Aplicando a Configuração Padrão Atualizada para a Versão TLS

Aplique a versão mais recente do TLS a um sistema de banco de dados que use uma configuração padrão aplicando o padrão atualizado.

Observação

Não use uma configuração que tenha o status Inativo ou que tenha o valor ssl_max_protocol_version TLSv1.2.

Para sistemas de banco de dados que usam configurações personalizadas, consulte Aplicando uma Configuração Personalizada Atualizada à Versão do TLS.

Antes de Começar

Observação

A alteração de ssl_max_protocol_version requer uma reinicialização do sistema de banco de dados. A definição atualizada entra em vigor após a reinicialização e as conexões posteriores negociam o TLS usando o novo intervalo de protocolos. As conexões de banco de dados existentes são fechadas durante a reinicialização.

Antes de editar a versão TLS de uma configuração ou alterar a faixa de protocolos permitida, verifique se todos os clientes, drivers, proxies e outros componentes de rede suportam as versões TLS pretendidas. Para obter informações conceituais sobre TLS, servidores e clientes, consulte TLS, Servidores e Clientes.

    1. Observe o nome e o compartimento da configuração padrão ativa mais recente que usa TLSv1.3.
      1. Na página da lista Configurações, limite a lista às de status Ativo e tipo de configuração Padrão (configurações padrão ativas). Se precisar de ajuda para localizar a página de lista ou a configuração, consulte Listando o OCI Database with PostgreSQL.
      2. Selecione a configuração padrão ativa mais recente.
      3. Na página de detalhes da configuração, selecione Variáveis do sistema (somente leitura).
      4. Confirme se o valor de ssl_max_protocol_version é TLSv1.3.
    2. Na página de lista Sistemas de banco de dados, selecione o sistema de banco de dados que você deseja atualizar. Se precisar de ajuda para localizar a página de lista ou a configuração, consulte Listando o OCI Database with PostgreSQL.
    3. Na página de detalhes do sistema de banco de dados, ao lado de Configuração, selecione Editar.
    4. No painel Editar lista de parâmetros, selecione a configuração identificada na etapa 1.
    5. Selecione Atualizar.
    1. Identifique a configuração padrão ativa mais recente: Use o comando oci psql default-configuration-collection list-default-configurations e os parâmetros necessários.
      oci psql default-configuration-collection list-default-configurations --compartment-id <compartment_ocid> [OPTIONS]
    2. Confirme se a configuração ssl_max_protocol_version está definida como TLSv1.3 recuperando seus valores: Use o comando oci psql default-configuration get e os parâmetros necessários.
      oci psql default-configuration get --configuration-id <configuration_ocid> [OPTIONS]
    3. Aplique a configuração selecionada ao sistema de banco de dados: Use o comando oci psql db-system update e os parâmetros necessários.
      oci psql db-system update --db-system-id <db_system_ocid> [OPTIONS]
    Para obter uma lista completa de parâmetros e valores para comandos da CLI, consulte a Referência de Comandos da CLI.
    1. Identifique a configuração padrão ativa mais recente: Execute ListDefaultConfigurations.
      Essa configuração tem ssl_max_protocol_version definido como TLSv1.3.
    2. Aplique a configuração selecionada ao sistema de banco de dados: Execute UpdateDbSystem.