讲师中心 微信公众号
AI工具推荐 视频效率加速

在Oracle 19c Data Guard中如何配置TDE透明数据加密同步

酷磊酱_2167

酷磊酱_2167

发布时间:2026-10-10 08:19:49

|

438人浏览过

|

来源于php中文网

原创

ORA-28365同步失败时,须确保主备库WALLET_ROOT路径一致并重启生效,在CDB$ROOT及各PDB中均执行ADMINISTER KEY MANAGEMENT SET KEYSTORE OPEN,且主库生成主密钥并WITH BACKUP后手动同步至备库对应目录。

在oracle 19c data guard中如何配置tde透明数据加密同步

ORA-28365 同步失败时,先确认主库 wallet 是否真正 OPEN

备库日志应用卡住、ALTER DATABASE RECOVER MANAGED STANDBY DATABASE 报 ORA-28365: wallet is not open,根本原因不是 DG 配置错,而是主库的密钥库虽已创建,但状态仍是 CLOSED。TDE 加密数据写入 redo 后,备库回放时需用主库相同的主密钥解密块——若 wallet 没打开,连密钥都拿不到,同步必然中断。

  • 必须在主库 CDB$ROOT 和所有相关 PDB 中分别执行:ADMINISTER KEY MANAGEMENT SET KEYSTORE OPEN IDENTIFIED BY "pwd"
  • 验证状态:SELECT STATUS, WALLET_TYPE FROM V$ENCRYPTION_WALLET,结果必须是 OPEN + PASSWORD 或 AUTOLOGIN
  • 如果只在 PDB 里 open 了 wallet,CDB$ROOT 仍是 CLOSED,DG 日志仍会因找不到密钥而报错

WALLET_ROOT 必须在主备库完全一致且重启生效

Oracle 19c 不再读 sqlnet.ora 的 ENCRYPTION_WALLET_LOCATION,只认 WALLET_ROOT 参数。主备库路径不一致,或备库没设该参数,会导致备库尝试在默认路径(如 $ORACLE_BASE/admin/$DB_UNIQUE_NAME/wallet)找 wallet,自然失败。

QuantOracle
QuantOracle

63个确定性量化金融计算器 + 10个通过MCP的复合工作流。期权定价、Greeks、奇异衍生品、风险指标、投资组合优化……

下载
  • 主库执行:ALTER SYSTEM SET WALLET_ROOT='/u01/app/oracle/admin/ORCL/wallet' SCOPE=SPFILE SID='*';
  • 备库必须执行**完全相同**的语句,且 SID='*' 覆盖所有实例(RAC 多节点也需统一)
  • 修改后主备库均需重启:仅 ALTER SYSTEM RELOAD 不生效,wallet_root 是静态参数
  • 重启后验证:SHOW PARAMETER WALLET_ROOT 和 SELECT WRL_PARAMETER FROM V$ENCRYPTION_WALLET 两处输出必须完全匹配

TDE 主密钥必须在主库生成并显式备份,不能依赖 auto-login 自动传播

很多人以为只要主库建了 cwallet.sso,备库就能自动识别密钥——这是错的。auto-login 只解决“免密码打开”,不解决“密钥同步”。备库没有主密钥,就无法解密主库发来的加密 redo 块。

  • 主库必须执行:ADMINISTER KEY MANAGEMENT SET KEY FORCE KEYSTORE IDENTIFIED BY "pwd" WITH BACKUP
  • WITH BACKUP 生成的备份文件(如 ewallet.p12.backup)要手动拷贝到备库对应 WALLET_ROOT 目录下
  • 备库不能自己运行 SET KEY——它必须用主库生成的同一把主密钥,否则解密失败
  • 如果用了 auto-login,主库的 cwallet.sso 也要一并拷过去,且权限严格为 600,属主 oracle:oinstall

备库 wallet 状态必须为 OPEN,且不能处于 RESTRICTED 模式

即使主备 wallet 路径、密钥、权限全对,备库若以 RESTRICTED 模式启动,V$ENCRYPTION_WALLET 会显示 OPEN,但 TDE 实际不可用,DG 同步仍卡在加密块上。

