Oracle Management Agent untuk Kontrol Cloud Enterprise Manager - Layanan Basis Data Relasional Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Oracle Management Agent untuk Kontrol Cloud Enterprise Manager

Oracle Enterprise Manager (OEM) Management Agent adalah komponen perangkat lunak yang memantau target yang berjalan pada host dan mengkomunikasikan informasi tersebut ke Oracle Management Service tingkat menengah (). OMS Amazon RDS mendukung Agen Manajemen melalui penggunaan OEM_AGENT opsi.

Untuk informasi lebih lanjut, lihat Overview of Oracle Enterprise Manager cloud control 12c dan Overview of Oracle Enterprise Manager cloud control 13c dalam dokumentasi Oracle.

Persyaratan untuk Agen Manajemen

Berikut ini adalah persyaratan umum untuk menggunakan Agen Manajemen:

  • Instans DB Anda harus menjalankan Oracle Database 19c (19.0.0.0). Anda dapat menggunakan arsitektur CDB atau CDB non-arsitektur.

  • Anda harus menggunakan Oracle Management Service (OMS) yang dikonfigurasi untuk terhubung ke instans DB Anda. Perhatikan OMS persyaratan berikut:

    • Agen Manajemen versi 13.5.0.0.v1 membutuhkan OMS versi 13.5.0.0 atau yang lebih baru.

    • Agen Manajemen versi 13.4.0.9.v1 memerlukan OMS versi 13.4.0.9 atau yang lebih baru dan patch 32198287.

  • Dalam kebanyakan kasus, Anda harus mengonfigurasi VPC untuk mengizinkan koneksi dari OMS instans DB Anda. Jika Anda tidak terbiasa dengan Amazon Virtual Private Cloud (AmazonVPC), kami sarankan Anda menyelesaikan langkah-langkahnya Tutorial: Membuat VPC untuk digunakan dengan instans DB (khusus IPv4) sebelum melanjutkan.

  • Anda dapat menggunakan Agen Manajemen dengan Oracle Enterprise Manager Cloud Control untuk 12c dan 13c. Pastikan Anda memiliki ruang penyimpanan yang cukup untuk OEM rilis Anda:

    • Setidaknya 8,5 GiB untuk OEM 13c Rilis 5

    • Setidaknya 8,5 GiB untuk OEM 13c Rilis 4

    • Setidaknya 8,5 GiB untuk OEM 13c Release 3

    • Setidaknya 5,5 GiB untuk OEM 13c Rilis 2

    • Setidaknya 4,5 GiB OEM 13c Rilis 1

    • Setidaknya 2,5 GiB untuk 12c OEM

  • Jika Anda menggunakan versi Agen Manajemen OEM_AGENT 13.2.0.0.v3 dan13.3.0.0.v2, dan jika Anda ingin menggunakan TCPS konektivitas, ikuti petunjuk di Mengonfigurasi sertifikat CA pihak ketiga untuk komunikasi dengan database target dalam dokumentasi Oracle. Juga, perbarui JDK pada Anda OMS dengan mengikuti instruksi dalam dokumen Oracle dengan Oracle Doc ID 2241358.1. Langkah ini memastikan bahwa OMS mendukung semua cipher suite yang didukung database.

    catatan

    TCPSkonektivitas antara Management Agent dan instans DB didukung untuk Management AgentOEM_AGENT 13.2.0.0.v3,13.3.0.0.v2,13.4.0.9.v1, dan versi yang lebih tinggi.

OMSprasyarat komunikasi tuan rumah

Pastikan OMS host Anda dan instans Amazon RDS DB Anda dapat berkomunikasi. Lakukan hal-hal berikut:

  • Untuk terhubung dari Agen Manajemen ke AndaOMS, jika Anda OMS berada di belakang firewall, tambahkan alamat IP instans DB Anda ke AndaOMS.

    Pastikan firewall untuk OMS memungkinkan lalu lintas dari port pendengar DB (default 1521) dan port OEM Agen (default 3872), yang berasal dari alamat IP instans DB.

