Amazon Relational Database Service
사용 설명서 (API 버전 2014-10-31)

옵션 그룹 작업

DB 엔진 중에는 데이터와 데이터베이스를 더욱 쉽게 관리할 뿐만 아니라 데이터베이스 보안을 더욱 강화한 추가 기능을 가진 엔진도 있습니다. Amazon RDS는 옵션 그룹을 사용하여 이러한 기능을 활성화하고 구성합니다. 옵션 그룹은 Amazon RDS DB 인스턴스에서 사용 가능한 옵션이라는 기능을 지정할 수 있습니다. 옵션은 여러 설정을 통해 옵션의 활용 방식을 지정합니다. 이후 DB 인스턴스와 옵션 그룹을 연동시키면 지정한 옵션과 옵션 설정이 연동된 DB 인스턴스에서 활성화됩니다.

Amazon RDS는 다음 데이터베이스 엔진 옵션을 지원합니다.

옵션 그룹 개요

Amazon RDS는 새로운 DB 인스턴스마다 비어있는 기본 옵션 그룹을 제공합니다. 이 기본 옵션 그룹은 수정할 수 없지만 생성되는 새로운 옵션 그룹은 기본 옵션 그룹에서 그 설정을 도출합니다. 옵션을 DB 인스턴스에 적용하려면 다음을 수행해야 합니다.

  1. 새 옵션 그룹을 생성하거나 기존 옵션 그룹을 복사 또는 수정합니다.

  2. 하나 이상의 옵션을 옵션 그룹에 추가합니다.

  3. 옵션 그룹을 DB 인스턴스에 연동시킵니다.

DB 인스턴스와 DB 스냅샷은 모두 옵션 그룹과 연동시킬 수 있습니다. DB 스냅샷에서 복구하거나 DB 인스턴스의 특정 시점 복구를 수행하면 DB 스냅샷 또는 DB 인스턴스에 연동된 옵션 그룹이 복구된 DB 인스턴스와 기본적으로 연동됩니다. 다른 옵션 그룹을 복구된 DB 인스턴스와 연동시킬 수 있습니다. 다만 새로운 옵션 그룹에는 원래 옵션 그룹에 포함되었던 지속적 또는 영구적 옵션이 있어야 합니다. 지속적이거나 영구적인 옵션은 다음과 같이 설명됩니다.

DB 인스턴스에서 옵션을 실행하려면 추가 메모리가 필요합니다. 현재 DB 인스턴스 용도에 따라 옵션을 사용하기 위해 대용량 인스턴스를 실행해야 하는 이유도 여기에 있습니다. 예를 들어 Oracle Enterprise Manager Database Control은 약 300MB의 RAM을 사용하지만 이 옵션을 적은 용량의 DB 인스턴스에서 활성화할 경우에는 성능 문제나 메모리 부족 오류가 발생할 수도 있습니다.

지속적이거나 영구적인 옵션

두 가지 유형인 지속적이거나 영구적인 옵션은 옵션 그룹에 추가할 때 세심한 주의가 필요합니다.

Microsoft SQL Server Transparent Data Encryption(TDE)을 위한 TDE 옵션처럼 지속적인 옵션은 DB 인스턴스가 연동되어 있는 동안에는 옵션 그룹에서 제거할 수 없습니다. 옵션 그룹에서 지속적인 옵션을 제거하려면 먼저 모든 DB 인스턴스를 옵션 그룹에서 연동 해제해야 합니다. DB 스냅샷에서 복구하거나 특정 시점 복구를 수행할 때 해당 DB 스냅샷과 연동되어 있는 옵션 그룹에 지속적인 옵션이 포함된 경우에는 복구된 DB 인스턴스만 이 옵션 그룹과 연동시킬 수 있습니다.

