Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Connexion à une instance de base RDS de données Oracle à l'aide de SSL
Après avoir configuré SQL *Plus pour l'utiliser SSL comme décrit précédemment, vous pouvez vous connecter à l'instance de base de données RDS for Oracle avec l'SSLoption. Vous pouvez éventuellement d'abord exporter la valeur TNS_ADMIN
qui pointe vers le répertoire qui contient les fichiers tnsnames.ora et sqlnet.ora. Cela permet à SQL *Plus de retrouver ces fichiers de manière cohérente. L'exemple suivant exporte la valeur TNS_ADMIN
.
export TNS_ADMIN = ${ORACLE_HOME}/network/admin
Connectez-vous à l'instance de base de données. Par exemple, vous pouvez vous connecter en utilisant SQL *Plus et un <net_service_name>
dans un fichier tnsnames.ora.
sqlplus
mydbuser
@net_service_name
Vous pouvez également vous connecter à l'instance de base de données à l'aide de SQL *Plus sans utiliser de fichier tnsnames.ora à l'aide de la commande suivante.
sqlplus '
mydbuser
@(DESCRIPTION = (ADDRESS = (PROTOCOL = TCPS)(HOST =endpoint
) (PORT =ssl_port_number
))(CONNECT_DATA = (SID =database_name
)))'
Vous pouvez également vous connecter à l'instance de base de données RDS for Oracle sans utiliserSSL. Par exemple, la commande suivante se connecte à l'instance de base de données via le port de texte clair sans SSL chiffrement.
sqlplus '
mydbuser
@(DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST =endpoint
) (PORT =port_number
))(CONNECT_DATA = (SID =database_name
)))'
Si vous souhaitez fermer l'accès au port Transmission Control Protocol (TCP), créez un groupe de sécurité sans entrée d'adresse IP et ajoutez-le à l'instance. Cet ajout ferme les connexions via le TCP port, tout en autorisant les connexions via le SSL port spécifiées à partir d'adresses IP comprises dans la plage autorisée par le groupe de sécurité SSL optionnel.