אפשר להגדיר כל חיבור ש-Database Migration Service יוצר למסד הנתונים של המקור כך שישתמש בהצפנה של Secure Socket Layer/Transport Security Layer (SSL/TLS). בדף הזה מובאת סקירה כללית של וריאציות ההצפנה הזמינות של SSL/TLS, ושל השלבים שנדרשים כדי להשתמש בהן במשימת ההעברה.
מומלץ להשתמש ב-SSL/TLS בעיקר לחיבורים שנוצרים ברשתות ציבוריות שבהן צריך לחשוף כתובת IP ציבורית ויציאה למסד הנתונים. לא משנה באיזו שיטה לחיבור לרשת אתם משתמשים, יכול להיות שהתרחיש שלכם ידרוש שימוש בהצפנה נוספת.
החיבורים למסד הנתונים של היעד תמיד מוצפנים על ידי Database Migration Service. אין צורך להגדיר אישורים נוספים לחיבורים האלה.
כדי להבין איך Database Migration Service משתמש בהצפנת SSL/TLS, חשוב לזכור שבנוגע ל קישוריות לרשת, Database Migration Service נחשב ללקוח ומסד הנתונים (מקור או יעד) נחשב לשרת. Database Migration Service תומך בגרסאות ההצפנה הבאות:
- ללא
- כש-Database Migration Service יוצר חיבור למסד הנתונים שלכם, הוא לא שולח מחרוזת הגדרות SSL. הוא לא מציג לשרת אישורי לקוח, וגם לא מאמת אישורי שרת.
- TLS
-
כש-Database Migration Service מתחבר למסד הנתונים, הוא מציין שהחיבור נוצר דרך ערוץ מאובטח. Database Migration Service לא מציג אישור לקוח לשרת, אבל הוא מאמת את רשות האישורים (CA) של השרת כדי לוודא שהוא מתחבר למארח הנכון. כך נמנעות מתקפות מסוג "אדם בתווך".
כדי להשתמש באימות TLS, צריך לספק את אישור רשות האישורים (CA) שחתמה על אישור שרת מסד הנתונים בקידוד x509 PEM.
המאמרים הבאים
מידע נוסף על הצפנת חיבורים למסד נתונים של מקורות. מידע נוסף זמין במאמר בנושא הגדרת הצפנה לחיבורים של מסד נתונים של מקור.
כדי לקבל מדריך מפורט להעברת נתונים, אפשר לעיין ב מדריך להעברת נתונים מ-Oracle אל AlloyDB ל-PostgreSQL.