반면 Oracle Advanced Security TDE를 위한 TDE 옵션처럼 영구적인 옵션은 옵션 그룹에서 절대로 제거할 수 없을 뿐만 아니라 옵션 그룹을 DB 인스턴스에서 연동 해제할 수도 없습니다. DB 스냅샷에서 복구하거나 특정 시점 복구를 수행할 때 해당 DB 스냅샷과 연동되어 있는 옵션 그룹에 영구적인 옵션이 포함된 경우에는 복구된 DB 인스턴스만 이 영구적 옵션이 있는 옵션 그룹과 연동시킬 수 있습니다.

VPC 및 플랫폼 고려 사항

옵션 그룹이 DB 인스턴스에 할당되면 이 옵션 그룹은 DB 인스턴스가 있는 플랫폼에 연결됩니다. 이 플랫폼은 Amazon Virtual Private Cloud(Amazon VPC) 서비스가 지원하는 VPC 또는 Amazon Elastic Compute Cloud(Amazon EC2) 서비스가 지원하는 EC2-Classic(비 VPC) 중 하나일 수 있습니다. 이 두 가지 플랫폼에 대한 세부 정보는 Amazon EC2 및 Amazon Virtual Private Cloud를 참조하십시오.

DB 인스턴스가 VPC에 속한 경우 해당 인스턴스와 연결된 옵션 그룹은 바로 이 VPC에도 연결됩니다. 즉, 다른 VPC나 다른 플랫폼으로 DB 인스턴스를 복구하려고 해도 DB 인스턴스에 할당된 옵션 그룹은 사용할 수 없다는 뜻입니다. DB 인스턴스를 다른 VPC나 다른 플랫폼으로 복구할 경우 기본 옵션 그룹을 DB 인스턴스에 할당하거나, 해당 VPC 또는 플랫폼에 연결된 옵션 그룹을 할당하거나, 새 옵션 그룹을 생성하여 DB 인스턴스에 할당해야 합니다. Oracle TDE와 같은 지속적 또는 영구적 옵션을 사용하여 DB 인스턴스를 다른 VPC로 복구할 때는 지속적 또는 영구적 옵션을 포함하는 새 옵션 그룹을 생성해야 합니다.

옵션 특성은 옵션 설정에 따라 달라집니다. 예를 들어 Oracle 고급 보안 옵션인 NATIVE_NETWORK_ENCRYPTION은 DB 인스턴스로 전송 및 수신되는 네트워크 트래픽에 암호화 알고리즘을 지정할 수 있는 설정이 있습니다. 옵션 설정 중에는 Amazon RDS 사용에 최적화하여 변경할 수 없는 설정도 있습니다.

함께 사용할 수 없는 옵션

일부 옵션은 함께 사용할 수 없습니다. 한 옵션 또는 다른 옵션을 사용할 수 있지만 두 옵션을 동시에 사용할 수 없습니다. 함께 사용할 수 없는 옵션은 다음과 같습니다.

옵션 그룹 생성

기본 옵션 그룹에서 설정을 도출하는 새로운 옵션 그룹을 생성한 다음 하나 이상의 옵션을 새 옵션 그룹에 추가할 수 있습니다. 또는 이미 기존 옵션 그룹이 있는 경우에는 기존 옵션 그룹과 모든 옵션을 새 옵션 그룹에 복사할 수 있습니다. 자세한 정보는 옵션 그룹 복사 단원을 참조하십시오.

생성된 새 옵션 그룹에는 옵션이 없습니다. 옵션을 옵션 그룹에 추가하는 방법을 배우려면 옵션을 옵션 그룹에 추가하기 단원을 참조하십시오. 원하는 옵션을 추가했다면 이제 옵션 그룹을 DB 인스턴스에 연동시켜 옵션을 DB 인스턴스에서 사용할 수 있습니다. 옵션 그룹과 DB 인스턴스의 연동에 대한 자세한 정보는 옵션 그룹 작업에 나열된 구체적인 해당 엔진 설명서단원을 참조하십시오.

AWS Management 콘솔

옵션 그룹을 생성하는 한 가지 방법은 AWS Management 콘솔을 사용하는 것입니다.

콘솔을 이용하여 새 옵션 그룹을 생성하려면,

  1. AWS Management 콘솔에 로그인한 다음 https://console.aws.amazon.com/rds/에서 Amazon RDS 콘솔을 엽니다.

  2. 탐색 창에서 옵션 그룹을 선택합니다.

  3. Create group을 선택합니다.

  4. 보안 그룹 생성 창에서 다음과 같이 합니다.

    1. Name에 AWS 계정 내에서 쉽게 식별할 수 있는 옵션 그룹 이름을 입력합니다. 이름은 글자, 숫자 및 하이픈만 사용 가능합니다.

    2. Description에 옵션 그룹에 대한 간략한 설명을 입력합니다. 이 설명은 표시 용도로만 사용됩니다.

    3. Engine에서 원하는 DB 엔진을 선택합니다.

    4. 메이저 엔진 버전에서 DB 엔진의 원하는 메이저 버전을 선택합니다.

  5. 계속하려면 생성을 선택합니다. 작업을 취소하려면 Cancel을 선택합니다.

CLI

옵션 그룹을 생성하려면 AWS CLI create-option-group 명령을 다음 필수 파라미터와 함께 사용합니다.

  • --option-group-name

  • --engine-name

  • --major-engine-version

  • --option-group-description

다음은 testoptiongroup이라는 이름의 옵션 그룹을 생성하는 예제입니다. 이 옵션 그룹은 Oracle Enterprise Edition DB 엔진과 연동됩니다. 설명은 인용 부호로 묶여 있습니다.

Linux, OS X, Unix의 경우:

aws rds create-option-group \ --option-group-name testoptiongroup \ --engine-name oracle-ee \ --major-engine-version 12.1 \ --option-group-description "Test option group"

Windows의 경우:

aws rds create-option-group ^ --option-group-name testoptiongroup ^ --engine-name oracle-ee ^ --major-engine-version 12.1 ^ --option-group-description "Test option group"

API

옵션 그룹을 생성하려면 Amazon RDS API CreateOptionGroup 작업을 호출합니다. 다음 파라미터를 포함합니다.

  • OptionGroupName

  • EngineName

  • MajorEngineVersion

  • OptionGroupDescription

옵션 그룹 복사

AWS CLI 또는 Amazon RDS API를 사용하여 옵션 그룹 사본을 만들 수 있습니다. 옵션 그룹을 이미 생성했지만 해당 그룹의 사용자 지정 파라미터와 값의 대부분을 새로운 옵션 그룹에 추가하려는 경우 파라미터 그룹을 복사하면 편리합니다. 프로덕션 환경에서 사용하는 옵션 그룹 사본을 만든 다음 사본 설정을 변경하여 다른 옵션 설정을 테스트할 수도 있습니다.

CLI

옵션 그룹을 복사하려면 AWS CLI copy-option-group 명령을 사용합니다. 다음 필수 파라미터를 포함합니다.

  • --source-option-group-identifier

  • --target-option-group-identifier

  • --target-option-group-description

다음은 new-local-option-group이라는 이름의 옵션 그룹을 생성하는 예제입니다. 이 옵션 그룹은 옵션 그룹 my-remote-option-group의 로컬 사본입니다.

Linux, OS X, Unix의 경우:

aws rds copy-option-group \ --source-option-group-identifier arn:aws:rds:us-west-2:123456789012:og:my-remote-option-group \ --target-option-group-identifier new-local-option-group \ --target-option-group-description "Option group 2"

Windows의 경우:

aws rds copy-option-group ^ --source-option-group-identifier arn:aws:rds:us-west-2:123456789012:og:my-remote-option-group ^ --target-option-group-identifier new-local-option-group ^ --target-option-group-description "Option group 2"

API

옵션 그룹을 복사하려면 Amazon RDS API CopyOptionGroup 작업을 호출합니다. 다음 필수 파라미터를 포함합니다.

  • SourceOptionGroupIdentifier

  • TargetOptionGroupIdentifier

  • TargetOptionGroupDescription

옵션을 옵션 그룹에 추가하기

옵션을 기존 옵션 그룹에 추가할 수 있습니다. 원하는 옵션을 추가했다면 이제 옵션 그룹을 DB 인스턴스에 연동시켜 옵션을 DB 인스턴스에서 사용할 수 있습니다. 옵션 그룹과 DB 인스턴스의 연동에 대한 자세한 정보는 옵션 그룹 작업에 나열된 구체적인 해당 DB 엔진 설명서를 참조하십시오.

다음 두 가지 경우에 옵션 그룹 변경 사항이 즉시 적용되어야 합니다.

  • OEM 옵션처럼 포트 값을 추가하거나 업데이트하는 옵션을 추가하는 경우.

  • 포트 값이 포함된 옵션이 있는 옵션 그룹을 추가하거나 삭제하는 경우.

이러한 경우에는 콘솔에서 Apply Immediately(즉시 적용) 옵션을 선택하거나, AWS CLI를 사용하는 경우 Apply-Immediately 옵션을 포함시키거나 Amazon RDS API를 사용하는 경우에는 Apply-Immediately 파라미터를 true로 설정해야 합니다. 포트 값이 포함되지 않은 옵션도 즉시 적용하거나, 혹은 DB 인스턴스의 다음 유지 관리 기간에 적용할 수 있습니다.

AWS Management 콘솔

AWS Management 콘솔을 사용하여 옵션을 옵션 그룹에 추가할 수 있습니다.

콘솔을 사용하여 옵션을 옵션 그룹에 추가하려면,

  1. AWS Management 콘솔에 로그인한 다음 https://console.aws.amazon.com/rds/에서 Amazon RDS 콘솔을 엽니다.

  2. 탐색 창에서 옵션 그룹을 선택합니다.

  3. 변경하려는 옵션 그룹을 선택한 후 옵션 추가를 선택합니다.

    
                            콘솔 옵션 그룹
  4. 옵션 추가 창에서 다음과 같이 합니다.

    1. 추가할 옵션을 선택합니다. 선택하는 옵션에 따라 값을 추가로 입력해야 하는 경우도 있습니다. 예를 들어 OEM 옵션을 선택하면 포트 값을 입력하고 DB 보안 그룹을 지정해야 합니다.

    2. 옵션을 추가하는 즉시 연동된 모든 DB 인스턴스에서 옵션을 활성화하려면 Apply Immediately에서 Yes를 선택합니다. No(기본 설정)를 선택하면 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 옵션이 활성화됩니다.

    
                            콘솔 옵션 그룹
  5. 원하는 대로 설정이 되었으면 Add Option을 선택합니다.

CLI

옵션을 옵션 그룹에 추가하려면 추가할 옵션과 함께 AWS CLI add-option-to-option-group 명령을 실행합니다. 새로운 옵션을 연동된 모든 DB 인스턴스에서 즉시 활성화하려면 --apply-immediately 파라미터를 추가합니다. 기본적으로 이 옵션은 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 활성화됩니다. 다음 필수 파라미터를 포함합니다.

  • --option-group-name

다음은 testoptiongroup이라는 이름의 옵션 그룹에 Oracle Enterprise Manager Database Control(OEM) 옵션을 추가한 후 즉시 활성화하는 예제입니다. 단, 기본 보안 그룹을 사용하더라도 반드시 해당 보안 그룹을 지정해야 합니다.

Linux, OS X, Unix의 경우:

aws rds add-option-to-option-group \ --option-group-name testoptiongroup \ --options OptionName=OEM,Port=5500,DBSecurityGroupMemberships=default \ --apply-immediately

Windows의 경우:

aws rds add-option-to-option-group ^ --option-group-name testoptiongroup ^ --options OptionName=OEM,Port=5500,DBSecurityGroupMemberships=default ^ --apply-immediately

명령은 다음과 유사하게 출력됩니다.

OPTIONGROUP False oracle-ee 12.1 arn:aws:rds:us-east-1:1234567890:og:testoptiongroup Test Option Group testoptiongroup default OPTIONS Oracle 12c EM Express OEM False False 5500 DBSECURITYGROUPMEMBERSHIPS default authorized

다음은 Oracle OEM 옵션을 옵션 그룹에 추가하고, 포트를 사용자 지정한 다음 Amazon EC2 VPC 보안 그룹 한 쌍을 해당 포트에 사용하도록 지정하는 예제입니다.

Linux, OS X, Unix의 경우:

aws rds add-option-to-option-group \ --option-group-name testoptiongroup \ --options OptionName=OEM,Port=5500,VpcSecurityGroupMemberships="sg-test1,sg-test2" \ --apply-immediately

Windows의 경우:

aws rds add-option-to-option-group ^ --option-group-name testoptiongroup ^ --options OptionName=OEM,Port=5500,VpcSecurityGroupMemberships="sg-test1,sg-test2" ^ --apply-immediately

명령은 다음과 유사하게 출력됩니다.

OPTIONGROUP False oracle-ee 12.1 arn:aws:rds:us-east-1:1234567890:og:testoptiongroup Test Option Group testoptiongroup vpc-test OPTIONS Oracle 12c EM Express OEM False False 5500 VPCSECURITYGROUPMEMBERSHIPS active sg-test1 VPCSECURITYGROUPMEMBERSHIPS active sg-test2

다음은 Oracle 옵션 NATIVE_NETWORK_ENCRYPTION을 옵션 그룹에 추가한 후 옵션 설정을 지정하는 예제입니다. 지정할 옵션 설정이 없는 경우에는 기본 값을 사용합니다.

Linux, OS X, Unix의 경우:

aws rds add-option-to-option-group \ --option-group-name testoptiongroup \ --options '[{"OptionSettings":[{"Name":"SQLNET.ENCRYPTION_SERVER","Value":"REQUIRED"},{"Name":"SQLNET.ENCRYPTION_TYPES_SERVER","Value":"AES256,AES192,DES"}],"OptionName":"NATIVE_NETWORK_ENCRYPTION"}]' \ --apply-immediately

Windows의 경우:

aws rds add-option-to-option-group ^ --option-group-name testoptiongroup ^ --options "OptionSettings"=[{"Name"="SQLNET.ENCRYPTION_SERVER","Value"="REQUIRED"},{"Name"="SQLNET.ENCRYPTION_TYPES_SERVER","Value"="AES256\,AES192\,DES"}],"OptionName"="NATIVE_NETWORK_ENCRYPTION" ^ --apply-immediately

명령은 다음과 유사하게 출력됩니다.

OPTIONGROUP False oracle-ee 12.1 arn:aws:rds:us-east-1:1234567890:og:testoptiongroup Test Option Group testoptiongroup OPTIONS Oracle Advanced Security - Native Network Encryption NATIVE_NETWORK_ENCRYPTION False False OPTIONSETTINGS RC4_256,AES256,AES192,3DES168,RC4_128,AES128,3DES112,RC4_56,DES,RC4_40,DES40 STATIC STRING RC4_256,AES256,AES192,3DES168,RC4_128,AES128,3DES112,RC4_56,DES,RC4_40,DES40 Specifies list of encryption algorithms in order of intended use True True SQLNET.ENCRYPTION_TYPES_SERVER AES256,AES192,DES OPTIONSETTINGS ACCEPTED,REJECTED,REQUESTED,REQUIRED STATIC STRING REQUESTED Specifies the desired encryption behavior False True SQLNET.ENCRYPTION_SERVER REQUIRED OPTIONSETTINGS SHA1,MD5 STATIC STRING SHA1,MD5 Specifies list of checksumming algorithms in order of intended use True True SQLNET.CRYPTO_CHECKSUM_TYPES_SERVER SHA1,MD5

API

Amazon RDS API를 사용하여 옵션을 옵션 그룹에 추가하려면 추가할 옵션과 함께 ModifyOptionGroup 작업을 호출합니다. 새로운 옵션을 연동된 모든 DB 인스턴스에서 즉시 활성화하려면 ApplyImmediately 파라미터를 추가하고 true로 설정합니다. 기본적으로 이 옵션은 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 활성화됩니다. 다음 필수 파라미터를 포함합니다.

  • OptionGroupName

옵션 그룹의 옵션 및 옵션 설정 표시하기

옵션 그룹의 옵션과 옵션 설정을 모두 표시할 수 있습니다.

AWS Management 콘솔

AWS Management 콘솔을 사용하여 옵션 그룹의 옵션과 옵션 설정을 모두 표시할 수 있습니다.

옵션 그룹의 옵션과 옵션 설정을 표시하는 방법

  1. AWS Management 콘솔에 로그인한 다음 https://console.aws.amazon.com/rds/에서 Amazon RDS 콘솔을 엽니다.

  2. 탐색 창에서 옵션 그룹을 선택합니다. 테이블의 Options 열에 옵션 그룹에 포함된 옵션과 옵션 설정이 표시됩니다.

CLI

옵션 그룹의 옵션과 옵션 설정을 표시하려면 AWS CLI describe-option-groups 명령을 사용합니다. 표시할 옵션과 설정이 포함된 옵션 그룹 이름을 지정합니다. 옵션 그룹 이름을 지정하지 않으면 모든 옵션 그룹이 표시됩니다.

다음은 모든 옵션 그룹에 포함된 옵션과 옵션 설정을 표시하는 예제입니다.

aws rds describe-option-groups

다음은 testoptiongroup이라는 이름의 옵션 그룹에 포함된 옵션과 옵션 설정을 표시하는 예제입니다.

aws rds describe-option-groups --option-group-name testoptiongroup

API

옵션 그룹의 옵션과 옵션 설정을 표시하려면 Amazon RDS API DescribeOptionGroups 작업을 사용합니다. 표시할 옵션과 설정이 포함된 옵션 그룹 이름을 지정합니다. 옵션 그룹 이름을 지정하지 않으면 모든 옵션 그룹이 표시됩니다.

옵션 설정 변경

옵션 설정을 변경할 수 있는 옵션은 추가한 이후에도 언제든지 설정을 변경할 수 있습니다. 옵션 그룹의 옵션 또는 옵션 설정을 변경할 경우에는 해당 옵션 그룹과 연동되어 있는 모든 DB 인스턴스에 변경 사항이 적용됩니다. 다양한 옵션에서 이용할 수 있는 설정에 대한 자세한 정보는 옵션 그룹 작업에 나열된 구체적인 해당 엔진 설명서를 참조하십시오.

다음 두 가지 경우에 옵션 그룹 변경 사항이 즉시 적용되어야 합니다.

  • OEM 옵션처럼 포트 값을 추가하거나 업데이트하는 옵션을 추가하는 경우.

  • 포트 값이 포함된 옵션이 있는 옵션 그룹을 추가하거나 삭제하는 경우.

이러한 경우에는 콘솔에서 Apply Immediately(즉시 적용) 옵션을 선택하거나, AWS CLI를 사용하는 경우 Apply-Immediately 옵션을 포함시키거나 Amazon RDS API를 사용하는 경우에는 Apply-Immediately 파라미터를 true로 설정해야 합니다. 포트 값이 포함되지 않은 옵션도 즉시 적용하거나, 혹은 DB 인스턴스의 다음 유지 관리 기간에 적용할 수 있습니다.

AWS Management 콘솔

AWS Management 콘솔을 사용하여 옵션 설정을 변경할 수 있습니다.

콘솔을 사용하여 옵션 설정을 변경하려면,

  1. AWS Management 콘솔에 로그인한 다음 https://console.aws.amazon.com/rds/에서 Amazon RDS 콘솔을 엽니다.

  2. 탐색 창에서 옵션 그룹을 선택합니다.

  3. 옵션을 수정하려는 옵션 그룹을 선택한 후 옵션 수정을 선택합니다.

  4. 옵션 수정 창의 설치된 옵션에서 설정을 수정하려는 옵션을 선택합니다. 원하는 설정을 변경합니다.

  5. 옵션을 추가하는 즉시 활성화하려면 Apply Immediately에서 Yes를 선택합니다. No(기본 설정)를 선택하면 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 옵션이 활성화됩니다.

  6. 원하는 대로 설정이 되었으면 Modify Option을 선택합니다.

CLI

옵션 설정을 수정하려면 변경할 옵션 그룹 및 옵션과 함께 AWS CLI add-option-to-option-group 명령을 사용합니다. 기본적으로 이 옵션은 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 활성화됩니다. 변경 사항을 연동된 모든 DB 인스턴스에 즉시 적용하려면 --apply-immediately 파라미터를 포함합니다. 옵션 설정을 변경하려면 --settings 인수를 사용합니다.

다음은 testoptiongroup이라는 이름의 옵션 그룹에서 Oracle Enterprise Manager Database Control(OEM)이 사용하는 포트 설정을 변경한 다음 이 변경 사항을 즉시 적용하는 예제입니다.

Linux, OS X, Unix의 경우:

aws rds add-option-to-option-group \ --option-group-name testoptiongroup \ --options OptionName=OEM,Port=5432,DBSecurityGroupMemberships=default \ --apply-immediately

Windows의 경우:

aws rds add-option-to-option-group ^ --option-group-name testoptiongroup ^ --options OptionName=OEM,Port=5432,DBSecurityGroupMemberships=default ^ --apply-immediately

명령은 다음과 유사하게 출력됩니다.

OPTIONGROUP False oracle-ee 12.1 arn:aws:rds:us-east-1:1234567890:og:testoptiongroup Test Option Group testoptiongroup OPTIONS Oracle 12c EM Express OEM False False 5432 DBSECURITYGROUPMEMBERSHIPS default authorized

다음은 Oracle 옵션 NATIVE_NETWORK_ENCRYPTION의 설정을 변경하는 예제입니다.

Linux, OS X, Unix의 경우:

aws rds add-option-to-option-group \ --option-group-name testoptiongroup \ --options '[{"OptionSettings":[{"Name":"SQLNET.ENCRYPTION_SERVER","Value":"REQUIRED"},{"Name":"SQLNET.ENCRYPTION_TYPES_SERVER","Value":"AES256,AES192,DES,RC4_256"}],"OptionName":"NATIVE_NETWORK_ENCRYPTION"}]' \ --apply-immediately

Windows의 경우:

aws rds add-option-to-option-group ^ --option-group-name testoptiongroup ^ --options "OptionSettings"=[{"Name"="SQLNET.ENCRYPTION_SERVER","Value"="REQUIRED"},{"Name"="SQLNET.ENCRYPTION_TYPES_SERVER","Value"="AES256\,AES192\,DES\,RC4_256"}],"OptionName"="NATIVE_NETWORK_ENCRYPTION" ^ --apply-immediately

명령은 다음과 유사하게 출력됩니다.

OPTIONGROUP False oracle-ee 12.1 arn:aws:rds:us-east-1:1234567890:og:testoptiongroup Test Option Group testoptiongroup OPTIONS Oracle Advanced Security - Native Network Encryption NATIVE_NETWORK_ENCRYPTION False False OPTIONSETTINGS RC4_256,AES256,AES192,3DES168,RC4_128,AES128,3DES112,RC4_56,DES,RC4_40,DES40 STATIC STRING RC4_256,AES256,AES192,3DES168,RC4_128,AES128,3DES112,RC4_56,DES,RC4_40,DES40 Specifies list of encryption algorithms in order of intended use True True SQLNET.ENCRYPTION_TYPES_SERVER AES256,AES192,DES,RC4_256 OPTIONSETTINGS ACCEPTED,REJECTED,REQUESTED,REQUIRED STATIC STRING REQUESTED Specifies the desired encryption behavior False True SQLNET.ENCRYPTION_SERVER REQUIRED OPTIONSETTINGS SHA1,MD5 STATIC STRING SHA1,MD5 Specifies list of checksumming algorithms in order of intended use True True SQLNET.CRYPTO_CHECKSUM_TYPES_SERVER SHA1,MD5 OPTIONSETTINGS ACCEPTED,REJECTED,REQUESTED,REQUIRED STATIC STRING REQUESTED Specifies the desired data integrity behavior False True SQLNET.CRYPTO_CHECKSUM_SERVER REQUESTED

API

옵션 설정을 수정하려면 변경할 옵션 그룹 및 옵션과 함께 Amazon RDS API ModifyOptionGroup 명령을 사용합니다. 기본적으로 이 옵션은 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 활성화됩니다. 변경 사항을 연동된 모든 DB 인스턴스에 즉시 적용하려면 ApplyImmediately 파라미터를 포함시키고 true로 설정합니다.

