Notas de la versión de Oracle® Solaris Cluster 4.3

Salir de la Vista de impresión

Actualización: Julio de 2016
 
 

Guía de HA para Oracle External Proxy

Cuando cree un nuevo recurso para el servicio de datos de HA para Oracle External Proxy, no siga las instrucciones de la guía de servicio de datos para usar el comando openssl para cifrar la contraseña para el usuario remoto de la base de datos de Oracle. Para Oracle Solaris Cluster 4.3, este cifrado de contraseña ahora se realiza mediante el comando de cadena privada de Oracle Solaris Cluster clpstring. Ejecute el siguiente comando desde un nodo del cluster:

# clpstring create -b resource resource-pw
Enter string value: ********
Enter string value again: ********
#

Tenga en cuenta que la convención de denominación para la cadena privada es el nombre del recurso más "-pw". Por ejemplo, para un recurso denominado oep-proxy-rs, la cadena privada se denomina oep-proxy-rs-pw.

La versión 4.3 del agente convierte de manera automática cualquier recurso existente que utiliza la contraseña cifrada openssl para que utilice, en su lugar, una cadena privada. El agente también elimina los archivos con contraseña openssl, pero no elimina los archivos de clave openssl. Puede eliminar estos archivos de clave cuando no los use. Para obtener más información sobre el uso de la criptografía de FIPS 140, consulte Uso de un sistema con FIPS 140 activado en Oracle Solaris 11.3.


Notas -  Si antes de que el agente convierta de manera automática la contraseña, se convirtió el nodo de cluster para que use el comando compatible con FIPS 140 openssl, el agente no descifrará la contraseña antigua y no podrá ejecutar la conversión automática. En esta situación, utilice el comando anterior clpstring para crear la cadena privada.