옵션 그룹 작업 - Amazon Relational Database Service

옵션 그룹 작업

DB 엔진 중에는 데이터와 데이터베이스를 더욱 쉽게 관리할 뿐만 아니라 데이터베이스 보안을 더욱 강화한 추가 기능을 가진 엔진도 있습니다. Amazon RDS는 옵션 그룹을 사용하여 이러한 기능을 활성화하고 구성합니다. 옵션 그룹은 Amazon RDS DB 인스턴스에서 사용 가능한 옵션이라는 기능을 지정할 수 있습니다. 옵션은 여러 설정을 통해 옵션의 활용 방식을 지정합니다. 이후 DB 인스턴스와 옵션 그룹을 연동시키면 지정한 옵션과 옵션 설정이 연동된 DB 인스턴스에서 활성화됩니다.

Amazon RDS는 다음 데이터베이스 엔진 옵션을 지원합니다.

옵션 그룹 개요

Amazon RDS는 새로운 DB 인스턴스마다 비어있는 기본 옵션 그룹을 제공합니다. 이 기본 옵션 그룹은 수정하거나 삭제할 수 없지만, 생성되는 새로운 옵션 그룹은 기본 옵션 그룹에서 해당 설정을 가져옵니다. 옵션을 DB 인스턴스에 적용하려면 다음을 수행해야 합니다.

  1. 새 옵션 그룹을 생성하거나 기존 옵션 그룹을 복사 또는 수정합니다.

  2. 하나 이상의 옵션을 옵션 그룹에 추가합니다.

  3. 옵션 그룹을 DB 인스턴스에 연동시킵니다.

    옵션 그룹을 DB 인스턴스와 연결하려면 DB 인스턴스를 수정합니다. 자세한 내용은 Amazon RDS DB 인스턴스 수정 섹션을 참조하세요.

DB 인스턴스와 DB 스냅샷은 모두 옵션 그룹과 연동시킬 수 있습니다. 어떤 경우에는 DB 스냅샷에서 복원하거나 DB 인스턴스에 대해 특정 시점으로의 복원을 수행할 수 있습니다. 이 경우 DB 스냅샷 또는 DB 인스턴스에 연결된 옵션 그룹은 기본적으로 복원된 DB 인스턴스와 연결됩니다. 다른 옵션 그룹을 복구된 DB 인스턴스와 연동시킬 수 있습니다. 다만 새로운 옵션 그룹에는 원래 옵션 그룹에 포함되었던 지속적 또는 영구적 옵션이 있어야 합니다. 지속적이거나 영구적인 옵션은 다음과 같이 설명됩니다.

DB 인스턴스에서 옵션을 실행하려면 추가 메모리가 필요합니다. 따라서 DB 인스턴스의 현재 용도에 따라 옵션 사용을 위해 대용량 인스턴스를 시작해야 하는 경우가 있을 수 있습니다. 예를 들어 Oracle Enterprise Manager Database Control은 약 300MB의 RAM을 사용합니다. 스몰 DB 인스턴스에 대해 이 옵션을 활성화할 경우 성능 문제 또는 메모리 부족 오류가 발생할 수 있습니다.

지속적이거나 영구적인 옵션

두 가지 유형인 지속적이거나 영구적인 옵션은 옵션 그룹에 추가할 때 세심한 주의가 필요합니다.

DB 인스턴스가 이 옵션 그룹과 연결되어 있는 동안에는 지속적인 옵션을 해당 옵션 그룹에서 제거할 수 없습니다. 지속적인 옵션의 한 가지 예는 Microsoft SQL Server Transparent Data Encryption(TDE)을 위한 TDE 옵션입니다. 옵션 그룹에서 지속적인 옵션을 제거하려면 먼저 모든 DB 인스턴스를 옵션 그룹에서 연동 해제해야 합니다. 어떤 경우에는 DB 스냅샷에서 복원 또는 특정 시점으로의 복원을 수행할 수 있습니다. 이러한 경우 해당 DB 스냅샷과 연결되어 있는 옵션 그룹에 지속적인 옵션이 포함된 경우에는 복원된 DB 인스턴스만 이 옵션 그룹과 연결할 수 있습니다.

반면 Oracle Advanced Security TDE를 위한 TDE 옵션처럼 영구적인 옵션은 옵션 그룹에서 절대로 제거할 수 없습니다. 영구적인 옵션을 사용 중인 DB 인스턴스의 옵션 그룹은 변경할 수 있습니다. 그러나 DB 인스턴스에 연결된 옵션 그룹에는 동일한 영구 옵션이 포함되어야 합니다. 어떤 경우에는 DB 스냅샷에서 복원 또는 특정 시점으로의 복원을 수행할 수 있습니다. 이러한 경우 해당 DB 스냅샷과 연결되어 있는 옵션 그룹에 영구적인 옵션이 포함된 경우에는 옵션 그룹이 있는 복원된 DB 인스턴스만 이 영구 옵션과 연결할 수 있습니다.