옵션을 옵션 그룹에서 제거하기

일부 옵션은 옵션 그룹에서 제거할 수 있지만 그렇지 않은 옵션도 있습니다. 지속적인 옵션은 DB 인스턴스와 해당 옵션 그룹의 연동을 해제해야만 옵션 그룹에서 제거가 가능합니다. 영구적인 옵션은 옵션 그룹에서 절대로 제거할 수 없습니다. 제거할 수 있는 옵션에 대한 자세한 정보는 옵션 그룹 작업에 나열된 구체적인 해당 엔진 설명서를 참조하십시오.

옵션 그룹에서 모든 옵션을 제거하더라도 Amazon RDS가 옵션 그룹을 삭제하지는 않습니다. 비어 있는 옵션 그룹과 연동되어 있는 DB 인스턴스도 활성화된 옵션이 없을 뿐 연동 상태는 유지합니다. 또는 DB 인스턴스를 기본(비어있는) 옵션 그룹과 연동시키면 DB 인스턴스에서 모든 옵션을 제거할 수 있습니다.

AWS Management 콘솔

AWS Management 콘솔을 사용하여 옵션 그룹에서 옵션을 제거할 수 있습니다.

console을 사용하여 옵션 그룹에서 옵션을 제거하려면,

  1. AWS Management 콘솔에 로그인한 다음 https://console.aws.amazon.com/rds/에서 Amazon RDS 콘솔을 엽니다.

  2. 탐색 창에서 옵션 그룹을 선택합니다.

  3. 옵션을 제거하려는 옵션 그룹을 선택한 후 옵션 삭제를 선택합니다.

  4. 옵션 삭제 창에서 다음과 같이 합니다.

    • 삭제하려는 옵션 확인란을 선택합니다.

    • 삭제 후 바로 적용하려면 즉시 적용에서 를 선택합니다. No(기본 설정)를 선택하면 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 옵션이 삭제됩니다.

    
                                옵션 그룹 삭제
  5. 원하는 대로 설정이 되었으면 Yes, Delete를 선택합니다.

CLI

옵션을 옵션 그룹에서 제거하려면 삭제할 옵션과 함께 AWS CLI remove-option-from-option-group 명령을 사용합니다. 기본적으로 이 옵션은 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 제거됩니다. 변경 사항을 즉시 적용하려면 --apply-immediately 파라미터를 추가합니다.

다음은 testoptiongroup이라는 이름의 옵션 그룹에서 Oracle Enterprise Manager Database Control(OEM) 옵션을 제거한 후 변경 사항을 즉시 적용하는 예제입니다.

Linux, OS X, Unix의 경우:

aws rds remove-option-from-option-group \ --option-group-name testoptiongroup \ --options OEM \ --apply-immediately

Windows의 경우:

aws rds remove-option-from-option-group ^ --option-group-name testoptiongroup ^ --options OEM ^ --apply-immediately

명령은 다음과 유사하게 출력됩니다.

OPTIONGROUP testoptiongroup oracle-ee 12.1 Test option group

API

옵션을 옵션 그룹에서 제거하려면 Amazon RDS API ModifyOptionGroup 작업을 사용합니다. 기본적으로 이 옵션은 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 제거됩니다. 변경 사항을 즉시 적용하려면 ApplyImmediately 파라미터를 추가하고 true로 설정합니다.

다음 파라미터를 포함합니다.

  • OptionGroupName

  • OptionsToRemove.OptionName