Utilisation d'Oracle AI Database Vault avec Autonomous AI Database
Oracle AI Database Vault met en œuvre de puissants contrôles de sécurité pour votre base de données. Ces contrôles de sécurité uniques limitent l'accès aux données d'application par des utilisateurs de base de données privilégiés, ce qui réduit le risque de menaces internes et externes, et répond aux exigences de conformité courantes.
Pour plus d'informations, reportez-vous à Qu'est-ce qu'Oracle AI Database Vault ?
Utilisateurs et rôles Oracle AI Database Vault sur la base de données d'IA autonome
Oracle AI Database Vault fournit de puissants contrôles de sécurité pour protéger les données des applications contre les accès non autorisés et pour mettre en œuvre la séparation des tâches entre les administrateurs et les propriétaires de données afin de se conformer aux exigences réglementaires et de confidentialité.
Par défaut, l'utilisateur ADMIN dispose des rôles DV_OWNER et DV_ACCTMGR. Si vous souhaitez configurer des utilisateurs distincts pour les comptes DV_OWNER et DV_ACCTMGR. Pour plus d'informations, reportez-vous à Schémas, rôles et comptes Oracle AI Database Vault.
La gestion des utilisateurs est activée par défaut pour le composant APEX lorsque Oracle AI Database Vault est activé. Lorsque la gestion des utilisateurs est activée, les utilisateurs APEX qui disposent des rôles nécessaires pour CREATE |
ALTER |
Les utilisateurs DROP disposent des privilèges nécessaires pour effectuer ces opérations lorsque Database Vault est activé. Pour modifier ce paramètre, reportez-vous à Désactivation de la gestion des utilisateurs avec Oracle AI Database Vault sur Autonomous AI Database. |
Sur la base de données Autonomous AI avec Oracle AI Database Vault activé, accordez les privilèges suivants :
-
Lorsque vous utilisez Oracle GoldenGate, accordez à l'utilisateur
GGADMINles droitsDV_GOLDENGATE_ADMINetDV_GOLDENGATE_REDO_ACCESS. -
L'utilisateur ADMIN doit accorder le privilège
BECOME USERaux utilisateurs qui doivent utiliser Oracle Data Pump. Pour effectuer certaines opérations Oracle Data Pump, une autorisation Oracle AI Database Vault supplémentaire peut être nécessaire. Par exemple, pour exécuter un export de base de données complet ou pour exporter un schéma protégé par le domaine, vous devez utiliserDBMS_MACADM.AUTHORIZE_DATAPUMP_USER.Pour plus d'informations, reportez-vous à Procédure AUTHORIZE_DATAPUMP_USER.
-
Pour que les API liées aux informations d'identification
DBMS_CLOUDfonctionnent lorsque Oracle AI Database Vault est activé et que le schéma du propriétaire des informations d'identification est protégé à l'aide d'un domaine Database Vault, vous devez ajouter des autorisations pour l'utilisateurC##CLOUD$SERVICEau domaine Database Vault.Par exemple :
BEGIN DBMS_MACADM.ADD_AUTH_TO_REALM(realm_name => 'PROTECT_ADMIN', grantee => 'C##CLOUD$SERVICE', rule_set_name => 'Enabled', auth_options => DBMS_MACUTL.G_REALM_AUTH_PARTICIPANT); END; /Où
PROTECT_ADMINest votre domaine Oracle AI Database Vault.Pour plus d'informations, reportez-vous à Procédure ADD_AUTH_TO_REALM.
Activer Oracle AI Database Vault sur la base de données Autonomous AI
Affiche les étapes permettant d'activer Oracle AI Database Vault sur une base de données Autonomous AI.
Oracle AI Database Vault est désactivé par défaut sur Autonomous AI Database. Pour configurer et activer Oracle AI Database Vault sur une base de données Autonomous AI, procédez comme suit :
-
Configurez Oracle AI Database Vault à l'aide de la commande suivante :
EXEC DBMS_CLOUD_MACADM.CONFIGURE_DATABASE_VAULT('*adb_dbv_owner*', '*adb_dbv_acctmgr*');Où :
-
adb_dbv_ownerest le propriétaire d'Oracle AI Database Vault. -
adb_dbv_acctmgrest le gestionnaire de comptes.
Pour plus d'informations, reportez-vous à Procédure CONFIGURE_DATABASE_VAULT.
-
-
Activez Oracle AI Database Vault :
EXEC DBMS_CLOUD_MACADM.ENABLE_DATABASE_VAULT;Pour plus d'informations, reportez-vous à Procédure ENABLE_DATABASE_VAULT.
-
Redémarrez l'instance de base de données Autonomous AI. Vous pouvez effectuer un redémarrage traditionnel ou en ligne.