  • 检查备库模式:SELECT LOG_MODE, OPEN_MODE, RESTRICTED FROM V$DATABASE;,RESTRICTED 列必须为 NO
  • 若为 YES,执行:ALTER SYSTEM DISABLE RESTRICTED SESSION;
  • 备库 wallet 打开命令与主库一致,但必须在 MOUNT 状态下执行(不能等 OPEN 后再做)
  • RAC 环境下,每个节点都要单独执行 open wallet,不能只在一个 instance 上操作
TDE + DG 最容易被忽略的点是:wallet 的 OPEN 状态和主密钥存在性,必须在每个容器(CDB$ROOT/PDB)、每个 RAC 节点、主备两端全部满足,缺一不可。少一个 OPEN,少一个备份文件,少一个节点的权限修复,同步就会静默失败。

热门AI工具

更多
DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

PixTV
PixTV Hot

PixTV是一款面向AIGC内容创作的AI视频生成工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

相关专题

更多
大数据分析工具有哪四个
大数据分析工具有哪四个

大数据分析的四个工具分别是rapidminer、Hpcc、Hadoop和Pentaho bi。大数据分析用于从各种来源生成的原始数据中提取有价值的数据。这些数据帮助我们获得有意义的见解、隐藏的模式、未知的相关性、市场趋势等等,具体取决于行业。大数据分析的主要动机是提供有价值的见解,以便为未来做出更好的决策。php中文网为大家带来了大数据分析的相关教程、以及相关文章等内容,供大家免费下载使用。

4776

2023.06.21

Java 大数据处理基础(Hadoop 方向)
Java 大数据处理基础(Hadoop 方向)

本专题聚焦 Java 在大数据离线处理场景中的核心应用,系统讲解 Hadoop 生态的基本原理、HDFS 文件系统操作、MapReduce 编程模型、作业优化策略以及常见数据处理流程。通过实际示例(如日志分析、批处理任务),帮助学习者掌握使用 Java 构建高效大数据处理程序的完整方法。

1249

2025.12.08

大数据专业学习教程
大数据专业学习教程

本专题整合了大数据专业学习相关教程,阅读专题下面的文章了解更多详细内容。

223

2026.01.05

python处理大数据合集
python处理大数据合集

本专题整合了python处理大数据相关教程,阅读专题下面的文章了解更多详细内容。

466

2026.01.05

oracle清空表数据
oracle清空表数据

当表中的数据不需要时,则应该删除该数据并释放所占用的空间。本专题为大家提供oracle清空表数据的相关文章,帮助大家解决该问题。

921

2023.08.16

Oracle中declare的使用
Oracle中declare的使用

Oracle DECLARE语句是PL/SQL编程语言中用于声明变量、常量、游标或异常的关键字。它的主要作用是在程序中定义这些对象,以便在后续的代码中使用。DECLARE语句的语法简单明了,可以根据需要声明多个对象。通过使用这些声明的对象,可以进行各种操作,如计算、查询数据库、处理异常等 。

2613

2023.09.15

oracle怎么分页
oracle怎么分页

实现分页的步骤:1、使用ROWNUM进行分页查询;2、在执行查询之前进行设置分页参数;3、使用"COUNT(*)"函数来获取总行数,并使用"CEIL"函数来向上取整计算总页数;4、在外部查询中使用"WHERE"子句来筛选出特定的行号范围,以实现分页查询。想了解更多oracle怎么分页的文章,可以来阅读本专题先的文章。

2650

2023.09.18

Oracle查看表操作历史记录
Oracle查看表操作历史记录

查看操作历史记录的方法:1、使用Oracle内置的审计功能,可以记录数据库中发生的各种操作,包括登录、DDL语句、DML语句等;2、使用Oracle日志文件,其中包含了数据库中发生的各种操作,可以通过查看日志文件来获取操作历史记录;3、使用Oracle的Flashback功能,可以查看数据库在某个时间点的操作历史记录;4、使用第三方工具等。本专题还提供其他查看表操作的文章,大家可以免费阅读。

1509

2023.09.19

C++运算符基础入门
C++运算符基础入门

本专题详细讲解了C++运算符的类型、语法与使用方法,涵盖算术运算符、关系运算符、逻辑运算符、位运算符、赋值运算符、条件运算符及其他特殊运算符,并通过代码示例解析优先级与结合性。

0

2026.10.09

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn