Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation deSSL/TLSavec une instance de base de données Amazon RDS pour DB2
SSLest un protocole standard pour sécuriser les connexions réseau entre le client et le serveur. Après la SSL version 3.0, le nom a été changé enTLS, mais nous appelons encore souvent le protocoleSSL. Amazon RDS prend en charge SSL le chiffrement pour les instances de base de données Amazon RDS pour DB2. À l'aide deSSL/TLS, vous pouvez chiffrer une connexion entre votre client d'application et votre instance de base de données RDS for Db2. SSL/TLSle support est disponible dans tous les Régions AWS domaines RDS pour Db2.
Pour SSL TLS activer/encryption pour une instance de base de données RDS for Db2, ajoutez l'SSLoption Db2 au groupe de paramètres associé à l'instance de base de données. Amazon RDS utilise un deuxième port, comme l'exige Db2, pour les TLS connexionsSSL//. Cela permet à la fois d'établir une communication en texte clair et SSL cryptée entre une instance de base de données et un client DB2. Par exemple, vous pouvez utiliser le port avec une communication en texte clair pour communiquer avec d'autres ressources VPC pendant un certain temps en utilisant le port avec une communication SSL cryptée pour communiquer avec des ressources extérieures à. VPC
Création d'une TLS connexionSSL/
Pour créer une TLS connexionSSL/, choisissez une autorité de certification (CA), téléchargez un ensemble de certificats pour tous Régions AWS et ajoutez des paramètres à un groupe de paramètres personnalisé.
Étape 1 : Choisissez une autorité de certification et téléchargez un certificat
Choisissez une autorité de certification (CA) et téléchargez un ensemble de certificats pour tous Régions AWS. Pour de plus amples informations, veuillez consulter .
Étape 2 : Mettre à jour les paramètres d'un groupe de paramètres personnalisé
Important
Si vous utilisez le modèle Bring Your Own License (BYOL) RDS pour Db2, modifiez le groupe de paramètres personnalisé que vous avez créé pour vous IBM Customer ID et votreIBM Site ID. Si vous utilisez un modèle de licence différent RDS pour Db2, suivez la procédure pour ajouter des paramètres à un groupe de paramètres personnalisé. Pour de plus amples informations, veuillez consulter Options de licence Amazon RDS pour DB2.
Vous ne pouvez pas modifier les groupes de paramètres par défaut RDS pour les instances de base de données DB2. Par conséquent, vous devez créer un groupe de paramètres personnalisé, le modifier, puis l'associer à vos instances de base de données RDS for DB2. Pour plus d'informations sur les groupes de paramètres, veuillez consulter Groupes de paramètres de base de données pour les instances de base de données RDSAmazon.
Utilisez les paramètres définis dans le tableau suivant.
Paramètre | Valeur |
---|---|
DB2COMM |
TCPIP,SSL ou SSL |
SSL_SVCENAME |
<any port number except the number used for the non-SSL
port> |
Pour mettre à jour les paramètres d'un groupe de paramètres personnalisé
-
Créez un groupe de paramètres personnalisé en exécutant la create-db-parameter-groupcommande.
Inclure les options requises suivantes :
-
--db-parameter-group-name
— Nom du groupe de paramètres que vous créez. -
--db-parameter-group-family
— L'édition et la version majeure du moteur DB2. Valeurs valides :db2-se-11-5
,db2-ae-11.5
. -
--description
— Description de ce groupe de paramètres.
Pour de plus amples informations sur la création d'un groupe de paramètres de base de données, veuillez consulter Création d'un groupe de paramètres de base de données dans RDSAmazon.
-
-
Modifiez les paramètres du groupe de paramètres personnalisés que vous avez créé en exécutant la modify-db-parameter-groupcommande.
Inclure les options requises suivantes :
-
--db-parameter-group-name
— Le nom du groupe de paramètres que vous avez créé. -
--parameters
— Tableau de noms de paramètres, de valeurs et de méthodes d'application pour la mise à jour des paramètres.
Pour plus d'informations sur la modification d'un groupe de paramètres, consultezModification des paramètres d'un groupe de paramètres de base de données dans Amazon RDS.
-
-
Associez le groupe de paramètres à votre instance de base de données RDS for Db2. Pour de plus amples informations, veuillez consulter Associer un groupe de paramètres de base de données à une instance de base de données dans RDSAmazon.
Connectez-vous à votre serveur de base de données DB2
Les instructions de connexion à votre serveur de base de données DB2 sont spécifiques à la langue.