Validação da instalação do AWS Schema Conversion Tool
Há várias maneiras de verificar o arquivo de distribuição da AWS SCT. A forma mais simples é comparar a soma de verificação do arquivo com a soma de verificação publicada da AWS. Como um nível adicional de segurança, é possível usar os procedimentos abaixo para verificar o arquivo de distribuição com base no sistema operacional no qual o arquivo foi instalado.
Esta seção inclui os seguintes tópicos.
Tópicos
Verificar a soma de verificação do arquivo da AWS SCT
Para detectar erros que poderiam ter sido introduzidos ao fazer download ou armazenar o arquivo compactado da AWS SCT, você pode comparar a soma de verificação do arquivo com um valor fornecido pela AWS. AWS usa o algoritmo SHA256 para a soma de verificação.
Para verificar o arquivo de distribuição da AWS SCT usando uma soma de verificação
Faça download do arquivo de distribuição da AWS SCT usando os links na seção Instalação. Para ter mais informações, consulte Instalação do AWS Schema Conversion Tool.
Faça download do arquivo de soma de verificação mais recente, chamado sha256Check.txt
. Esse arquivo inclui as somas de verificação da versão mais recente da AWS SCT. Por exemplo, o arquivo pode ter a seguinte aparência: Fedora b4f5f66f91bfcc1b312e2827e960691c269a9002cd1371cf1841593f88cbb5e6 Ubuntu 4315eb666449d4fcd95932351f00399adb6c6cf64b9f30adda2eec903c54eca4 Windows 6e29679a3c53c5396a06d8d50f308981e4ec34bd0acd608874470700a0ae9a23
Execute o comando de validação SHA256 para seu sistema operacional no diretório que contém o arquivo de distribuição. Por exemplo, execute o comando a seguir no Linux:
shasum -a 256 aws-schema-conversion-tool-1.0.latest.zip
Compare os resultados do comando com o valor mostrado no arquivo sha256Check.txt. Se as somas de verificação corresponderem, então é seguro executar o arquivo de distribuição. Se as somas de verificação não corresponderem, não execute o arquivo de distribuição e entre em contato com o AWS Support
.
Verificar arquivos RPM da AWS SCT no Fedora
A AWS fornece outro nível de validação, além da soma de verificação do arquivo de distribuição. Todos os arquivos RPM no arquivo de distribuição são assinados por uma chave privada da AWS. A chave pública GPG pode ser visualizada em amazon.com.public.gpg-key
Para verificar arquivos RPM da AWS SCT no Fedora
Faça download do arquivo de distribuição da AWS SCT usando os links na seção Instalação.
Verificar a soma de verificação do arquivo de distribuição da AWS SCT.
Extraia os conteúdos do arquivo de distribuição. Localize o arquivo RPM que você deseja verificar.
-
Faça download da chave pública GPG em amazon.com.public.gpg-key
Importe a chave pública para o seu banco de dados de RPM (certifique-se de que você tenha as permissões apropriadas) usando o seguinte comando:
sudo rpm --import aws-dms-team@amazon.com.public.gpg-key
Verifique se a importação foi bem-sucedida executando o seguinte comando:
rpm -q --qf "%{NAME}-%{VERSION}-%{RELEASE} \n %{SUMMARY} \n" gpg-pubkey-ea22abf4-5a21d30c
Verifique a assinatura do RPM executando o seguinte comando:
rpm --checksig -v aws-schema-conversion-tool-1.0.
build number
-1.x86_64.rpm
Verificar arquivos DEB da AWS SCT no Ubuntu
A AWS fornece outro nível de validação, além da soma de verificação do arquivo de distribuição. Todos os arquivos DEB no arquivo de distribuição são assinados por uma assinatura separada do GPG.
Para verificar arquivos DEB da AWS SCT no Ubuntu
-
Faça download do arquivo de distribuição da AWS SCT usando os links na seção Instalação.
Verificar a soma de verificação do arquivo de distribuição AWS SCT.
-
Extraia os conteúdos do arquivo de distribuição. Localize o arquivo DEB que você deseja verificar.
Faça download da assinatura separada em aws-schema-conversion-tool-1.0.latest.deb.asc
. Faça download da chave pública GPG em amazon.com.public.gpg-key
. Importe a chave pública do GPG executando o seguinte comando:
gpg --import aws-dms-team@amazon.com.public.gpg-key
Verifique a assinatura executando o seguinte comando:
gpg --verify aws-schema-conversion-tool-1.0.latest.deb.asc aws-schema-conversion-tool-1.0.
build number
.deb
Verificar o arquivo MSI da AWS SCT no Microsoft Windows
A AWS fornece outro nível de validação, além da soma de verificação do arquivo de distribuição. O arquivo MSI tem uma assinatura digital que você pode verificar para garantir que foi assinado pela AWS.
Para verificar o arquivo MSI da AWS SCT no Windows
Faça download do arquivo de distribuição da AWS SCT usando os links na seção Instalação.
Verificar a soma de verificação do arquivo de distribuição AWS SCT.
Extraia os conteúdos do arquivo de distribuição. Localize o arquivo MSI que você deseja verificar.
No Windows Explorer, clique com o botão direito do mouse no arquivo MSI e selecione Propriedades.
Escolha a guia Assinaturas digitais.
Verifique se a assinatura digital é da Amazon Services LLC.