  • Untuk terhubung dari Anda OMS ke Agen Manajemen, jika Anda OMS memiliki nama host yang dapat diselesaikan secara publik, tambahkan OMS alamat ke grup keamanan. Grup keamanan Anda harus memiliki aturan masuk yang memungkinkan akses ke port pendengar DB dan port Management Agent. Untuk contoh pembuatan keamanan dan menambahkan aturan masuk, lihat Tutorial: Membuat VPC untuk digunakan dengan instans DB (khusus IPv4).

  • Untuk terhubung dari Anda OMS ke Agen Manajemen, jika Anda OMS tidak memiliki nama host yang dapat diselesaikan secara publik, gunakan salah satu dari berikut ini:

Batasan untuk Management Agent

Berikut adalah beberapa batasan dalam menggunakan Management Agent:

  • Anda tidak dapat memberikan gambar Agen Manajemen Oracle kustom.

  • Tugas administratif seperti pelaksanaan pekerjaan dan patch basis data, yang memerlukan kredensial host, tidak didukung.

  • Metrik host dan daftar proses belum tentu mencerminkan status sistem yang sebenarnya. Dengan demikian, Anda tidak boleh menggunakan OEM untuk memantau sistem file root atau sistem file mount point. Untuk informasi lebih lanjut tentang memantau sistem operasi, lihat Memantau metrik OS dengan Pemantauan yang Ditingkatkan.

  • Penemuan otomatis tidak didukung. Anda harus menambahkan target basis data secara manual.

  • OMSketersediaan modul tergantung pada edisi database Anda. Misalnya, modul penyesuaian dan diagnosis performa basis data hanya tersedia untuk Oracle Database Enterprise Edition.

  • Management Agent menggunakan memori tambahan dan sumber daya komputasi. Jika Anda mengalami masalah performa setelah mengaktifkan opsi OEM_AGENT, sebaiknya naikkan skala ke kelas instans DB yang lebih besar. Untuk informasi selengkapnya, silakan lihat DB dan Memodifikasi instans DB Amazon RDS.

  • Pengguna yang OEM_AGENT menjalankan RDS host Amazon tidak memiliki akses sistem operasi ke log peringatan. Dengan demikian, Anda tidak dapat mengumpulkan metrik untuk DB Alert Log dan DB Alert Log Error Status masukOEM.

Pengaturan opsi untuk Management Agent

Amazon RDS mendukung pengaturan berikut untuk opsi Agen Manajemen.

Pengaturan opsi Dibutuhkan Nilai valid Deskripsi

Versi (AGENT_VERSION)

Ya

13.5.0.0.v1

13.4.0.9.v1

13.3.0.0.v2

13.3.0.0.v1

13.2.0.0.v3

13.2.0.0.v2

13.2.0.0.v1

13.1.0.0.v1

Versi perangkat lunak Management Agent. Versi minimum yang didukung adalah13.1.0.0.v1.

Bagian AWS CLI nama opsi adalahOptionVersion.

catatan

Dalam AWS GovCloud (US) Wilayah, versi 13.1 tidak tersedia.

Port (AGENT_PORT)

Ya

Nilai integer

Port pada instans DB yang mendengarkan OMS host. Default-nya adalah 3872. OMSHost Anda harus termasuk dalam grup keamanan yang memiliki akses ke port ini.

Bagian AWS CLI nama opsi adalahPort.

Grup Keamanan

Ya

Grup keamanan yang ada

Grup keamanan yang memiliki akses ke Port. OMSTuan rumah Anda harus termasuk dalam grup keamanan ini.

Bagian AWS CLI nama opsi adalah VpcSecurityGroupMemberships atauDBSecurityGroupMemberships.

OMS_HOST

Ya

Nilai string, misalnya my.example.oms

Nama host yang dapat diakses publik atau alamat IP dari. OMS

Bagian AWS CLI nama opsi adalahOMS_HOST.

OMS_PORT

Ya

Nilai integer

Port HTTPS upload pada OMS Host yang mendengarkan Agen Manajemen.

Untuk menentukan port HTTPS unggahan, sambungkan ke OMS host, dan jalankan perintah berikut (yang memerlukan SYSMAN kata sandi):

emctl status oms -details

Bagian AWS CLI nama opsi adalahOMS_PORT.

AGENT_REGISTRATION_PASSWORD

Ya

Nilai string.

