos de saber se a perda
Sim, certamente se vc está fazendo a leitura com COMMIT parcial (o melhor seria
COMMIT por *** TEMPO **, ie, COMMIT a cada X minutos cfrme
https://asktom.oracle.com/pls/asktom/f?p=100:11:0P11_QUESTION_ID:4951966319022
mas enfim) sim, vc diminui Enormemente a chance de UNDO necessário para
14 matches
Mail list logo