Application de correctifs pour les bases de données Oracle

L'application de correctifs est une phase importante du cycle de vie d'une base de données, ce qui vous permet de tenir vos bases de données externes à jour avec les correctifs de bogues

Une fois que la détection des vulnérabilités a identifié les vulnérabilités non corrigées, l'application de correctifs offre une transition en un clic sans tracas de la détection des vulnérabilités vers l'application de correctifs, ce qui vous permet de corriger les vulnérabilités en utilisant les correctifs de sécurité recommandés ou l'ID CVE de votre parc de bases de données Oracle. Vous pouvez établir la priorité des mesures correctives critiques pour le système en fonction de la gravité des vulnérabilités, de la version de la base de données et du statut de conformité à l'aide de l'image Gold basée sur l'application de correctifs hors site. Vous pouvez automatiser les flux de travail pour créer, modifier et actualiser des images Gold. Vous pouvez actualiser les images Gold avec les dernières CPU, RU, MRP et un correctif ponctuel pour appliquer des correctifs ou mettre à niveau une ou un parc de bases de données.

La détection et l'application de correctifs de vulnérabilités de base de données sont une fonction payante et la tarification est calculée sur le coeur d'UC de l'hôte par heure. Ici, l'hôte est l'hôte de base de données qui exécute un nombre illimité de bases de données (base de données conteneur/base de données enfichable).

Flux d'application de correctifs

Grâce à l'application automatisée de correctifs, vous garantissez la conformité et renforcez la sécurité grâce à des mises à jour à l'échelle du parc et à des renseignements en temps réel sur les menaces, tout en minimisant les temps d'arrêt dans vos environnements.

Étapes requises pour l'application de correctifs

L'application de correctifs peut être décomposée en cinq étapes qui doivent être suivies dans l'ordre prescrit :
Note

Actuellement, seules les bases de données externes s'exécutant sur des machines virtuelles sur place ou Oracle Cloud Infrastructure sur un système d'exploitation Linux sont prises en charge.
  1. Intégration : Assurez-vous que toutes les tâches d'intégration sont terminées et familiarisez-vous avec l'interface utilisateur d'application de correctifs.
    1. Effectuer les tâches préalables pour la détection des vulnérabilités et l'application de correctifs
    2. Obtenir les autorisations requises
    3. Activer la détection des vulnérabilités et l'application de correctifs
    4. À propos des opérations de l'interface utilisateur de gestion des correctifs.
  2. Créer une image : Une image représente un fichier binaire logiciel avec numéro de version qui est corrigé au dernier niveau requis. Chaque version de l'image, également appelée version abrégée de l'image, représente une version de base de données composée des mises à jour de version de base de données (RU) et d'autres correctifs. Lorsque vous créez une image logicielle, vous créez une nouvelle version de l'image. Il est conseillé de créer une image pour chaque version de base de données. Toutefois, dans certaines situations, les bases de données propres à une application ont besoin de leur propre jeu de correctifs (en plus des RU de base de données). Dans de tels cas, envisagez de créer et de maintenir une image pour chaque ensemble de bases de données.

    Pour des étapes détaillées, voir : Créer une image ou une nouvelle version d'une image.

  3. S'abonner à des bases de données : Une fois l'image créée, vous devez abonner les bases de données à l'image.

    Pour des étapes détaillées, voir Abonner une base de données à une image.

  4. Marquer une version d'image comme courante : La version d'image courante est la norme la plus récente à jour souhaitée en ce qui concerne les correctifs. Cette version d'image sera déployée par la gestion des correctifs, au cours du processus d'application de correctifs.
    Note

    Le marquage d'une image comme étant courante s'applique uniquement aux versions d'image existantes. Si vous créez une nouvelle version, elle sera marquée Courante comme valeur par défaut.

    Pour des étapes détaillées, voir : Marquer une version comme courante.

  5. Mettre à jour la base de données : Étape finale à laquelle le logiciel d'image marqué comme étant courant est déployé, le module d'écoute est migré vers le répertoire de base Oracle nouvellement déployé et la base de données est mise à jour.

    Pour des étapes détaillées, voir Mettre à jour une base de données.

Pour plus d'informations, voir Surveiller les opérations liées aux correctifs.