Kata sandi yang digunakan Agen Manajemen untuk mengotentikasi dirinya sendiri dengan. OMS Kami menyarankan Anda membuat kata sandi persisten di dalam Anda OMS sebelum mengaktifkan OEM_AGENT opsi. Dengan kata sandi persisten, Anda dapat berbagi satu grup opsi Agen Manajemen di antara beberapa RDS database Amazon.

Bagian AWS CLI nama opsi adalahAGENT_REGISTRATION_PASSWORD.

ALLOW_TLS_ONLY

Tidak

true, false (default)

Nilai yang mengkonfigurasi OEM Agen untuk mendukung hanya TLSv1 protokol sementara agen mendengarkan sebagai server. Pengaturan ini tidak lagi didukung. Management Agent versi 13.1.0.0.v1 dan yang lebih tinggi mendukung Transport Layer Security () secara default. TLS

MINIMUM_TLS_VERSION

Tidak

TLSv1 (default), TLSv1.2

Nilai yang menentukan TLS versi minimum yang didukung oleh OEM Agen sementara agen mendengarkan sebagai server. Versi agen yang tidak didukung hanya mendukung pengaturan. TLSv1

TLS_CIPHER_SUITE

Tidak

Lihat Pengaturan opsi untuk Management Agent.

Nilai yang menentukan TLS cipher suite yang digunakan oleh OEM Agen sementara agen mendengarkan sebagai server.

Tabel berikut mencantumkan TLS cipher suite yang didukung oleh opsi Management Agent.

Rangkaian Penyandian Versi Agent yang didukung RAMPPatuh Fed
TLS_ _ RSA WITH _ AES CBC _128_ _ SHA Semua Tidak
TLS_ _ RSA WITH _ AES CBC _128_ _ SHA256 13.1.0.0.v1 dan lebih tinggi Tidak
TLS_ _ RSA WITH _ AES CBC _256_ _ SHA 13.2.0.0.v3 dan lebih tinggi Tidak
TLS_ _ RSA WITH _ AES CBC _256_ _ SHA256 13.2.0.0.v3 dan lebih tinggi Tidak
TLS_ _ ECDHE _ RSA WITH _ AES CBC _128_ _ SHA 13.2.0.0.v3 dan lebih tinggi Ya
TLS_ _ ECDHE _ RSA WITH _ AES CBC _256_ _ SHA 13.2.0.0.v3 dan lebih tinggi Ya
TLS_ _ ECDHE _ RSA WITH _ AES CBC _128_ _ SHA256 13.2.0.0.v3 dan lebih tinggi Ya
TLS_ _ ECDHE _ RSA WITH _ AES CBC _256_ _ SHA384 13.2.0.0.v3 dan lebih tinggi Ya

Step1: Menambahkan opsi Agen Manajemen ke instans DB Anda

Untuk menambahkan opsi Agen Manajemen ke instans DB Anda, lakukan hal berikut:

  1. Buat grup opsi baru, atau salin atau ubah grup opsi yang ada.

  2. Tambahkan opsi ke grup opsi.

  3. Kaitkan grup opsi tersebut dengan instans DB.

Jika Anda mengalami kesalahan, periksa dokumen My Oracle Support untuk informasi tentang menyelesaikan masalah tertentu.

Setelah opsi Management Agent ditambahkan, instans DB tidak perlu dimulai ulang. Segera setelah grup opsi aktif, OEM Agen aktif.

Jika OMS host Anda menggunakan sertifikat pihak ketiga yang tidak tepercaya, Amazon RDS mengembalikan kesalahan berikut.

You successfully installed the OEM_AGENT option. Your OMS host is using an untrusted third party certificate. Configure your OMS host with the trusted certificates from your third party.

Jika kesalahan ini dikembalikan, opsi Management Agent tidak diaktifkan hingga masalah diperbaiki. Untuk informasi tentang memperbaiki masalah tersebut, lihat dokumen My Oracle Support 2202569.1.

Untuk menambahkan opsi Agen Manajemen ke instans DB Anda
  1. Tentukan grup opsi yang ingin Anda gunakan. Anda dapat membuat grup opsi baru atau menggunakan grup opsi yang ada. Jika Anda ingin menggunakan grup opsi yang ada, lanjutkan ke langkah berikutnya. Jika tidak, buat grup opsi DB kustom dengan pengaturan berikut:

    1. Untuk Mesin pilih edisi Oracle untuk instans DB Anda.

    2. Untuk Versi mesin utama, pilih versi instans DB Anda.

    Untuk informasi selengkapnya, lihat Membuat grup opsi.

