Aplicando uma Configuração Personalizada Atualizada para a Versão do TLS
Aplique a versão mais recente do TLS a um sistema de banco de dados que use uma configuração personalizada criando e aplicando uma configuração atualizada.
Observação
Não use uma configuração que tenha o status Inativo ou que tenha o valor ssl_max_protocol_version TLSv1.2.
Não use uma configuração que tenha o status Inativo ou que tenha o valor ssl_max_protocol_version TLSv1.2.
Para sistemas de banco de dados que não usam configurações personalizadas, consulte Aplicando a Configuração Padrão Atualizada para a Versão do TLS.
Antes de Começar
Observação
A alteração de
A alteração de
ssl_max_protocol_version requer uma reinicialização do sistema de banco de dados. A definição atualizada entra em vigor após a reinicialização e as conexões posteriores negociam o TLS usando o novo intervalo de protocolos. As conexões de banco de dados existentes são fechadas durante a reinicialização.Antes de editar a versão TLS de uma configuração ou alterar a faixa de protocolos permitida, verifique se todos os clientes, drivers, proxies e outros componentes de rede suportam as versões TLS pretendidas. Para obter informações conceituais sobre TLS, servidores e clientes, consulte TLS, Servidores e Clientes.
Para obter uma lista completa de parâmetros e valores para comandos da CLI, consulte a Referência de Comandos da CLI. -
Crie uma configuração personalizada com
ssl_max_protocol_versiondefinido comoTLSv1.3(juntamente com as alterações necessárias no parâmetro de configuração do PostgreSQL): Execute CreateConfiguration. - Verifique a nova configuração personalizada e obtenha seu OCID: Execute ListConfigurations.
- Aplique a configuração selecionada ao sistema de banco de dados: Execute UpdateDbSystem.
-
Crie uma configuração personalizada com