讲师中心 微信公众号
AI工具推荐 视频效率加速

如何配置Oracle RMAN备份加密_使用透明数据加密TDE技术

云婷小哥_5811

云婷小哥_5811

发布时间:2026-06-12 07:16:33

|

590人浏览过

|

来源于php中文网

原创

Oracle RMAN备份加密必须依赖TDE基础设施,未配置并打开Wallet时set encryption on会报ORA-46639;Wallet需通过sqlnet.ora指定路径、用ALTER SYSTEM SET ENCRYPTION WALLET OPEN IDENTIFIED BY打开,且状态须为OPEN;RMAN加密与TDE数据加密分属两层机制,可叠加但需注意密钥匹配与恢复一致性。

oracle rman 备份加密必须依赖数据库已启用的 tde 基础设施,不能单独靠 rman 命令“开启加密”——没配好 wallet 和主密钥,set encryption on 会直接报错 ora-46639: encryption wallet is not open。

确认 TDE Wallet 已创建并处于 OPEN 状态

TDE 加密能力由 Wallet(钱夹)承载,RMAN 加密备份用的是同一个万能密钥(master encryption key),不是独立密钥。Wallet 必须存在、路径正确、且在数据库启动后被显式打开。

  • SELECT * FROM V$ENCRYPTION_WALLET; 返回 OPEN 状态才算就绪;若为 CLOSED 或 NOT_AVAILABLE,需先执行 ALTER SYSTEM SET WALLET OPEN IDENTIFIED BY "your_wallet_password";
  • Wallet 路径由 sqlnet.ora 中的 ENCRYPTION_WALLET_LOCATION 指定,不能和默认的 cwallet.sso 混用;推荐使用带密码保护的 ewallet.p12 格式
  • 首次初始化主密钥用 ALTER SYSTEM SET ENCRYPTION KEY IDENTIFIED BY "wallet_pwd";,该操作仅执行一次;后续重启只需 OPEN,不可重复执行此命令,否则会重置密钥导致旧加密数据无法访问

RMAN 中启用备份加密的两种方式及适用场景

SET ENCRYPTION ON 是最常用方式,但它依赖当前会话是否具备加密权限;而 CONFIGURE ENCRYPTION FOR DATABASE ON 是全局配置,对所有后续备份生效,但要求用户有 ADMINISTER KEY MANAGEMENT 权限。

  • 交互式备份时用 SET ENCRYPTION ON; + BACKUP DATABASE;,适合临时、一次性任务
  • 自动化脚本中建议用 CONFIGURE ENCRYPTION FOR DATABASE ON;,避免每次手动 SET;但注意该配置会被 CONFIGURE ENCRYPTION OFF; 显式关闭,不会随数据库重启自动恢复
  • 若只希望某次备份加密(比如含敏感表空间),可用 BACKUP DATABASE PLUS ARCHIVELOG ENCRYPTION ALGORITHM 'AES256'; 显式指定算法,不依赖全局配置

备份加密与 TDE 表空间/列加密的叠加行为

RMAN 加密和 TDE 数据加密是两层独立机制:TDE 保护数据文件内容本身,RMAN 加密保护备份集(backupset)文件。二者可共存,但叠加时有明确规则。

QuantOracle
QuantOracle

63个确定性量化金融计算器 + 10个通过MCP的复合工作流。期权定价、Greeks、奇异衍生品、风险指标、投资组合优化……

下载
  • 对已 TDE 加密的表空间,RMAN 备份时会先解密块 → 压缩(如启用)→ 再用 RMAN 密钥加密 → 写入 backupset;这意味着备份文件里存储的是“RMAN 加密后的密文”,原始 TDE 密文不保留
  • 对未加密的表空间,RMAN 直接加密其明文块;最终 backupset 中所有块都经 RMAN 加密,无法区分来源
  • 列级 TDE 不影响 RMAN 行为,但会导致该列在备份中出现双重加密(TDE 层 + RMAN 层),恢复时需两层密钥,增加密钥管理负担,一般不推荐混用

恢复时必须确保 Wallet 可用且主密钥匹配

RMAN 加密备份只能用相同数据库实例(或已导入对应 Wallet 和主密钥的实例)恢复;没有 Wallet 或密钥不匹配时,RESTORE 会卡在解密阶段,报错如 ORA-19913: unable to decrypt backup 或 ORA-28365: wallet is not open。

