Aplicando uma Configuração Personalizada Atualizada para a Versão do TLS

Aplique a versão mais recente do TLS a um sistema de banco de dados que use uma configuração personalizada criando e aplicando uma configuração atualizada.

Observação

Não use uma configuração que tenha o status Inativo ou que tenha o valor ssl_max_protocol_version TLSv1.2.

Para sistemas de banco de dados que não usam configurações personalizadas, consulte Aplicando a Configuração Padrão Atualizada para a Versão do TLS.

Antes de Começar

Observação

A alteração de ssl_max_protocol_version requer uma reinicialização do sistema de banco de dados. A definição atualizada entra em vigor após a reinicialização e as conexões posteriores negociam o TLS usando o novo intervalo de protocolos. As conexões de banco de dados existentes são fechadas durante a reinicialização.

Antes de editar a versão TLS de uma configuração ou alterar a faixa de protocolos permitida, verifique se todos os clientes, drivers, proxies e outros componentes de rede suportam as versões TLS pretendidas. Para obter informações conceituais sobre TLS, servidores e clientes, consulte TLS, Servidores e Clientes.

    1. Crie uma nova configuração personalizada com base na configuração padrão ativa mais recente que usa TLSv1.3.
      1. Na página da lista Configurações, limite a lista às de status Ativo e tipo de configuração Padrão (configurações padrão ativas). Se precisar de ajuda para localizar a página de lista ou a configuração, consulte Listando o OCI Database with PostgreSQL.
      2. Selecione a configuração padrão ativa mais recente.
      3. Na página de detalhes da configuração, selecione Variáveis do sistema (somente leitura).
      4. Confirme se o valor de ssl_max_protocol_version é TLSv1.3.
      5. Selecione Copiar configuração.

        Reaplique todos os valores de parâmetro de configuração do PostgreSQL necessários. Para obter descrições de campo, consulte Criando um Banco de Dados do OCI Database with PostgreSQL.

      6. Salve a nova configuração.
      7. Na página de detalhes da configuração, selecione Variáveis do sistema (somente leitura) e confirme se o valor de ssl_max_protocol_version é TLSv1.3.
        Observação

        Para evitar efeitos não intencionais no comportamento do banco de dados, revise o conjunto completo de alterações de parâmetro antes de aplicar a configuração.
    2. Na página de lista Sistemas de banco de dados, selecione o sistema de banco de dados que você deseja atualizar. Se precisar de ajuda para localizar a página de lista ou a configuração, consulte Listando o OCI Database with PostgreSQL.
    3. Na página de detalhes do sistema de banco de dados, ao lado de Configuração, selecione Editar.
    4. No painel Editar lista de parâmetros, selecione a configuração criada na etapa 1.
    5. Selecione Atualizar.
    1. Crie uma configuração personalizada com ssl_max_protocol_version definido como TLSv1.3 (juntamente com as alterações necessárias no parâmetro de configuração do PostgreSQL): Use o comando oci psql configuration create e os parâmetros necessários.
      oci psql configuration create --compartment-id <compartment_ocid> [OPTIONS]
    2. Identifique a nova configuração personalizada ativa: Use o comando oci psql configuration-collection list-configurations e os parâmetros necessários.
      oci psql configuration-collection list-configurations [OPTIONS]
    3. Confirme se a nova configuração personalizada ssl_max_protocol_version está definida como TLSv1.3 recuperando seus valores: Use o comando oci psql configuration get e os parâmetros necessários.
      oci psql configuration get --configuration-id <configuration_ocid> [OPTIONS]
    4. Aplique a configuração selecionada ao sistema de banco de dados: Use o comando oci psql db-system update e os parâmetros necessários.
      oci psql db-system update --db-system-id <db_system_ocid> [OPTIONS]
    Para obter uma lista completa de parâmetros e valores para comandos da CLI, consulte a Referência de Comandos da CLI.
    1. Crie uma configuração personalizada com ssl_max_protocol_version definido como TLSv1.3 (juntamente com as alterações necessárias no parâmetro de configuração do PostgreSQL): Execute CreateConfiguration.
    2. Verifique a nova configuração personalizada e obtenha seu OCID: Execute ListConfigurations.
    3. Aplique a configuração selecionada ao sistema de banco de dados: Execute UpdateDbSystem.