TDE: PROUTIL EPOLICY MANAGE
Команда управления политиками шифрования конкретного объекта базы данных или аутентификацией и статусами хранилища ключей.
Синтаксис:
Таблица 11 Параметры команды PROUTIL EPOLICY MANAGE
Параметр |
Назначение |
db-name |
Имя базы данных. |
object-type |
Тип объекта базы данных. Корректные значения могут быть следующие: area, index, LOB или table. |
encrypt |
Шифрование блоков указанного объекта. |
cipher |
Изменение шифра объекта. Объект ранее должен быть зашифрован. |
rekey |
Смена ключа шифрования. Объект ранее должен быть зашифрован. |
update |
Необходимо зашифровать блоки объекта. Update сканирует все блоки в объекте и шифрует их согласно текущей политике шифрования. |
object-name |
Имя объекта, относительно которого будет выполняться действие. Для объекта типа area должна быть указана область с типом SAT-I. Для всех других значений объект должен находиться в области SAT-II. |
keystore reconstruct |
Восстановление хранилища ключей. Запрос главного ключа базы данных. Можно восстановить только то хранилище ключей, которое сгенерировано с помощью шифра DES_CBC_PBE. |
keystore rebind |
Связать новую базу данных, созданную командами PROCOPY/PROREST с параметром <-newinstance> с хранилищем ключей. Эта операция всегда требует ввода Admin Passphrase. |
keystore userphrase |
Смена User Passphrase в хранилище ключей. Перед выполнением запрашивается текущее значение User или Admin Passphrase. Можно использовать пустой Passphrase. База данных должна быть остановлена во время запуска этой команды. |
keystore adminphrase |
Смена Admin Passphrase. Перед выполнением запрашивается значение текущего Admin Passphrase. База данных должна быть остановлена во время запуска этой команды. |
autostart enable |
Включение автоматической аутентификации. |
autostart disable |
Отключение автоматической аутентификации. |
-userid userid
-password password |
ID и пароль авторизованного администратора базы данных при необходимости. |
-Passphrase |
Запрашивается значение Admin Passphrase для аутентификации в хранилище ключей перед выполнением команды EPOLICY MANAGE. Используется при включенной автоматической аутентификации. |
Если при включенной автоматической аутентификации поменять Passphrase хранилища ключей, используя параметры keystore userphrase или keystore adminphrase, то необходимо обновить конфигурацию автозапуска с помощью параметра autostart enable. Если был изменен Admin Passphrase, то при использовании параметра autostart enable необходимо включить в командную строку параметр <–Passphrase>.
Вы можете выполнять запуск команды autostart enable несколько раз без его отключения. Выполняйте autostart enable всегда, когда изменяется Passphrase, или когда автозапуск по каким-либо причинам потерпел неудачу.
|