Usa Oracle Database Vault con Autonomous AI Database
Oracle Database Vault implementa potenti controlli di sicurezza per il tuo database. Questi controlli di sicurezza esclusivi limitano l'accesso ai dati delle applicazioni da parte di utenti di database con privilegi, riducendo il rischio di minacce interne ed esterne e rispondendo a requisiti di conformità comuni.
Per ulteriori informazioni, vedere Informazioni su Oracle Database Vault.
- Utenti e ruoli di Oracle Database Vault su Autonomous AI Database
Oracle Database Vault offre potenti controlli di sicurezza per proteggere i dati delle applicazioni da accessi non autorizzati e per implementare la separazione dei compiti tra amministratori e proprietari dei dati in modo da rispettare i requisiti di privacy e normativi. - Abilita Oracle Database Vault su Autonomous AI Database
Mostra i passi per abilitare Oracle Database Vault su Autonomous AI Database. - Disabilita Oracle Database Vault su Autonomous AI Database
Mostra i passi per disabilitare Oracle Database Vault su Autonomous AI Database. - Disabilita la gestione degli utenti con Oracle Database Vault su Autonomous AI Database
Mostra come non consentire le operazioni correlate alla gestione degli utenti per i componenti specificati su Autonomous AI Database con Oracle Database Vault abilitato. - Abilita la gestione degli utenti con Oracle Database Vault su Autonomous AI Database
Mostra i passi per consentire la gestione degli utenti per un componente specificato su Autonomous AI Database con Oracle Database Vault abilitato.
Argomento padre: Sicurezza
Utenti e ruoli di Oracle Database Vault su Autonomous AI Database
Oracle Database Vault offre potenti controlli di sicurezza per proteggere i dati delle applicazioni da accessi non autorizzati e per implementare la separazione dei compiti tra amministratori e proprietari dei dati in modo da rispettare i requisiti di privacy e normativi.
Per impostazione predefinita, l'utente ADMIN dispone dei ruoli DV_OWNER e DV_ACCTMGR. Se si desidera impostare utenti separati per gli account DV_OWNER e DV_ACCTMGR. Per ulteriori informazioni, vedere Schemi, ruoli e account di Oracle Database Vault.
La gestione degli utenti è abilitata per impostazione predefinita per il componente APEX quando Oracle Database Vault è abilitato. Quando la gestione degli utenti è abilitata, gli utenti APEX che dispongono dei ruoli necessari per gli utenti CREATE | ALTER | DROP dispongono dei privilegi necessari per eseguire queste operazioni quando Database Vault è abilitato. Per modificare questa impostazione, vedere Disabilitare la gestione degli utenti con Oracle Database Vault su Autonomous AI Database.
In Autonomous AI Database con Oracle Database Vault abilitato, concedere i privilegi seguenti:
-
Quando si utilizza Oracle GoldenGate, concedere l'utente
GGADMINDV_GOLDENGATE_ADMINeDV_GOLDENGATE_REDO_ACCESS. -
L'utente ADMIN deve concedere il privilegio
BECOME USERagli utenti che devono utilizzare Oracle Data Pump. Per eseguire alcune operazioni di Oracle Data Pump, potrebbe essere necessaria un'ulteriore autorizzazione di Oracle Database Vault. Ad esempio, per eseguire un'esportazione completa del database o per esportare uno schema protetto da realm è necessario utilizzareDBMS_MACADM.AUTHORIZE_DATAPUMP_USER.Per ulteriori informazioni, vedere AUTHORIZE_DATAPUMP_USER Procedure.
-
Affinché le API correlate alle credenziali
DBMS_CLOUDfunzionino quando Oracle Database Vault è abilitato e lo schema del proprietario delle credenziali è protetto utilizzando un realm di Database Vault, è necessario aggiungere le autorizzazioni per l'utenteC##CLOUD$SERVICEal realm di Database Vault.Ad esempio:
BEGIN DBMS_MACADM.ADD_AUTH_TO_REALM(realm_name => 'PROTECT_ADMIN', grantee => 'C##CLOUD$SERVICE', rule_set_name => 'Enabled', auth_options => DBMS_MACUTL.G_REALM_AUTH_PARTICIPANT); END; /Dove
PROTECT_ADMINè il realm di Oracle Database Vault.Per ulteriori informazioni, vedere ADD_AUTH_TO_REALM Procedure.
