Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Connessione a un'istanza RDS per Oracle DB tramite SSL
Dopo aver configurato SQL *Plus per l'utilizzo SSL come descritto in precedenza, è possibile connettersi all'istanza DB RDS for Oracle con l'SSLopzione. Facoltativamente, puoi innanzitutto esportare il valore TNS_ADMIN
che punta alla directory contenente i file tnsnames.ora e sqlnet.ora. In questo modo si garantisce che SQL *Plus possa trovare questi file in modo coerente. Nell'esempio seguente viene esportato il valore TNS_ADMIN
.
export TNS_ADMIN = ${ORACLE_HOME}/network/admin
Effettua la connessione all'istanza database. Ad esempio, puoi connetterti SQL usando*Plus e un <net_service_name>
in un file tnsnames.ora.
sqlplus
mydbuser
@net_service_name
È inoltre possibile connettersi all'istanza DB utilizzando SQL *Plus senza utilizzare un file tnsnames.ora utilizzando il comando seguente.
sqlplus '
mydbuser
@(DESCRIPTION = (ADDRESS = (PROTOCOL = TCPS)(HOST =endpoint
) (PORT =ssl_port_number
))(CONNECT_DATA = (SID =database_name
)))'
È inoltre possibile connettersi all'istanza RDS per Oracle DB senza utilizzare. SSL Ad esempio, il comando seguente si connette all'istanza DB tramite la porta in chiaro senza SSL crittografia.
sqlplus '
mydbuser
@(DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST =endpoint
) (PORT =port_number
))(CONNECT_DATA = (SID =database_name
)))'
Se desideri chiudere l'accesso alla porta Transmission Control Protocol (TCP), crea un gruppo di sicurezza senza ingressi di indirizzi IP e aggiungilo all'istanza. Questa aggiunta chiude le connessioni tramite la TCP porta, pur consentendo le connessioni sulla SSL porta specificate dagli indirizzi IP all'interno dell'intervallo consentito dal gruppo di sicurezza dell'SSLopzione.