  2. Tambahkan AGENT opsi OEM_ ke grup opsi, dan konfigurasikan pengaturan opsi. Untuk informasi selengkapnya tentang cara menambahkan opsi, lihat Menambahkan opsi ke grup opsi. Untuk informasi selengkapnya tentang setiap pengaturan, lihat Pengaturan opsi untuk Management Agent.

  3. Terapkan grup opsi ke instans DB baru atau yang sudah ada:

    • Untuk instans DB baru, Anda menerapkan grup opsi saat Anda meluncurkan instans. Untuk informasi selengkapnya, lihat Membuat instans DB Amazon RDS.

    • Untuk instans DB yang ada, Anda menerapkan grup opsi dengan memodifikasi instans dan melampirkan grup opsi baru. Untuk informasi selengkapnya, lihat Memodifikasi instans DB Amazon RDS.

Contoh berikut menggunakan AWS CLI add-option-to-option-group perintah untuk menambahkan OEM_AGENT opsi ke grup opsi yang disebutmyoptiongroup.

Untuk Linux, macOS, atau Unix:

aws rds add-option-to-option-group \ --option-group-name "myoptiongroup" \ --options OptionName=OEM_AGENT,OptionVersion=13.1.0.0.v1,Port=3872,VpcSecurityGroupMemberships=sg-1234567890,OptionSettings=[{Name=OMS_HOST,Value=my.example.oms},{Name=OMS_PORT,Value=4903},{Name=AGENT_REGISTRATION_PASSWORD,Value=password}] \ --apply-immediately

Untuk Windows:

aws rds add-option-to-option-group ^ --option-group-name "myoptiongroup" ^ --options OptionName=OEM_AGENT,OptionVersion=13.1.0.0.v1,Port=3872,VpcSecurityGroupMemberships=sg-1234567890,OptionSettings=[{Name=OMS_HOST,Value=my.example.oms},{Name=OMS_PORT,Value=4903},{Name=AGENT_REGISTRATION_PASSWORD,Value=password}] ^ --apply-immediately

Langkah 2: Membuka kunci akun DBSNMP pengguna

Agen Manajemen menggunakan akun DBSNMP pengguna untuk terhubung ke database dan melaporkan masalah ke Oracle Enterprise Manager. Dalam aCDB, DBSNMP adalah pengguna umum. Akun pengguna ini diperlukan untuk Agen Manajemen dan OEM Database Express. Secara default, akun ini terkunci. Prosedur untuk membuka kunci akun ini berbeda tergantung pada apakah database Anda menggunakan CDB non-atau CDB arsitektur.

Untuk membuka kunci akun DBSNMP pengguna
  1. Di SQL *Plus atau SQL aplikasi Oracle lainnya, masuk ke instans DB Anda sebagai pengguna utama Anda.

  2. Lakukan salah satu tindakan berikut, tergantung pada arsitektur database:

    Database Anda adalah CDB non-.

    Jalankan SQL pernyataan berikut:

    ALTER USER dbsnmp IDENTIFIED BY new_password ACCOUNT UNLOCK;
    Database Anda adalah aCDB.

    Jalankan prosedur tersimpan berikut untuk membuka kunci DBSNMP akun:

    EXEC rdsadmin.rdsadmin_util.reset_oem_agent_password('new_password');

    Jika Anda menerima kesalahan yang menyatakan bahwa prosedur tidak ada, reboot CDB instance Anda untuk menginstalnya secara otomatis. Untuk informasi selengkapnya, lihat Mem-boot ulang instans DB.

Langkah 3: Menambahkan target Anda ke konsol Management Agent

Untuk menambahkan instance DB sebagai target, pastikan Anda mengetahui titik akhir dan port. Untuk informasi tentang menemukan titik akhir untuk instans Amazon RDS DB Anda, lihatMenemukan titik akhir instans DB RDS for Oracle. Jika database Anda menggunakan CDB arsitektur, tambahkan CDB$ROOT kontainer secara terpisah sebagai target.

Untuk menambahkan target ke konsol Management Agent
  1. Di OMS konsol Anda, pilih Pengaturan, Tambahkan Target, Tambahkan Target Secara Manual.

