Usar SSL/TLS com uma instância de banco de dados do Amazon RDS para Db2
O SSL é um protocolo padrão do setor para proteger as conexões de rede entre o cliente e o servidor. Após o SSL versão 3.0, o nome mudou para TLS, mas ainda costuma ser chamado de SSL. O Amazon RDS é compatível com criptografia SSL para instâncias de banco de dados do Amazon RDS para Db2. Usando o SSL/TLS, é possível criptografar uma conexão entre o cliente de aplicação e a instância de banco de dados do RDS para Db2. A compatibilidade com SSL/TLS está disponível em todas as Regiões da AWS para RDS para Db2.
Para habilitar a criptografia SSL/TLS para uma instância de banco de dados do RDS para Db2, adicione a opção Db2 SSL ao grupo de parâmetros associado à instância de banco de dados. O Amazon RDS usa uma segunda porta, conforme exigido pelo Db2, para conexões SSL/TLS. Isso permite que comunicações de texto sem formatação e de texto com criptografia SSL ocorram ao mesmo tempo entre uma instância de banco de dados e um cliente Db2. Por exemplo, você pode usar a porta com comunicação de texto simples para se comunicar com outros recursos dentro de uma VPC enquanto usa a porta com comunicação criptografada em SSL para se comunicar com recursos fora da VPC.
Criar uma conexão SSL/TLS
Para criar uma conexão SSL/TLS, selecione uma autoridade de certificação (CA), baixe um pacote de certificados para todas as Regiões da AWS e adicione parâmetros a um grupo de parâmetros personalizado.
Etapa 1: Selecionar uma CA e baixar um certificado
Selecione uma autoridade de certificação (CA) e baixe um pacote de certificados para todas as Regiões da AWS. Para ter mais informações, consulte Usar SSL/TLS para criptografar uma conexão com uma instância ou um cluster de banco de dados.
Etapa 2: Atualizar os parâmetros em um grupo de parâmetros personalizado
Importante
Se você estiver usando o modelo traga a sua própria licença (BYOL) para RDS para Db2, modifique o grupo de parâmetros personalizado criado para o IBM Customer ID e o IBM Site ID. Se você estiver usando um modelo de licenciamento diferente para o RDS para Db2, siga o procedimento para adicionar parâmetros a um grupo de parâmetros personalizado. Para ter mais informações, consulte Opções de licenciamento do Amazon RDS para Db2.
Não é possível modificar grupos de parâmetros padrão para instâncias de banco de dados do RDS para Db2. Portanto, é necessário criar um grupo de parâmetros personalizado, modificá-lo e associá-lo às instâncias de banco de dados do RDS para Db2. Para obter informações sobre grupos de parâmetros, consulte Grupos de parâmetros de banco de dados para instâncias de banco de dados do Amazon RDS.
Use as configurações de parâmetros na tabela a seguir.
Parâmetro | Valor |
---|---|
DB2COMM |
TCPIP,SSL ou SSL |
SSL_SVCENAME |
<any port number except the number used for the non-SSL
port> |
Como atualizar os parâmetros em um grupo de parâmetros personalizado
-
Crie um grupo de parâmetros personalizado executando o comando create-db-parameter-group.
Inclua as seguintes opções necessárias:
-
--db-parameter-group-name
: um nome para o grupo de parâmetros que você está criando. -
--db-parameter-group-family
: a edição do mecanismo do Db2 e a versão principal. Valores válidos:db2-se-11-5
,db2-ae-11.5
. -
--description
: a descrição desse grupo de parâmetros.
Para obter mais informações sobre como criar um parameter group de banco de dados, consulte Criar um grupo de parâmetros de banco de dados no Amazon RDS.
-
-
Modifique os parâmetros no grupo de parâmetros personalizado que você criou executando o comando modify-db-parameter-group.
Inclua as seguintes opções necessárias:
-
--db-parameter-group-name
: o nome do grupo de parâmetros criado. -
--parameters
: uma matriz de nomes de parâmetros, valores e os métodos de aplicação da atualização de parâmetros.
Para ter mais informações sobre como modificar um grupo de parâmetros, consulte Modificar parâmetros em um grupo de parâmetros de banco de dados no Amazon RDS.
-
-
Associe o grupo de parâmetros à sua instância de banco de dados do RDS para Db2. Para ter mais informações, consulte Associar um grupo de parâmetros de banco de dados a uma instância de banco de dados no Amazon RDS.
Conectar-se ao servidor de banco de dados do Db2
As instruções para se conectar ao servidor de banco de dados do Db2 são específicas do idioma.