메뉴
Amazon Relational Database Service
사용 설명서 (API Version 2014-10-31)

옵션 그룹 작업

DB 엔진 중에는 데이터와 데이터베이스를 더욱 쉽게 관리할 뿐만 아니라 데이터베이스 보안을 더욱 강화한 추가 기능을 가진 엔진도 있습니다. Amazon RDS는 옵션 그룹을 사용하여 이러한 기능을 활성화 및 구성합니다. 옵션 그룹은 옵션이라고 하는 특정 Amazon RDS DB 인스턴스에 사용할 수 있는 기능을 지정할 수 있습니다. 옵션은 여러 설정을 통해 옵션의 활용 방식을 지정합니다. 이후 DB 인스턴스와 옵션 그룹을 연동시키면 지정한 옵션과 옵션 설정이 연동된 DB 인스턴스에서 활성화됩니다.

Amazon RDS는 다음의 데이터베이스 엔진 옵션을 지원합니다.

옵션 그룹 개요

Amazon RDS는 새로운 DB 인스턴스마다 비어있는 기본 옵션 그룹을 제공합니다. 이 기본 옵션 그룹은 수정할 수 없지만 생성되는 새로운 옵션 그룹은 기본 옵션 그룹에서 그 설정을 도출합니다. 옵션을 DB 인스턴스에 적용하려면 다음을 수행해야 합니다.

  1. 새 옵션 그룹을 생성하거나 기존 옵션 그룹을 복사 또는 수정합니다.

  2. 하나 이상의 옵션을 옵션 그룹에 추가합니다.

  3. 옵션 그룹을 DB 인스턴스에 연동시킵니다.

DB 인스턴스와 DB 스냅샷은 모두 옵션 그룹과 연동시킬 수 있습니다. DB 스냅샷에서 복구하거나 DB 인스턴스의 특정 시점 복구를 수행하면 DB 스냅샷 또는 DB 인스턴스에 연동된 옵션 그룹이 복구된 DB 인스턴스와 기본적으로 연동됩니다. 다른 옵션 그룹을 복구된 DB 인스턴스와 연동시킬 수 있습니다. 다만 새로운 옵션 그룹에는 원래 옵션 그룹에 포함되었던 지속적 또는 영구적 옵션이 있어야 합니다. 지속적이거나 영구적인 옵션은 다음과 같이 설명됩니다.

DB 인스턴스에서 옵션을 실행하려면 추가 메모리가 필요합니다. 현재 DB 인스턴스 용도에 따라 옵션을 사용하기 위해 대용량 인스턴스를 실행해야 하는 이유도 여기에 있습니다. 예를 들어 Oracle Enterprise Manager Database Control은 약 300MB의 RAM을 사용하지만 이 옵션을 적은 용량의 DB 인스턴스에서 활성화할 경우에는 성능 문제나 메모리 부족 오류가 발생할 수도 있습니다.

DB 인스턴스는 각각 옵션 그룹과의 연동 상태를 나타냅니다. 예를 들어 active 상태는 DB 인스턴스가 해당 옵션 그룹과 연동되어 있는 것을 나타내며, invalid 상태는 DB 인스턴스와 연동되어 있는 옵션 그룹에 DB 인스턴스가 필요로 하는 옵션이 없다는 것을 의미합니다. 연동되어 있는 옵션 그룹 상태에 대한 쿼리를 DB 인스턴스에 요청하면 Amazon RDS는 연동 상태 변경을 시도하면서 pending 또는 applying 같은 상태를 반환할 수도 있습니다. 예를 들어 옵션 그룹에서 DB 인스턴스의 연동 상태는 creating/pending이 될 수 있습니다.

지속적이거나 영구적인 옵션

두 가지 유형인 지속적이거나 영구적인 옵션은 옵션 그룹에 추가할 때 세심한 주의가 필요합니다.

Microsoft SQL Server Transparent Data Encryption(TDE)을 위한 TDE 옵션처럼 지속적인 옵션은 DB 인스턴스가 연동되어 있는 동안에는 옵션 그룹에서 제거할 수 없습니다. 옵션 그룹에서 지속적인 옵션을 제거하려면 먼저 모든 DB 인스턴스를 옵션 그룹에서 연동 해제해야 합니다. DB 스냅샷에서 복구하거나 특정 시점 복구를 수행할 때 해당 DB 스냅샷과 연동되어 있는 옵션 그룹에 지속적인 옵션이 포함된 경우에는 복구된 DB 인스턴스만 이 옵션 그룹과 연동시킬 수 있습니다.

반면 Oracle Advanced Security TDE를 위한 TDE 옵션처럼 영구적인 옵션은 옵션 그룹에서 절대로 제거할 수 없을 뿐만 아니라 옵션 그룹을 DB 인스턴스에서 연동 해제할 수도 없습니다. DB 스냅샷에서 복구하거나 특정 시점 복구를 수행할 때 해당 DB 스냅샷과 연동되어 있는 옵션 그룹에 영구적인 옵션이 포함된 경우에는 복구된 DB 인스턴스만 이 영구적 옵션이 있는 옵션 그룹과 연동시킬 수 있습니다.

VPC 및 플랫폼 고려 사항

옵션 그룹이 DB 인스턴스에 할당되면 이 옵션 그룹은 DB 인스턴스가 있는 플랫폼에 연결됩니다. 이 플랫폼은 Amazon Virtual Private Cloud(Amazon VPC) 서비스가 지원하는 VPC 또는 Amazon Elastic Compute Cloud(Amazon EC2) 서비스가 지원하는 EC2-Classic(비 VPC) 중 하나가 될 수 있습니다. 이 두 가지 플랫폼에 대한 자세한 내용은 Amazon EC2 및 Amazon Virtual Private Cloud를 참조하십시오.

DB 인스턴스가 VPC에 속한 경우 해당 인스턴스와 연결된 옵션 그룹은 바로 이 VPC에도 연결됩니다. 즉, 다른 VPC나 다른 플랫폼으로 DB 인스턴스를 복원하려고 해도 DB 인스턴스에 배정된 옵션 그룹은 사용할 수 없습니다. DB 인스턴스를 다른 VPC나 다른 플랫폼으로 복구할 경우 기본 옵션 그룹을 DB 인스턴스에 할당하거나, 해당 VPC 또는 플랫폼에 연결된 옵션 그룹을 할당하거나, 새 옵션 그룹을 생성하여 DB 인스턴스에 할당해야 합니다. Oracle TDE와 같은 지속적 또는 영구적 옵션을 사용하여 DB 인스턴스를 다른 VPC로 복구할 때는 지속적 또는 영구적 옵션을 포함하는 새 옵션 그룹을 생성해야 합니다.

옵션 특성은 옵션 설정에 따라 달라집니다. 예를 들어 Oracle 고급 보안 옵션인 NATIVE_NETWORK_ENCRYPTION은 DB 인스턴스로 전송 및 수신되는 네트워크 트래픽에 암호화 알고리즘을 지정할 수 있는 설정이 있습니다. 옵션 설정 중에는 Amazon RDS 사용에 최적화하여 변경할 수 없는 설정도 있습니다.

함께 사용할 수 없는 옵션

일부 옵션은 함께 사용할 수 없습니다. 한 옵션 또는 다른 옵션을 사용할 수 있지만 두 옵션을 동시에 사용할 수 없습니다. 함께 사용할 수 없는 옵션은 다음과 같습니다.

옵션 그룹 생성

기본 옵션 그룹에서 설정을 도출하는 새로운 옵션 그룹을 생성한 다음 하나 이상의 옵션을 새 옵션 그룹에 추가할 수 있습니다. 또는 이미 기존 옵션 그룹이 있는 경우에는 기존 옵션 그룹과 모든 옵션을 새 옵션 그룹에 복사할 수 있습니다. 자세한 내용은 옵션 그룹 복사을(를) 참조하십시오.

생성된 새 옵션 그룹에는 옵션이 없습니다. 옵션을 옵션 그룹에 추가하는 방법을 배우려면 옵션을 옵션 그룹에 추가하기을(를) 참조하십시오. 원하는 옵션을 추가했다면 이제 옵션 그룹을 DB 인스턴스에 연동시켜 옵션을 DB 인스턴스에서 사용할 수 있습니다. 옵션 그룹과 DB 인스턴스의 연동에 대한 자세한 내용은 옵션 그룹 작업에 나열된 구체적인 해당 엔진 설명서을(를) 참조하십시오.

AWS Management Console

옵션 그룹을 생성하는 한 가지 방법은 AWS Management Console을 사용하는 것입니다.

콘솔을 이용하여 새 옵션 그룹을 생성하려면,

  1. AWS Management Console에 로그인한 다음 https://console.aws.amazon.com/rds/에서 Amazon RDS 콘솔을 엽니다.

  2. 탐색 창에서 Option Groups를 선택합니다.

  3. Create Group을 선택합니다.

  4. [Create Option Group] 대화 상자에서 다음과 같이 실행합니다.

    1. Name에 AWS 계정 내에서 쉽게 식별할 수 있는 옵션 그룹 이름을 입력합니다. 이름은 글자, 숫자 및 하이픈만 사용 가능합니다.

    2. Description에 옵션 그룹에 대한 간략한 설명을 입력합니다. 이 설명은 표시 용도로만 사용됩니다.

    3. Engine에서 원하는 DB 엔진을 선택합니다.

    4. Major Engine Version에서 원하는 DB 엔진의 메이저 버전을 선택합니다.

  5. 계속하려면 Yes, Create를 선택합니다. 작업을 취소하려면 Cancel을 선택합니다.

CLI

옵션 그룹을 생성하려면 AWS CLI create-option-group 명령을 다음 필수 파라미터와 함께 사용합니다.

  • --option-group-name

  • --engine-name

  • --major-engine-version

  • --option-group-description

다음은 TestOptionGroup이라는 이름의 옵션 그룹을 생성하는 예제입니다. 이 옵션 그룹은 Oracle Enterprise Edition DB 엔진과 연동됩니다. 설명은 인용 부호로 묶여 있습니다.

Linux, OS X, Unix의 경우:

Copy
aws rds create-option-group \ --option-group-name testoptiongroup \ -–engine-name oracle-ee \ -–major-engine-version 11.2 \ --option-group-description "Test option group"

Windows의 경우:

Copy
aws rds create-option-group ^ --option-group-name testoptiongroup ^ -–engine-name oracle-ee ^ -–major-engine-version 11.2 ^ --option-group-description "Test option group"

API

옵션 그룹을 생성하려면 Amazon RDS API CreateOptionGroup 작업을 호출합니다. 다음 파라미터를 포함합니다.

  • OptionGroupName = testoptiongroup

  • EngineName = oracle-ee

  • MajorEngineVersion = 11.2

  • OptionGroupDescription = Test%20option%20group

Copy
https://rds.us-east-1.amazonaws.com/ ?Action=CreateOptionGroup &EngineName=oracle-ee &MajorEngineVersion=11.2 &OptionGroupDescription=test%20option%20group &OptionGroupName=testoptiongroup &SignatureMethod=HmacSHA256 &SignatureVersion=4 &Version=2014-09-01 &X-Amz-Algorithm=AWS4-HMAC-SHA256 &X-Amz-Credential=AKIADQKE4SARGYLE/20140425/us-east-1/rds/aws4_request &X-Amz-Date=20140425T174519Z &X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date &X-Amz-Signature=d3a89afa4511d0c4ecab046d6dc760a72bfe6bb15999cce053adeb2617b60384

옵션 그룹 복사

AWS CLI 또는 Amazon RDS API를 사용하여 옵션 그룹 사본을 만들 수 있습니다. 옵션 그룹을 이미 생성했지만 해당 그룹의 사용자 지정 파라미터와 값의 대부분을 새로운 옵션 그룹에 추가하려는 경우 파라미터 그룹을 복사하면 편리합니다. 프로덕션 환경에서 사용하는 옵션 그룹 사본을 만든 다음 사본 설정을 변경하여 다른 옵션 설정을 테스트할 수도 있습니다.

CLI

옵션 그룹을 복사하려면 AWS CLI copy-option-group 명령을 사용합니다. 다음 필수 파라미터를 포함합니다.

  • --source-option-group-identifier

  • --target-option-group-identifier

  • --target-option-group-description

다음은 new-local-option-group이라는 이름의 옵션 그룹을 생성하는 예제입니다. 이 옵션 그룹은 옵션 그룹 my-remote-option-group의 로컬 사본입니다.

Linux, OS X, Unix의 경우:

Copy
aws rds copy-option-group \ --source-option-group-identifier arn:aws:rds:us-west-2:123456789012:og:my-remote-option-group \ --target-option-group-identifier new-local-option-group \ --target-option-group-description "Option group 2"

Windows의 경우:

Copy
aws rds copy-option-group ^ --source-option-group-identifier arn:aws:rds:us-west-2:123456789012:og:my-remote-option-group ^ --target-option-group-identifier new-local-option-group ^ --target-option-group-description "Option group 2"

API

옵션 그룹을 복사하려면 Amazon RDS API CopyOptionGroup 작업을 호출합니다. 다음 필수 파라미터를 포함합니다.

  • SourceOptionGroupIdentifier = arn%3Aaws%3Ards%3Aus-west-2%3A123456789012%3og%3Amy-remote-option-group

  • TargetOptionGroupIdentifier = new-local-option-group

  • TargetOptionGroupDescription = Option%20group%202

다음은 new-local-option-group이라는 이름의 옵션 그룹을 생성하는 예제입니다. 이 옵션 그룹은 옵션 그룹 my-remote-option-group의 로컬 사본입니다.

Copy
https://rds.us-east-1.amazonaws.com/ ?Action=CopyOptionGroup &SignatureMethod=HmacSHA256 &SignatureVersion=4 &SourceOptionGroupIdentifier=arn%3Aaws%3Ards%3Aus-west-2%3A123456789012%3og%3Amy-remote-option-group &TargetOptionGroupDescription=New%20option%20group &TargetOptionGroupIdentifier=new-local-option-group &Version=2014-09-01 &X-Amz-Algorithm=AWS4-HMAC-SHA256 &X-Amz-Credential=AKIADQKE4SARGYLE/20140429/us-east-1/rds/aws4_request &X-Amz-Date=20140429T175351Z &X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date &X-Amz-Signature=9164337efa99caf850e874a1cb7ef62f3cea29d0b448b9e0e7c53b288ddffed2

옵션을 옵션 그룹에 추가하기

옵션을 기존 옵션 그룹에 추가할 수 있습니다. 원하는 옵션을 추가했다면 이제 옵션 그룹을 DB 인스턴스에 연동시켜 옵션을 DB 인스턴스에서 사용할 수 있습니다. 옵션 그룹과 DB 인스턴스의 연동에 대한 자세한 내용은 옵션 그룹 작업에 나열된 구체적인 해당 DB 엔진 설명서을(를) 참조하십시오.

다음 두 가지 경우에 옵션 그룹 변경 사항이 즉시 적용되어야 합니다.

  • OEM 옵션처럼 포트 값을 추가하거나 업데이트하는 옵션을 추가하는 경우.

  • 포트 값이 포함된 옵션이 있는 옵션 그룹을 추가하거나 삭제하는 경우.

이런 경우에는 콘솔에서 Apply Immediately 옵션을 선택하거나 AWS CLI를 사용하는 경우에는 Apply-Immediately 옵션을 포함시키거나 Amazon RDS API를 사용하는 경우에는 Apply-Immediately 파라미터를 true로 설정해야 합니다. 포트 값이 포함되지 않은 옵션도 즉시 적용하거나, 혹은 DB 인스턴스의 다음 유지 관리 기간에 적용할 수 있습니다.

AWS Management Console

AWS Management Console을 사용하여 옵션을 옵션 그룹에 추가할 수 있습니다.

콘솔을 사용하여 옵션을 옵션 그룹에 추가하려면,

  1. AWS Management Console에 로그인한 다음 https://console.aws.amazon.com/rds/에서 Amazon RDS 콘솔을 엽니다.

  2. 탐색 창에서 Option Groups를 선택합니다.

  3. 변경하려는 옵션 그룹을 선택한 다음 Add Option을 선택합니다.

     콘솔 옵션 그룹
  4. [Add Option] 대화 상자에서 다음과 같이 실행합니다.

    1. 추가할 옵션을 선택합니다. 선택하는 옵션에 따라 값을 추가로 입력해야 하는 경우도 있습니다. 예를 들어 OEM 옵션을 선택하면 포트 값을 입력하고 DB 보안 그룹을 지정해야 합니다.

    2. 옵션을 추가하는 즉시 연동된 모든 DB 인스턴스에서 옵션을 활성화하려면 Apply Immediately에서 Yes를 선택합니다. No(기본 설정)를 선택하면 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 옵션이 활성화됩니다.

     콘솔 옵션 그룹
  5. 원하는 대로 설정이 되었으면 Add Option을 선택합니다.

CLI

옵션을 옵션 그룹에 추가하려면 AWS CLI add-option-to-option-group 명령을 추가할 옵션과 함께 실행합니다. 새로운 옵션을 연동된 모든 DB 인스턴스에서 즉시 활성화하려면 --apply-immediately 파라미터를 추가합니다. 기본적으로 이 옵션은 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 활성화됩니다. 다음 필수 파라미터를 포함합니다.

  • --option-group-name

다음은 TestOptionGroup이라는 이름의 옵션 그룹에 Oracle Enterprise Manager Database Control(OEM) 옵션을 추가한 후 즉시 활성화하는 예제입니다. 단, 기본 보안 그룹을 사용하더라도 반드시 해당 보안 그룹을 지정해야 합니다.

Linux, OS X, Unix의 경우:

Copy
aws rds add-option-to-option-group \ --option-group-name TestOptionGroup \ -–option-name OEM \ --security-groups default \ --apply-immediately

Windows의 경우:

Copy
aws rds add-option-to-option-group \ --option-group-name TestOptionGroup \ -–option-name OEM \ --security-groups default \ --apply-immediately

명령은 다음과 유사하게 출력됩니다.

Copy
OPTIONGROUP testoptiongroup oracle-ee 11.2 Test option group OPTION OEM 1158 Oracle Enterprise Manager SECGROUP default authorized

다음은 Oracle OEM 옵션을 옵션 그룹에 추가하고, 포트를 사용자 지정한 다음 Amazon EC2 VPC 보안 그룹 한 쌍을 해당 포트에 사용하도록 지정하는 예제입니다.

Linux, OS X, Unix의 경우:

Copy
aws rds add-option-to-option-group \ --option-group-name my-option-group \ --option-name OEM \ --port 5432 \ --vpcsg sg-454fa22a,sg-5da54932

Windows의 경우:

Copy
aws rds add-option-to-option-group ^ --option-group-name my-option-group ^ --option-name OEM ^ --port 5432 ^ --vpcsg sg-454fa22a,sg-5da54932

명령은 다음과 유사하게 출력됩니다.

Copy
OPTIONGROUP my-option-group oracle-se 11.2 My option group OPTION OEM n 5432 Oracle Enterprise Manager VPCSECGROUP sg-454fa22a active VPCSECGROUP sg-5da54932 active

다음은 Oracle 옵션 NATIVE_NETWORK_ENCRYPTION을 옵션 그룹에 추가한 후 옵션 설정을 지정하는 예제입니다. 지정할 옵션 설정이 없는 경우에는 기본 값을 사용합니다.

Linux, OS X, Unix의 경우:

Copy
aws rds add-option-to-option-group \ --option-group-name my-option-group \ --options NATIVE_NETWORK_ENCRYPTION \ --settings "SQLNET.ENCRYPTION_SERVER=REQUIRED; SQLNET.ENCRYPTION_TYPES_SERVER=AES256,AES192,DES"

Windows의 경우:

Copy
aws rds add-option-to-option-group ^ --option-group-name my-option-group ^ --options NATIVE_NETWORK_ENCRYPTION ^ --settings "SQLNET.ENCRYPTION_SERVER=REQUIRED; SQLNET.ENCRYPTION_TYPES_SERVER=AES256,AES192,DES"

명령은 다음과 유사하게 출력됩니다.

Copy
OPTIONGROUP Group Name Engine Major Engine Version Description VpcSpecific OPTIONGROUP my-option-group oracle-ee 11.2 My option group n OPTION Name Persistent Permanent Description OPTION NATIVE_NETWORK_ENCRYPTION n n Oracle Advanced Security - Native Network Encryption OPTIONSETTING Name Description Value Modifiable OPTIONSETTING SQLNET.CRYPTO_CHECKSUM_TYPES_SERVER Specifies list of checksumming algorithms in order of intended use SHA1,MD5 true OPTIONSETTING SQLNET.ENCRYPTION_TYPES_SERVER Specifies list of encryption algorithms in order of intended use AES256,AES192,DES true OPTIONSETTING SQLNET.ENCRYPTION_SERVER Specifies the desired encryption behavior REQUIRED true OPTIONSETTING SQLNET.CRYPTO_CHECKSUM_SERVER Specifies the desired data integrity behavior REQUESTED true

API

Amazon RDS API를 사용하여 옵션을 옵션 그룹에 추가하려면 ModifyOptionGroup 명령을 추가할 옵션과 함께 호출합니다. 새로운 옵션을 연동된 모든 DB 인스턴스에서 즉시 활성화하려면 ApplyImmediately 파라미터를 추가하고 true로 설정합니다. 기본적으로 이 옵션은 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 활성화됩니다. 다음 필수 파라미터를 포함합니다.

  • OptionGroupName

Copy
https://rds.us-east-1.amazonaws.com/ ?Action=ModifyOptionGroup &ApplyImmediately=true &OptionGroupName=myawsuser-og02 &OptionsToInclude.member.1.DBSecurityGroupMemberships.member.1=default &OptionsToInclude.member.1.OptionName=MEMCACHED &SignatureMethod=HmacSHA256 &SignatureVersion=4 &Version=2014-09-01 &X-Amz-Algorithm=AWS4-HMAC-SHA256 &X-Amz-Credential=AKIADQKE4SARGYLE/20140501/us-east-1/rds/aws4_request &X-Amz-Date=20140501T230529Z &X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date &X-Amz-Signature=4b278baae6294738704a9948e355af0e9bd4fa0913d5b35b0a9a3c916925aced

옵션 그룹의 옵션 및 옵션 설정 표시하기

옵션 그룹의 옵션과 옵션 설정을 모두 표시할 수 있습니다.

AWS Management Console

AWS Management Console을 사용하여 옵션 그룹의 옵션과 옵션 설정을 모두 표시할 수 있습니다.

옵션 그룹의 옵션과 옵션 설정을 표시하는 방법

  1. AWS Management Console에 로그인한 다음 https://console.aws.amazon.com/rds/에서 Amazon RDS 콘솔을 엽니다.

  2. 탐색 창에서 Option Groups를 선택합니다. 테이블의 Options 열에 옵션 그룹에 포함된 옵션과 옵션 설정이 표시됩니다.

CLI

옵션 그룹의 옵션과 옵션 설정을 표시하려면 AWS CLI describe-option-groups 명령을 사용합니다. 표시할 옵션과 설정이 포함된 옵션 그룹 이름을 지정합니다. 옵션 그룹 이름을 지정하지 않으면 모든 옵션 그룹이 표시됩니다.

다음은 모든 옵션 그룹에 포함된 옵션과 옵션 설정을 표시하는 예제입니다.

Copy
aws rds describe-option-groups

다음은 TestOptionGroup이라는 이름의 옵션 그룹에 포함된 옵션과 옵션 설정을 표시하는 예제입니다.

Copy
aws rds describe-option-groups --option-group-name TestOptionGroup

API

옵션 그룹의 옵션과 옵션 설정을 표시하려면 Amazon RDS API DescribeOptionGroups 작업을 사용합니다. 표시할 옵션과 설정이 포함된 옵션 그룹 이름을 지정합니다. 옵션 그룹 이름을 지정하지 않으면 모든 옵션 그룹이 표시됩니다.

다음은 모든 옵션 그룹에 포함된 옵션과 옵션 설정을 표시하는 예제입니다.

Copy
https://rds.us-west-2.amazonaws.com/ ?Action=DescribeOptionGroups &MaxRecords=100 &SignatureMethod=HmacSHA256 &SignatureVersion=4 &Version=2014-09-01 &X-Amz-Algorithm=AWS4-HMAC-SHA256 &X-Amz-Credential=AKIADQKE4SARGYLE/20140613/us-west-2/rds/aws4_request &X-Amz-Date=20140613T223341Z &X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date &X-Amz-Signature=5ae331adcd684c27d66e0b794a51933effe32a4c026eba2e994ae483ee47a0ba

위 작업의 출력은 다음과 같은 형식입니다.

Copy
<DescribeOptionGroupsResponse xmlns="http://rds.amazonaws.com/doc/2014-10-31/"> <DescribeOptionGroupsResult> <OptionGroupsList> <OptionGroup> <OptionGroupName>default:mysql-5-5</OptionGroupName> <AllowsVpcAndNonVpcInstanceMemberships>true</AllowsVpcAndNonVpcInstanceMemberships> <MajorEngineVersion>5.5</MajorEngineVersion> <EngineName>mysql</EngineName> <OptionGroupDescription>Default option group for mysql 5.5</OptionGroupDescription> <Options/> </OptionGroup> <!-- some output omitted for brevity --> <OptionGroup> <OptionGroupName>default:postgres-9-3</OptionGroupName> <AllowsVpcAndNonVpcInstanceMemberships>true</AllowsVpcAndNonVpcInstanceMemberships> <MajorEngineVersion>9.3</MajorEngineVersion> <EngineName>postgres</EngineName> <OptionGroupDescription>Default option group for postgres 9.3</OptionGroupDescription> <Options/> </OptionGroup> </OptionGroupsList> </DescribeOptionGroupsResult> <ResponseMetadata> <RequestId>b2ce0772-f55a-11e3-bd0f-bb88ac05a37c</RequestId> </ResponseMetadata> </DescribeOptionGroupsResponse>

다음은 myawsuser-grp1이라는 이름의 옵션 그룹에 포함된 옵션과 옵션 설정을 표시하는 예제입니다.

Copy
https://rds.us-east-1.amazonaws.com/ ?Action=DescribeOptionGroups &MaxRecords=100 &OptionGroupName=myawsuser-grp1 &SignatureMethod=HmacSHA256 &SignatureVersion=4 &Version=2014-09-01 &X-Amz-Algorithm=AWS4-HMAC-SHA256 &X-Amz-Credential=AKIADQKE4SARGYLE/20140421/us-east-1/rds/aws4_request &X-Amz-Date=20140421T231357Z &X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date &X-Amz-Signature=fabfbeb85c44e3f151d44211790c5135a9074fdb8d85ec117788ac6cfab6c5bc

위 작업의 출력은 다음과 같은 형식입니다.

Copy
<DescribeOptionGroupsResponse xmlns="http://rds.amazonaws.com/doc/2014-10-31/"> <DescribeOptionGroupsResult> <OptionGroupsList> <OptionGroup> <AllowsVpcAndNonVpcInstanceMemberships>true</AllowsVpcAndNonVpcInstanceMemberships> <MajorEngineVersion>5.6</MajorEngineVersion> <OptionGroupName>myawsuser-grp1</OptionGroupName> <EngineName>mysql</EngineName> <OptionGroupDescription>my test option group</OptionGroupDescription> <Options/> </OptionGroup> </OptionGroupsList> </DescribeOptionGroupsResult> <ResponseMetadata> <RequestId>8c6201fc-b9ff-11d3-f92b-31fa5e8dbc99</RequestId> </ResponseMetadata> </DescribeOptionGroupsResponse>

옵션 설정 변경

옵션 설정을 변경할 수 있는 옵션은 추가한 이후에도 언제든지 설정을 변경할 수 있습니다. 옵션 그룹의 옵션 또는 옵션 설정을 변경할 경우에는 해당 옵션 그룹과 연동되어 있는 모든 DB 인스턴스에 변경 사항이 적용됩니다. 다양한 옵션에서 이용할 수 있는 설정에 대한 자세한 내용은 옵션 그룹 작업에 나열된 구체적인 해당 엔진 설명서을(를) 참조하십시오.

다음 두 가지 경우에 옵션 그룹 변경 사항이 즉시 적용되어야 합니다.

  • OEM 옵션처럼 포트 값을 추가하거나 업데이트하는 옵션을 추가하는 경우.

  • 포트 값이 포함된 옵션이 있는 옵션 그룹을 추가하거나 삭제하는 경우.

이런 경우에는 콘솔에서 Apply Immediately 옵션을 선택하거나 AWS CLI를 사용하는 경우에는 Apply-Immediately 옵션을 포함시키거나 Amazon RDS API를 사용하는 경우에는 Apply-Immediately 파라미터를 true로 설정해야 합니다. 포트 값이 포함되지 않은 옵션도 즉시 적용하거나, 혹은 DB 인스턴스의 다음 유지 관리 기간에 적용할 수 있습니다.

AWS Management Console

AWS Management Console을 사용하여 옵션 설정을 변경할 수 있습니다.

콘솔을 사용하여 옵션 설정을 변경하려면,

  1. AWS Management Console에 로그인한 다음 https://console.aws.amazon.com/rds/에서 Amazon RDS 콘솔을 엽니다.

  2. 탐색 창에서 Option Groups를 선택합니다.

  3. 옵션을 변경하려는 옵션 그룹을 선택한 다음 Modify Option을 선택합니다.

  4. Modify Option 대화 상자의 Installed Options에서 변경하려는 옵션 설정을 선택합니다. 원하는 설정을 변경합니다.

  5. 옵션을 추가하는 즉시 활성화하려면 Apply Immediately에서 Yes를 선택합니다. No(기본 설정)를 선택하면 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 옵션이 활성화됩니다.

  6. 원하는 대로 설정이 되었으면 Modify Option을 선택합니다.

CLI

옵션 설정을 수정하려면 AWS CLI add-option-to-option-group 명령을 변경할 옵션 그룹 및 옵션과 함께 사용합니다. 기본적으로 이 옵션은 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 활성화됩니다. 변경 사항을 연동된 모든 DB 인스턴스에 즉시 적용하려면 --apply-immediately 파라미터를 포함합니다. 옵션 설정을 변경하려면 --settings 인수를 사용합니다.

다음은 TestOptionGroup이라는 이름의 옵션 그룹에서 Oracle Enterprise Manager Database Control(OEM)이 사용하는 포트 설정을 변경한 다음 이 변경 사항을 즉시 적용하는 예제입니다.

Linux, OS X, Unix의 경우:

Copy
aws rds add-option-to-option-group \ --option-group-name TestOptionGroup \ -–option-name OEM \ --port 5432 \ --apply-immediately

Windows의 경우:

Copy
aws rds add-option-to-option-group ^ --option-group-name TestOptionGroup ^ -–option-name OEM ^ --port 5432 ^ --apply-immediately

명령은 다음과 유사하게 출력됩니다.

Copy
OPTIONGROUP testoptiongroup oracle-ee 11.2 Test Option Group OPTION OEM 5432 Oracle Enterprise Manager SECGROUP default authorized

다음은 Oracle 옵션 NATIVE_NETWORK_ENCRYPTION의 설정을 변경하는 예제입니다.

Linux, OS X, Unix의 경우:

Copy
aws rds add-option-to-option-group \ --option-group-name my-option-group \ --option-name NATIVE_NETWORK_ENCRYPTION \ --settings "SQLNET.ENCRYPTION_SERVER=REQUIRED; SQLNET.ENCRYPTION_TYPES_SERVER=AES256,AES192,DES"

Windows의 경우:

Copy
aws rds add-option-to-option-group ^ --option-group-name my-option-group ^ --option-name NATIVE_NETWORK_ENCRYPTION ^ --settings "SQLNET.ENCRYPTION_SERVER=REQUIRED; SQLNET.ENCRYPTION_TYPES_SERVER=AES256,AES192,DES"

명령은 다음과 유사하게 출력됩니다.

Copy
OPTIONGROUP Group Name Engine Major Engine Version Description VpcSpecific OPTIONGROUP my-option-group oracle-ee 11.2 My option group n OPTION Name Persistent Permanent Description OPTION NATIVE_NETWORK_ENCRYPTION n n Oracle Advanced Security - Native Network Encryption OPTIONSETTING Name Description Value Modifiable OPTIONSETTING SQLNET.CRYPTO_CHECKSUM_TYPES_SERVER Specifies list of checksumming algorithms in order of intended use SHA1,MD5 true OPTIONSETTING SQLNET.ENCRYPTION_TYPES_SERVER Specifies list of encryption algorithms in order of intended use AES256,AES192,DES true OPTIONSETTING SQLNET.ENCRYPTION_SERVER Specifies the desired encryption behavior REQUIRED true OPTIONSETTING SQLNET.CRYPTO_CHECKSUM_SERVER Specifies the desired data integrity behavior REQUESTED true

API

옵션 설정을 수정하려면 Amazon RDS API ModifyOptionGroup 명령을 변경할 옵션 그룹 및 옵션과 함께 사용합니다. 기본적으로 이 옵션은 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 활성화됩니다. 변경 사항을 연동된 모든 DB 인스턴스에 즉시 적용하려면 ApplyImmediately 파라미터를 포함시키고 true로 설정합니다.

Copy
https://rds.us-east-1.amazonaws.com/ ?Action=ModifyOptionGroup &ApplyImmediately=true &OptionGroupName=myawsuser-og02 &OptionsToInclude.member.1.DBSecurityGroupMemberships.member.1=default &OptionsToInclude.member.1.OptionName=MEMCACHED &SignatureMethod=HmacSHA256 &SignatureVersion=4 &Version=2014-09-01 &X-Amz-Algorithm=AWS4-HMAC-SHA256 &X-Amz-Credential=AKIADQKE4SARGYLE/20140501/us-east-1/rds/aws4_request &X-Amz-Date=20140501T230529Z &X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date &X-Amz-Signature=4b278baae6294738704a9948e355af0e9bd4fa0913d5b35b0a9a3c916925aced

앞선 작업에서 다음과 비슷한 내용이 출력됩니다.

Copy
<ModifyOptionGroupResponse xmlns="http://rds.amazonaws.com/doc/2014-10-31/"> <ModifyOptionGroupResult> <OptionGroup> <OptionGroupName>myawsuser-og02</OptionGroupName> <MajorEngineVersion>5.6</MajorEngineVersion> <AllowsVpcAndNonVpcInstanceMemberships>false</AllowsVpcAndNonVpcInstanceMemberships> <EngineName>mysql</EngineName> <OptionGroupDescription>my second og</OptionGroupDescription> <Options> <Option> <Port>11211</Port> <OptionName>MEMCACHED</OptionName> <OptionDescription>Innodb Memcached for MySQL</OptionDescription> <Persistent>false</Persistent> <OptionSettings> <OptionSetting> <DataType>BOOLEAN</DataType> <IsModifiable>true</IsModifiable> <IsCollection>false</IsCollection> <Description>If enabled when there is no more memory to store items, memcached will return an error rather than evicting items.</Description> <Name>ERROR_ON_MEMORY_EXHAUSTED</Name> <Value>0</Value> <ApplyType>STATIC</ApplyType> <AllowedValues>0,1</AllowedValues> <DefaultValue>0</DefaultValue> </OptionSetting> <OptionSetting> <DataType>INTEGER</DataType> <IsModifiable>true</IsModifiable> <IsCollection>false</IsCollection> <Description>The backlog queue configures how many network connections can be waiting to be processed by memcached</Description> <Name>BACKLOG_QUEUE_LIMIT</Name> <Value>1024</Value> <ApplyType>STATIC</ApplyType> <AllowedValues>1-2048</AllowedValues> <DefaultValue>1024</DefaultValue> </OptionSetting> </OptionSettings> <VpcSecurityGroupMemberships/> <Permanent>false</Permanent> <DBSecurityGroupMemberships> <DBSecurityGroup> <Status>authorized</Status> <DBSecurityGroupName>default</DBSecurityGroupName> </DBSecurityGroup> </DBSecurityGroupMemberships> </Option> </Options> </OptionGroup> </ModifyOptionGroupResult> <ResponseMetadata> <RequestId>073cfb45-c184-11d3-a537-cef97546330c</RequestId> </ResponseMetadata> </ModifyOptionGroupResponse>

옵션을 옵션 그룹에서 제거하기

일부 옵션은 옵션 그룹에서 제거할 수 있지만 그렇지 않은 옵션도 있습니다. 지속적인 옵션은 DB 인스턴스와 해당 옵션 그룹의 연동을 해제해야만 옵션 그룹에서 제거가 가능합니다. 영구적인 옵션은 옵션 그룹에서 절대로 제거할 수 없습니다. 제거할 수 있는 옵션에 대한 자세한 내용은 옵션 그룹 작업에 나열된 구체적인 해당 엔진 설명서을(를) 참조하십시오.

옵션 그룹에서 모든 옵션을 제거하더라도 Amazon RDS가 옵션 그룹을 삭제하지는 않습니다. 비어 있는 옵션 그룹과 연동되어 있는 DB 인스턴스도 활성화된 옵션이 없을 뿐 연동 상태는 유지합니다. 또는 DB 인스턴스를 기본(비어있는) 옵션 그룹과 연동시키면 DB 인스턴스에서 모든 옵션을 제거할 수 있습니다.

AWS Management Console

AWS Management Console을 사용하여 옵션 그룹에서 옵션을 제거할 수 있습니다.

console을 사용하여 옵션 그룹에서 옵션을 제거하려면,

  1. AWS Management Console에 로그인한 다음 https://console.aws.amazon.com/rds/에서 Amazon RDS 콘솔을 엽니다.

  2. 탐색 창에서 Option Groups를 선택합니다.

  3. 옵션을 제거하려는 옵션 그룹을 선택한 다음 Delete Option을 선택합니다.

     콘솔 옵션 제거 db
  4. [Delete Option] 대화 상자에서 다음과 같이 실행합니다.

    • 삭제하려는 옵션 확인란을 선택합니다.

    • 삭제 직후에 삭제가 적용되도록 하려면 Apply Immediately에서 Yes를 선택합니다. No(기본 설정)를 선택하면 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 옵션이 삭제됩니다.

     Console Tags edit db
  5. 원하는 대로 설정이 되었으면 Yes, Delete를 선택합니다.

CLI

옵션을 옵션 그룹에서 제거하려면 AWS CLI remove-option-from-option-group 명령을 제거할 옵션과 함께 사용합니다. 기본적으로 이 옵션은 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 제거됩니다. 변경 사항을 즉시 적용하려면 --apply-immediately 파라미터를 추가합니다.

다음은 TestOptionGroup이라는 이름의 옵션 그룹에서 Oracle Enterprise Manager Database Control(OEM) 옵션을 제거한 후 변경 사항을 즉시 적용하는 예제입니다.

Linux, OS X, Unix의 경우:

Copy
aws rds remove-option-from-option-group \ --option-group-name TestOptionGroup \ -–options OEM \ --apply-immediately

Windows의 경우:

Copy
aws rds remove-option-from-option-group ^ --option-group-name TestOptionGroup ^ -–options OEM ^ --apply-immediately

명령은 다음과 유사하게 출력됩니다.

Copy
OPTIONGROUP testoptiongroup oracle-ee 11.2 Test option group

API

옵션을 옵션 그룹에서 제거하려면 Amazon RDS API ModifyOptionGroup 작업을 사용합니다. 기본적으로 이 옵션은 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 제거됩니다. 변경 사항을 즉시 적용하려면 ApplyImmediately 파라미터를 추가하고 true로 설정합니다.

다음 파라미터를 포함합니다.

  • OptionGroupName = myawsuser-og02

  • OptionsToRemove.OptionName = OEM

다음은 TestOptionGroup이라는 이름의 옵션 그룹에서 Oracle Enterprise Manager Database Control(OEM) 옵션을 제거한 후 변경 사항을 즉시 적용하는 예제입니다.

Copy
https://rds.us-east-1.amazonaws.com/ ?Action=ModifyOptionGroup &ApplyImmediately=true &OptionGroupName=myawsuser-og02 &OptionsToRemove.OptionName=OEM &SignatureMethod=HmacSHA256 &SignatureVersion=4 &Version=2014-09-01 &X-Amz-Algorithm=AWS4-HMAC-SHA256 &X-Amz-Credential=AKIADQKE4SARGYLE/20140501/us-east-1/rds/aws4_request &X-Amz-Date=20140501T231731Z &X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date &X-Amz-Signature=fd7ee924d39f1014488eb3444a8fdfb028e958b97703f95845a5addc435c1399

앞의 명령은 다음과 유사하게 출력됩니다.

Copy
<ModifyOptionGroupResponse xmlns="http://rds.amazonaws.com/doc/2014-10-31/"> <ModifyOptionGroupResult> <OptionGroup> <OptionGroupName>myawsuser-og02</OptionGroupName> <AllowsVpcAndNonVpcInstanceMemberships>true</AllowsVpcAndNonVpcInstanceMemberships> <MajorEngineVersion>5.6</MajorEngineVersion> <EngineName>mysql</EngineName> <OptionGroupDescription>my second og</OptionGroupDescription> <Options/> </OptionGroup> </ModifyOptionGroupResult> <ResponseMetadata> <RequestId>b5f134f3-c185-11d3-f4c6-37db295f7674</RequestId> </ResponseMetadata> </ModifyOptionGroupResponse>