Argomento padre: Usa Oracle Database Vault con Autonomous AI Database
Abilita Oracle Database Vault su Autonomous AI Database
Mostra i passi per abilitare Oracle Database Vault su Autonomous AI Database.
Oracle Database Vault è disabilitato per impostazione predefinita su Autonomous AI Database. Per configurare e abilitare Oracle Database Vault su Autonomous AI Database, effettuare le operazioni riportate di seguito.
Utilizzare il comando riportato di seguito per verificare se Oracle Database Vault è abilitato o disabilitato.
SELECT * FROM DBA_DV_STATUS;
Viene visualizzato un output simile al seguente:
NAME STATUS
-------------------- -----------
DV_CONFIGURE_STATUS TRUE
DV_ENABLE_STATUS TRUE
Il valore DV_ENABLE_STATUS TRUE indica che Oracle Database Vault è abilitato.
le operazioni di manutenzione di Autonomous AI Database, ad esempio i backup e l'applicazione di patch, non vengono interessate quando Oracle Database Vault è abilitato.
Per informazioni sulla disabilitazione di Oracle Database Vault, vedere Disabilita Oracle Database Vault su Autonomous AI Database.
Argomento padre: Usa Oracle Database Vault con Autonomous AI Database
Disabilita Oracle Database Vault su Autonomous AI Database
Mostra i passi per disabilitare Oracle Database Vault su Autonomous AI Database.
Per disabilitare Oracle Database Vault in Autonomous AI Database, effettuare le operazioni riportate di seguito.
Utilizzare il comando riportato di seguito per verificare se Oracle Database Vault è abilitato o disabilitato.
SELECT * FROM DBA_DV_STATUS;
Viene visualizzato un output simile al seguente:
NAME STATUS
-------------------- -----------
DV_CONFIGURE_STATUS TRUE
DV_ENABLE_STATUS FALSE
Il valore DV_ENABLE_STATUS FALSE indica che Oracle Database Vault è disabilitato.
Argomento padre: Usa Oracle Database Vault con Autonomous AI Database
Disabilita la gestione degli utenti con Oracle Database Vault su Autonomous AI Database
Mostra come non consentire le operazioni correlate alla gestione degli utenti per i componenti specificati in Autonomous AI Database con Oracle Database Vault abilitato.
Autonomous AI Database con Oracle Database Vault abilitato ha la gestione degli utenti, per impostazione predefinita, abilitata per la console di Oracle APEX. Se si desidera applicare una separazione dei compiti più rigorosa e impedire la gestione degli utenti da questa console, utilizzare DBMS_CLOUD_MACADM.DISABLE_USERMGMT_DATABASE_VAULT.
Per ulteriori informazioni, vedere DISABLE_USERMGMT_DATABASE_VAULT Procedure.
Argomento padre: Usa Oracle Database Vault con Autonomous AI Database
Abilita la gestione degli utenti con Oracle Database Vault su Autonomous AI Database
Mostra i passi per consentire la gestione degli utenti per un componente specificato in Autonomous AI Database con Oracle Database Vault abilitato.
Autonomous AI Database con Oracle Database Vault abilitato ha la gestione degli utenti, per impostazione predefinita, abilitata per la console di Oracle APEX. Ciò consente la gestione degli utenti per operazioni quali CREATE USER, ALTER USER e DROP USER dal componente specificato in Autonomous AI Database.
Utilizzare DBMS_CLOUD_MACADM.ENABLE_USERMGMT_DATABASE_VAULT per consentire agli account utente specificati di eseguire la gestione degli utenti quando Oracle Database Vault è abilitato. Utilizzare questa procedura se la gestione degli utenti è disabilitata e si desidera abilitarla di nuovo.
Per ulteriori informazioni, vedere ENABLE_USERMGMT_DATABASE_VAULT Procedure.
Argomento padre: Usa Oracle Database Vault con Autonomous AI Database