Para usar SSL, su instancia de base de datos de RDS para Oracle debe estar asociada a un grupo de opciones que incluya la opción SSL
.
Para agregar la opción SSL a un grupo de opciones, realice el siguiente procedimiento:
-
Cree un nuevo grupo de opciones o identifique uno ya existente al que pueda añadir la opción
SSL
.Para obtener información acerca de cómo crear un grupo de opciones, consulte Creación de un grupo de opciones.
-
Agregue la opción
SSL
al grupo de opciones.Si solo desea utilizar conjuntos de cifrado verificados por FIPS para las conexiones SSL, establezca la opción
FIPS.SSLFIPS_140
enTRUE
. Para obtener información sobre el estándar FIPS, consulte Compatibilidad FIPS.Para obtener información acerca de cómo añadir una opción a un grupo de opciones, consulte Agregar una opción a un grupo de opciones.
-
Cree una nueva instancia de base de datos de RDS para Oracle y asocie el grupo de opciones a ella, o bien modifique una instancia de base de datos de RDS para Oracle para asociarla al grupo de opciones.
Para obtener información acerca de la creación de una instancia de base de datos, consulte Creación de una instancia de base de datos de Amazon RDS.
Para obtener información acerca de la modificación de una instancia de base de datos, consulte Modificación de una instancia de base de datos de Amazon RDS.
Para agregar la opción SSL a un grupo de opciones, realice el siguiente procedimiento:
-
Cree un nuevo grupo de opciones o identifique uno ya existente al que pueda añadir la opción
SSL
.Para obtener información acerca de cómo crear un grupo de opciones, consulte Creación de un grupo de opciones.
-
Añada la opción
SSL
al grupo de opciones.Especifique las siguientes opciones de configuración:
-
Port
: el número de puerto SSL. -
VpcSecurityGroupMemberships
: el grupo de seguridad de VPC para el que se ha habilitado la opción. -
SQLNET.SSL_VERSION
: la versión TLS que el cliente puede utilizar para conectarse a la instancia de base de datos.
Por ejemplo, el siguiente comando de la AWS CLI añade la opción
SSL
a un grupo de opciones denominadoora-option-group
.ejemplo
Para Linux, macOS o:Unix
aws rds add-option-to-option-group --option-group-name ora-option-group \ --options 'OptionName=SSL,Port=2484,VpcSecurityGroupMemberships="sg-68184619",OptionSettings=[{Name=SQLNET.SSL_VERSION,Value=1.0}]'
En:Windows
aws rds add-option-to-option-group --option-group-name ora-option-group ^ --options 'OptionName=SSL,Port=2484,VpcSecurityGroupMemberships="sg-68184619",OptionSettings=[{Name=SQLNET.SSL_VERSION,Value=1.0}]'
-
-
Cree una nueva instancia de base de datos de RDS para Oracle y asocie el grupo de opciones a ella, o bien modifique una instancia de base de datos de RDS para Oracle para asociarla al grupo de opciones.
Para obtener información acerca de la creación de una instancia de base de datos, consulte Creación de una instancia de base de datos de Amazon RDS.
Para obtener información acerca de la modificación de una instancia de base de datos, consulte Modificación de una instancia de base de datos de Amazon RDS.