  2. Pilih Tambahkan Target Secara Deklaratif dengan Menentukan Properti Pemantauan Target.

  3. Untuk Jenis Target, pilih Instans Basis Data.

  4. Untuk Agen Pemantau, pilih agen dengan pengenal yang sama dengan pengenal instans RDS DB Anda.

  5. Pilih Tambahkan Secara Manual.

  6. Masukkan titik akhir untuk instans Amazon RDS DB Anda, atau pilih dari daftar nama host. Pastikan bahwa nama host yang ditentukan cocok dengan titik akhir instans Amazon RDS DB.

  7. Tentukan properti basis data berikut:

    • Untuk Nama target, masukkan nama.

    • Untuk Nama sistem basis data, masukkan nama.

    • Untuk Nama pengguna pemantauan, masukkan dbsnmp.

    • Untuk kata sandi Monitor, masukkan kata sandi dariLangkah 2: Membuka kunci akun DBSNMP pengguna.

    • Untuk Peran, masukkan normal.

    • Untuk Jalur beranda Oracle, masukkan /oracle.

    • Untuk Nama Mesin Pendengar, pengidentifikasi agen sudah muncul.

    • Untuk Port, masukkan port basis data. Port RDS default adalah 1521.

    • Untuk Nama basis data, masukkan nama basis data Anda. Jika database Anda adalah aCDB, nama ini adalahRDSCDB.

  8. Pilih Uji Koneksi.

  9. Pilih Berikutnya. Basis data target muncul di daftar sumber daya yang dipantau.

Mengelola Agen Manajemen

Anda dapat menggunakan RDS prosedur Amazon untuk menjalankan EMCTL perintah tertentu di Agen Manajemen. Dengan menjalankan prosedur ini, Anda dapat melakukan tugas-tugas berikut ini.

catatan

Tugas dijalankan secara asinkron.

Mendapatkan status Management Agent

Untuk mendapatkan status Agen Manajemen, jalankan RDS prosedur Amazonrdsadmin.rdsadmin_oem_agent_tasks.get_status_oem_agent. Prosedur ini setara dengan perintah emctl status agent.

Prosedur berikut membuat tugas untuk mendapatkan status Management Agent dan mengembalikan ID tugas.

SELECT rdsadmin.rdsadmin_oem_agent_tasks.get_status_oem_agent() as TASK_ID from DUAL;

Untuk melihat hasilnya dengan menampilkan file output tugas, lihat Melihat status tugas yang sedang berlangsung.

Memulai ulang Management Agent

Untuk memulai ulang Agen Manajemen, jalankan RDS prosedur Amazonrdsadmin.rdsadmin_oem_agent_tasks.restart_oem_agent. Prosedur ini setara dengan menjalankan perintah emctl stop agent dan emctl start agent.

Prosedur berikut membuat tugas untuk memulai ulang Management Agent dan mengembalikan ID tugas.

SELECT rdsadmin.rdsadmin_oem_agent_tasks.restart_oem_agent as TASK_ID from DUAL;

Untuk melihat hasilnya dengan menampilkan file output tugas, lihat Melihat status tugas yang sedang berlangsung.

Membuat daftar target yang dipantau oleh Management Agent

Untuk membuat daftar target yang dipantau oleh Agen Manajemen, jalankan RDS prosedur rdsadmin.rdsadmin_oem_agent_tasks.list_targets_oem_agent Amazon. Prosedur ini setara dengan menjalankan perintah emctl config agent listtargets.

Prosedur berikut membuat tugas untuk membuat daftar target yang dipantau oleh Management Agent dan mengembalikan ID tugas.

SELECT rdsadmin.rdsadmin_oem_agent_tasks.list_targets_oem_agent as TASK_ID from DUAL;

Untuk melihat hasilnya dengan menampilkan file output tugas, lihat Melihat status tugas yang sedang berlangsung.

Membuat daftar utas koleksi yang dipantau oleh Management Agent

Untuk membuat daftar semua utas pengumpulan yang berjalan, siap, dan terjadwal yang dipantau oleh Agen Manajemen, jalankan RDS prosedur rdsadmin.rdsadmin_oem_agent_tasks.list_clxn_threads_oem_agent Amazon. Prosedur ini setara dengan perintah emctl status agent scheduler.

