Go to main content

Guía de seguridad de Oracle SuperCluster serie M7

Salir de la Vista de impresión

Actualización: Febrero de 2016
 
 

Activación de operación que cumple con FIPS-140 (Oracle ILOM) (Si se requiere)

Se requiere el uso de la criptografía validada por FIPS 140 para los clientes del Gobierno Federal de los EE. UU.

Por defecto, Oracle ILOM no opera con la criptografía validada por FIPS 140. Sin embargo, si es necesario, se puede activar el uso de la criptografía validada por FIPS 140.

Algunas funciones y capacidades de Oracle ILOM no están disponibles cuando se configuran para operaciones que cumplen con FIPS 140. Se abarca una lista de esas funciones en la Guía de seguridad de Oracle ILOM en la sección titulada "Funciones no admitidas cuando está activado el modo de FIPS" (consulte Recursos adicionales de Oracle ILOM).

Consulte también Conformidad con FIPS-140-2 nivel 1.


Caution

Precaución  -  Esta tarea requiere el restablecimiento de Oracle ILOM. Un restablecimiento causa la pérdida de todos los ajustes de configuración del usuario. Por este motivo, debe activar la operación que cumple con FIPS 140 antes de que se realicen cambios adicionales específicos del sito en Oracle ILOM. Para sistemas en los que se han realizado cambios de configuración específicos del sitio, realice una copia de seguridad de Oracle ILOM de modo que se pueda restaurar después de que se haya restablecido Oracle ILOM. De lo contrario, se perderán los cambios de configuración.


  1. En la red de gestión, inicie sesión en Oracle ILOM.

    Consulte Inicio de sesión en la CLI de Oracle ILOM.

  2. Determine si Oracle ILOM está configurado para operación que cumple con FIPS 140.
    -> show /SP/services/fips state status
    /SP/services/fips
    Properties:
    state = enabled
    status = enabled
    

    El modo que cumple con FIPS 140 en Oracle ILOM está representado por las propiedades state y status. La propiedad state representa el modo configurado en Oracle ILOM y la propiedad status representa el modo operativo en Oracle ILOM. Cuando la propiedad statede FIPS se modifica, el cambio no afecta la propiedad status de FIPS del modo operativo hasta el siguiente reinicio de Oracle ILOM.

  3. Active la operación que cumple con FIPS 140.
    -> set /SP/services/fips state=enabled
    
  4. Reinicie el procesador de servicio de Oracle ILOM.

    Se debe reiniciar el SP de Oracle ILOM para que se aplique el cambio.

    -> reset /SP