Connessione a un'istanza RDS per Oracle DB tramite SSL - Amazon Relational Database Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Connessione a un'istanza RDS per Oracle DB tramite SSL

Dopo aver configurato SQL *Plus per l'utilizzo SSL come descritto in precedenza, è possibile connettersi all'istanza DB RDS for Oracle con l'SSLopzione. Facoltativamente, puoi innanzitutto esportare il valore TNS_ADMIN che punta alla directory contenente i file tnsnames.ora e sqlnet.ora. In questo modo si garantisce che SQL *Plus possa trovare questi file in modo coerente. Nell'esempio seguente viene esportato il valore TNS_ADMIN.

export TNS_ADMIN = ${ORACLE_HOME}/network/admin

Effettua la connessione all'istanza database. Ad esempio, puoi connetterti SQL usando*Plus e un <net_service_name> in un file tnsnames.ora.

sqlplus mydbuser@net_service_name

È inoltre possibile connettersi all'istanza DB utilizzando SQL *Plus senza utilizzare un file tnsnames.ora utilizzando il comando seguente.

sqlplus 'mydbuser@(DESCRIPTION = (ADDRESS = (PROTOCOL = TCPS)(HOST = endpoint) (PORT = ssl_port_number))(CONNECT_DATA = (SID = database_name)))'

È inoltre possibile connettersi all'istanza RDS per Oracle DB senza utilizzare. SSL Ad esempio, il comando seguente si connette all'istanza DB tramite la porta in chiaro senza SSL crittografia.

sqlplus 'mydbuser@(DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST = endpoint) (PORT = port_number))(CONNECT_DATA = (SID = database_name)))'

Se desideri chiudere l'accesso alla porta Transmission Control Protocol (TCP), crea un gruppo di sicurezza senza ingressi di indirizzi IP e aggiungilo all'istanza. Questa aggiunta chiude le connessioni tramite la TCP porta, pur consentendo le connessioni sulla SSL porta specificate dagli indirizzi IP all'interno dell'intervallo consentito dal gruppo di sicurezza dell'SSLopzione.