  • 恢复前务必检查目标库的 V$ENCRYPTION_WALLET 状态,并确认 ENCRYPTION_WALLET_LOCATION 指向含有效 ewallet.p12 的目录
  • Wallet 密码必须与备份时一致;若用 HSM 管理密钥,恢复环境也必须接入同一 HSM 并完成认证
  • 长期归档(LTR)备份更需警惕:Wallet 文件本身必须单独、安全地归档,不能只备份 RMAN 文件;丢失 Wallet = 永久丢失备份数据

最容易被忽略的是 Wallet 生命周期管理——它不像数据库参数那样自动持久化,每次数据库重启后 Wallet 默认 CLOSED,而 RMAN 脚本往往不带 ALTER SYSTEM SET WALLET OPEN 步骤,结果就是备份静默失败或生成未加密备份,却无明显报错。

热门AI工具

更多
豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

相关专题

更多
大数据分析工具有哪四个
大数据分析工具有哪四个

大数据分析的四个工具分别是rapidminer、Hpcc、Hadoop和Pentaho bi。大数据分析用于从各种来源生成的原始数据中提取有价值的数据。这些数据帮助我们获得有意义的见解、隐藏的模式、未知的相关性、市场趋势等等,具体取决于行业。大数据分析的主要动机是提供有价值的见解,以便为未来做出更好的决策。php中文网为大家带来了大数据分析的相关教程、以及相关文章等内容,供大家免费下载使用。

4836

2023.06.21

Java 大数据处理基础(Hadoop 方向)
Java 大数据处理基础(Hadoop 方向)

本专题聚焦 Java 在大数据离线处理场景中的核心应用,系统讲解 Hadoop 生态的基本原理、HDFS 文件系统操作、MapReduce 编程模型、作业优化策略以及常见数据处理流程。通过实际示例(如日志分析、批处理任务),帮助学习者掌握使用 Java 构建高效大数据处理程序的完整方法。

1249

2025.12.08

大数据专业学习教程
大数据专业学习教程

本专题整合了大数据专业学习相关教程,阅读专题下面的文章了解更多详细内容。

243

2026.01.05

python处理大数据合集
python处理大数据合集

本专题整合了python处理大数据相关教程,阅读专题下面的文章了解更多详细内容。

466

2026.01.05

oracle清空表数据
oracle清空表数据

当表中的数据不需要时,则应该删除该数据并释放所占用的空间。本专题为大家提供oracle清空表数据的相关文章,帮助大家解决该问题。

941

2023.08.16

Oracle中declare的使用
Oracle中declare的使用

Oracle DECLARE语句是PL/SQL编程语言中用于声明变量、常量、游标或异常的关键字。它的主要作用是在程序中定义这些对象,以便在后续的代码中使用。DECLARE语句的语法简单明了,可以根据需要声明多个对象。通过使用这些声明的对象,可以进行各种操作,如计算、查询数据库、处理异常等 。

2653

2023.09.15

oracle怎么分页
oracle怎么分页

实现分页的步骤:1、使用ROWNUM进行分页查询;2、在执行查询之前进行设置分页参数;3、使用"COUNT(*)"函数来获取总行数,并使用"CEIL"函数来向上取整计算总页数;4、在外部查询中使用"WHERE"子句来筛选出特定的行号范围,以实现分页查询。想了解更多oracle怎么分页的文章,可以来阅读本专题先的文章。

2690

2023.09.18

Oracle查看表操作历史记录
Oracle查看表操作历史记录

查看操作历史记录的方法:1、使用Oracle内置的审计功能,可以记录数据库中发生的各种操作,包括登录、DDL语句、DML语句等;2、使用Oracle日志文件,其中包含了数据库中发生的各种操作,可以通过查看日志文件来获取操作历史记录;3、使用Oracle的Flashback功能,可以查看数据库在某个时间点的操作历史记录;4、使用第三方工具等。本专题还提供其他查看表操作的文章,大家可以免费阅读。

1529

2023.09.19

PixTV官网入口地址合集
PixTV官网入口地址合集

本专题汇总了 PixTV AI 一站式视频创作平台的官方入口与使用教程。无需下载软件,浏览器直接访问即可使用。平台将剧本、图像、视频、声音与剪辑整合在“无限画布”中,接入 GPT Image 2.5、Seedance 2.5 等头部模型。本专题整理了从新建画布、角色锚定、分镜拆分到视频生成与导出的完整操作指南,助你快速上手 AI 短剧与漫剧创作。

20

2026.10.10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn