Menghubungkan ke instans DB RDS for Oracle menggunakan SSL - Layanan Basis Data Relasional Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menghubungkan ke instans DB RDS for Oracle menggunakan SSL

Setelah Anda mengonfigurasi SQL*Plus untuk menggunakan SSL seperti yang dijelaskan sebelumnya, Anda dapat terhubung ke instans DB RDS for Oracle dengan opsi SSL. Jika perlu, Anda dapat terlebih dahulu mengekspor nilai TNS_ADMIN yang mengacu ke direktori yang berisi file tnsnames.ora dan sqlnet.ora. Tindakan ini memastikan bahwa SQL*Plus dapat menemukan kedua file ini secara konsisten. Contoh berikut mengekspor nilai TNS_ADMIN.

export TNS_ADMIN=${ORACLE_HOME}/network/admin

Hubungkan ke instans DB. Misalnya, Anda dapat terhubung menggunakan SQL* Plus dan <net_service_name> dalam file tnsnames.ora.

sqlplus mydbuser@net_service_name

Anda juga dapat terhubung ke instans DB menggunakan SQL*Plus tanpa menggunakan file tnsnames.ora dengan menggunakan perintah berikut.

sqlplus 'mydbuser@(DESCRIPTION = (ADDRESS = (PROTOCOL = TCPS)(HOST = endpoint) (PORT = ssl_port_number))(CONNECT_DATA = (SID = database_name)))'

Anda juga dapat terhubung ke instans DB RDS for Oracle tanpa menggunakan SSL. Misalnya, perintah berikut menghubungkan ke instans DB melalui port teks yang jelas tanpa enkripsi SSL.

sqlplus 'mydbuser@(DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST = endpoint) (PORT = port_number))(CONNECT_DATA = (SID = database_name)))'

Jika Anda ingin menutup akses port Protokol Kontrol Transmisi (TCP), buat grup keamanan tanpa alamat IP masuk dan tambahkan ke instans. Penambahan ini menutup koneksi melalui port TCP, sambil tetap mengizinkan koneksi melalui port SSL yang ditentukan dari alamat IP dalam rentang yang diizinkan oleh grup keamanan opsi SSL.