Go to main content

Guia de Segurança do Oracle SuperCluster Série M7

Sair da Exibição de Impressão

Atualizado: Fevereiro de 2016
 
 

(Se necessário) Ativar a Operação em Conformidade com FIPS-140 (Oracle ILOM)

O uso de criptografia validada FIPS 140 é exibido por clientes do Governo Federal dos EUA.

Por padrão, o Oracle ILOM não funciona com criptografia validada FIPS 140. No entanto, o uso de criptografia validada FIPS 140 pode ser ativada, se necessário.

Alguns recursos do Oracle ILOM não estão disponíveis quando configurados para operação em conformidade com FIPS 140. Uma lista desses recursos está disponível no Guia de Segurança do Oracle ILOM na seção intitulada "Recursos Sem Suporte Quando o Modo FIPS Está Ativado" (consulte Recursos Adicionais do Oracle ILOM).

Consulte também Conformidade com FIPS-140-2 Nível 1.


Caution

Atenção  -  Esta tarefa requer a redefinição do Oracle ILOM. Uma redefinição resulta na perda de todas as definições configuradas pelo usuário. Para esse motivo, é necessário ativar a operação em conformidade com FIPS 140 antes de alterações adicionais específicas do local feitas no Oracle ILOM. Para sistemas nos quais alterações específicas do local tenham sido feitas, faça backup da configuração do Oracle ILOM para que seja possível restaurá-la após a redefinição do Oracle ILOM. Caso contrário, essas alterações serão perdidas.


  1. Na rede de gerenciamento, faça login no Oracle ILOM.

    Consulte Fazer login na CLI do Oracle ILOM

  2. Determine se o Oracle ILOM está configurado para operação em conformidade com FIPS 140.
    -> show /SP/services/fips state status
    /SP/services/fips
    Properties:
    state = enabled
    status = enabled
    

    O modo de conformidade com FIPS no Oracle ILOM é representado pelas propriedades state e status. A propriedade state representa o modo configurado no Oracle ILOM e a propriedade status representa o modo operacional no Oracle ILOM. Quando a propriedade state do FIPS é alterada, a alteração não afeta o modo operacional (propriedade status do FIPS), até a próxima reinicialização do Oracle ILOM.

  3. Ative a operação em conformidade com FIPS 140.
    -> set /SP/services/fips state=enabled
    
  4. Reinicie o processador de serviços do Oracle ILOM.

    O Oracle ILOM SP deve ser reiniciado para que as alterações entrem em vigor.

    -> reset /SP