Pour plus d'informations, reportez-vous à Redémarrage d'une base de données Autonomous AI.
Utilisez la commande suivante pour vérifier si Oracle AI Database Vault est activé ou désactivé :
SELECT * FROM DBA_DV_STATUS;Le résultat ressemble à ce qui suit :
NAME STATUS
-------------------- -----------
DV_CONFIGURE_STATUS TRUE
DV_ENABLE_STATUS TRUELa valeur DV_ENABLE_STATUS TRUE indique qu'Oracle AI Database Vault est activé.
Remarque
Remarque : les opérations de maintenance de la base de données Autonomous AI, telles que les sauvegardes et l'application de patches, ne sont pas affectées lorsque Oracle AI Database Vault est activé.
Reportez-vous à Désactivation d'Oracle AI Database Vault sur la base de données Autonomous AI pour plus d'informations sur la désactivation d'Oracle AI Database Vault.
Désactivation d'Oracle AI Database Vault sur la base de données Autonomous AI
Présente les étapes de désactivation d'Oracle AI Database Vault sur une base de données Autonomous AI.
Pour désactiver Oracle AI Database Vault sur la base de données Autonomous AI, procédez comme suit :
- Désactivez Oracle AI Database Vault.
EXEC DBMS_CLOUD_MACADM.DISABLE_DATABASE_VAULT;Pour plus d'informations, reportez-vous à Procédure DISABLE_DATABASE_VAULT.
-
Redémarrez l'instance de base de données Autonomous AI. Vous pouvez effectuer un redémarrage traditionnel ou en ligne.
Pour plus d'informations, reportez-vous à Redémarrage d'une base de données Autonomous AI.
Utilisez la commande suivante pour vérifier si Oracle AI Database Vault est activé ou désactivé :
SELECT * FROM DBA_DV_STATUS;Le résultat ressemble à ce qui suit :
NAME STATUS
-------------------- -----------
DV_CONFIGURE_STATUS TRUE
DV_ENABLE_STATUS FALSELa valeur DV_ENABLE_STATUS FALSE indique qu'Oracle AI Database Vault est désactivé.
Désactivation de la gestion des utilisateurs avec Oracle AI Database Vault sur la base de données Autonomous AI
Indique comment interdire les opérations liées à la gestion des utilisateurs pour les composants spécifiés sur la base de données Autonomous AI avec Oracle AI Database Vault activé.
La gestion des utilisateurs est activée par défaut pour la console Oracle APEX dans la base de données Autonomous AI avec Oracle AI Database Vault activé. Si vous souhaitez appliquer une séparation plus stricte des tâches et interdire la gestion des utilisateurs à partir de cette console, utilisez DBMS_CLOUD_MACADM.DISABLE_USERMGMT_DATABASE_VAULT.
-
En tant qu'utilisateur disposant des rôles
DV_ACCTMGRetDV_ADMIN, vous pouvez désactiver la gestion des utilisateurs pour les composants indiqués. -
Pour désactiver la gestion des utilisateurs pour un composant spécifié, par exemple pour le composant APEX, utilisez la commande suivante :
EXEC DBMS_CLOUD_MACADM.DISABLE_USERMGMT_DATABASE_VAULT('APEX');Pour plus d'informations, reportez-vous à Procédure DISABLE_USERMGMT_DATABASE_VAULT.
Activer la gestion des utilisateurs avec Oracle AI Database Vault sur la base de données Autonomous AI
Affiche les étapes permettant d'autoriser la gestion des utilisateurs pour un composant spécifié sur la base de données Autonomous AI avec Oracle AI Database Vault activé.
La gestion des utilisateurs est activée par défaut pour la console Oracle APEX dans la base de données Autonomous AI avec Oracle AI Database Vault activé. Cela permet la gestion des utilisateurs pour les opérations telles que CREATE USER, ALTER USER et DROP USER à partir du composant indiqué dans la base de données Autonomous AI.
Utilisez DBMS_CLOUD_MACADM.ENABLE_USERMGMT_DATABASE_VAULT pour autoriser les comptes utilisateur indiqués à effectuer la gestion des utilisateurs lorsqu'Oracle AI Database Vault est activé. Utilisez cette procédure si la gestion des utilisateurs est désactivée et que vous souhaitez la réactiver.
-
Un utilisateur disposant des rôles
DV_ACCTMGRetDV_ADMINpeut activer la gestion des utilisateurs pour les composants indiqués. -
Pour activer la gestion des utilisateurs pour un composant spécifié, par exemple pour le composant APEX, utilisez la commande suivante :
EXEC DBMS_CLOUD_MACADM.ENABLE_USERMGMT_DATABASE_VAULT('APEX');
Pour plus d'informations, reportez-vous à Procédure ENABLE_USERMGMT_DATABASE_VAULT.