Connessione a un'istanza database RDS per Oracle tramite SSL - Amazon Relational Database Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Connessione a un'istanza database RDS per Oracle tramite SSL

Dopo aver configurato SQL*Plus per l'uso di SSL come descritto in precedenza, puoi connetterti all'istanza database RDS per Oracle con l'opzione SSL. Facoltativamente, puoi innanzitutto esportare il valore TNS_ADMIN che punta alla directory contenente i file tnsnames.ora e sqlnet.ora. In questo modo, SQL*Plus può trovare questi file in modo coerente. Nell'esempio seguente viene esportato il valore TNS_ADMIN.

export TNS_ADMIN=${ORACLE_HOME}/network/admin

Effettua la connessione all'istanza database. Ad esempio, è possibile connettersi utilizzando SQL*Plus e a <net_service_name> in un file tnsnames.ora.

sqlplus mydbuser@net_service_name

Puoi anche connetterti all'istanza database con SQL*Plus senza utilizzare un file tnsnames.ora tramite il comando seguente.

sqlplus 'mydbuser@(DESCRIPTION = (ADDRESS = (PROTOCOL = TCPS)(HOST = endpoint) (PORT = ssl_port_number))(CONNECT_DATA = (SID = database_name)))'

Puoi anche connetterti all'istanza database RDS per Oracle senza utilizzare SSL. Il comando seguente, ad esempio, consente la connessione all'istanza database sulla porta con testo in chiaro senza codifica SSL.

sqlplus 'mydbuser@(DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST = endpoint) (PORT = port_number))(CONNECT_DATA = (SID = database_name)))'

Se desideri chiudere l'accesso alla porta Transmission Control Protocol (TCP), crea un gruppo di sicurezza senza ingressi con indirizzo IP e aggiungilo all'istanza. In questo modo vengono chiuse le connessioni sulla porta TCP, ma continuano a essere permesse quelle sulla porta SSL specificate dagli indirizzi IP compresi nell'intervallo consentito dal gruppo di sicurezza dell'opzione SSL.