Prosedur berikut membuat tugas untuk membuat daftar utas koleksi dan mengembalikan ID tugas.

SELECT rdsadmin.rdsadmin_oem_agent_tasks.list_clxn_threads_oem_agent() as TASK_ID from DUAL;

Untuk melihat hasilnya dengan menampilkan file output tugas, lihat Melihat status tugas yang sedang berlangsung.

Menghapus status Management Agent

Untuk menghapus status Agen Manajemen, jalankan RDS prosedur Amazonrdsadmin.rdsadmin_oem_agent_tasks.clearstate_oem_agent. Prosedur ini setara dengan menjalankan perintah emctl clearstate agent.

Prosedur berikut membuat tugas yang menghapus status Management Agent dan mengembalikan ID tugas.

SELECT rdsadmin.rdsadmin_oem_agent_tasks.clearstate_oem_agent() as TASK_ID from DUAL;

Untuk melihat hasil dengan menampilkan file keluaran tugas, lihatMelihat status tugas yang sedang berlangsung .

Membuat Agen Manajemen meng-upload OMS

Untuk membuat Agen Manajemen mengunggah Oracle Management Server (OMS) yang terkait dengannya, jalankan RDS prosedur rdsadmin.rdsadmin_oem_agent_tasks.upload_oem_agent Amazon. Prosedur ini setara dengan menjalankan perintah emclt upload agent.

Prosedur berikut membuat tugas yang membuat Agen Manajemen mengunggah yang terkait OMS dan mengembalikan ID tugas.

SELECT rdsadmin.rdsadmin_oem_agent_tasks.upload_oem_agent() as TASK_ID from DUAL;

Untuk melihat hasilnya dengan menampilkan file output tugas, lihat Melihat status tugas yang sedang berlangsung.

Ping OMS

Untuk melakukan ping ke Agen ManajemenOMS, jalankan RDS prosedur Amazonrdsadmin.rdsadmin_oem_agent_tasks.ping_oms_oem_agent. Prosedur ini setara dengan menjalankan perintah emctl pingOMS.

Prosedur berikut membuat tugas yang ping Agen Manajemen OMS dan mengembalikan ID tugas.

SELECT rdsadmin.rdsadmin_oem_agent_tasks.ping_oms_oem_agent() as TASK_ID from DUAL;

Untuk melihat hasilnya dengan menampilkan file output tugas, lihat Melihat status tugas yang sedang berlangsung.

Melihat status tugas yang sedang berlangsung

Anda dapat melihat status tugas yang sedang berlangsung di file bdump. File bdump terletak di direktori /rdsdbdata/log/trace. Setiap nama file bdump memiliki format berikut.

dbtask-task-id.log

Saat Anda ingin memantau tugas, ganti task-id dengan ID tugas yang ingin Anda pantau.

Untuk melihat isi file bdump, jalankan prosedur AmazonRDS. rdsadmin.rds_file_util.read_text_file Misalnya, kueri berikut mengembalikan konten file bdump dbtask-1546988886389-2444.log.

SELECT text FROM table(rdsadmin.rds_file_util.read_text_file('BDUMP','dbtask-1546988886389-2444.log'));

Untuk informasi selengkapnya tentang RDS prosedur Amazonrdsadmin.rds_file_util.read_text_file, lihatMembaca file di direktori instans DB.

Menambahkan opsi Management Agent

Anda dapat menghapus OEM Agen dari instans DB. Setelah Anda menghapus OEM Agen, Anda tidak perlu me-restart instans DB Anda.

Untuk menghapus OEM Agen dari instans DB, lakukan salah satu hal berikut:

  • Hapus opsi OEM Agen dari grup opsi yang dimilikinya. Perubahan ini memengaruhi semua instans DB yang menggunakan grup opsi tersebut. Untuk informasi selengkapnya, lihat Menghapus opsi dari grup opsi.

  • Ubah instans DB dan tentukan grup opsi berbeda yang tidak menyertakan opsi OEM Agen. Perubahan ini memengaruhi satu instans DB. Anda dapat menentukan grup opsi default (kosong) atau grup opsi kustom yang berbeda. Untuk informasi selengkapnya, lihat Memodifikasi instans DB Amazon RDS.