Oracle DB 인스턴스의 경우 Timezone 또는 OLS 옵션(또는 둘 다)이 있는 공유 DB 스냅샷을 복사할 수 있습니다. 이렇게 하려면 DB 스냅샷을 복사할 때 이 옵션이 포함된 대상 옵션 그룹을 지정하십시오. OLS 옵션은 Oracle 버전 12.2 이상을 실행하는 Oracle DB 인스턴스에 대해서만 영구적이고 지속적입니다. 이러한 옵션에 대한 자세한 내용은 Oracle 시간대Oracle 레이블 보안 단원을 참조하세요.

VPC 고려 사항

DB 인스턴스와 연결된 옵션 그룹은 DB 인스탄스의 VPC에도 연결됩니다. 즉, 인스턴스를 다른 VPC로 복원하려고 하면 DB 인스턴스에 할당된 옵션 그룹을 사용할 수 없습니다. DB 인스턴스를 다른 VPC로 복원하는 경우 다음 중 하나를 수행할 수 있습니다.

  • 기본 옵션 그룹을 해당 DB 인스턴스에 배정.

  • 해당 VPC에 연결된 옵션 그룹을 할당합니다.

  • 새 옵션 그룹을 생성하여 해당 DB 인스턴스에 배정.

Oracle TDE와 같은 지속적 또는 영구적 옵션의 경우 새 옵션 그룹을 생성해야 합니다. 이 옵션 그룹에는 DB 인스턴스를 다른 VPC로 복원할 때 지속적 또는 영구적 옵션을 포함해야 합니다.

옵션 특성은 옵션 설정에 따라 달라집니다. 예를 들어 Oracle 고급 보안 옵션인 NATIVE_NETWORK_ENCRYPTION은 DB 인스턴스로 전송 및 수신되는 네트워크 트래픽에 암호화 알고리즘을 지정할 수 있는 설정이 있습니다. 옵션 설정 중에는 Amazon RDS 사용에 최적화하여 변경할 수 없는 설정도 있습니다.

함께 사용할 수 없는 옵션

일부 옵션은 함께 사용할 수 없습니다. 한 옵션 또는 다른 옵션을 사용할 수 있지만 두 옵션을 동시에 사용할 수 없습니다. 함께 사용할 수 없는 옵션은 다음과 같습니다.

옵션 그룹 생성

기본 옵션 그룹에서 설정을 가져오는 새 옵션 그룹을 생성할 수 있습니다. 그런 다음, 하나 이상의 옵션을 새 옵션 그룹에 추가합니다. 아니면 이미 기존 옵션 그룹이 있는 경우에는 기존 옵션 그룹과 모든 옵션을 새 옵션 그룹에 복사할 수 있습니다. 자세한 내용은 옵션 그룹 생성 섹션을 참조하세요.

생성된 새 옵션 그룹에는 옵션이 없습니다. 옵션을 옵션 그룹에 추가하는 방법을 배우려면 옵션 그룹에 옵션 추가 단원을 참조하십시오. 원하는 옵션을 추가했다면 이제 옵션 그룹을 DB 인스턴스에 연동시킬 수 있습니다. 이렇게 하면 DB 인스턴스에서 옵션을 사용할 수 있습니다. 옵션 그룹과 DB 인스턴스의 연동에 대한 자세한 내용은 옵션 그룹 작업에서 해당 엔진의 설명서를 참조하세요.

옵션 그룹을 생성하는 한 가지 방법은 AWS Management Console을 사용하는 것입니다.

콘솔을 이용하여 새 옵션 그룹을 생성하려면,
  1. AWS Management Console에 로그인한 후 https://console.aws.amazon.com/rds/에서 Amazon RDS 콘솔을 엽니다.

  2. 탐색 창에서 옵션 그룹을 선택합니다.

  3. 그룹 생성을 선택합니다.

  4. 보안 그룹 생성 창에서 다음과 같이 합니다.

    1. [이름(Name)]에 AWS 계정 내에서 쉽게 식별할 수 있는 옵션 그룹 이름을 입력합니다. 이름은 글자, 숫자 및 하이픈만 사용 가능합니다.

    2. Description에 옵션 그룹에 대한 간략한 설명을 입력합니다. 이 설명은 표시 용도로만 사용됩니다.

    3. Engine에서 원하는 DB 엔진을 선택합니다.

    4. 메이저 엔진 버전에서 DB 엔진의 원하는 메이저 버전을 선택합니다.

  5. 계속하려면 생성을 선택합니다. 작업을 취소하려면 Cancel을 선택합니다.

옵션 그룹을 생성하려면 AWS CLI create-option-group 명령을 다음 필수 파라미터와 함께 사용합니다.

  • --option-group-name

  • --engine-name

  • --major-engine-version

  • --option-group-description

다음은 testoptiongroup이라는 이름의 옵션 그룹을 생성하는 예제입니다. 이 옵션 그룹은 Oracle Enterprise Edition DB 엔진과 연동됩니다. 설명은 인용 부호로 묶여 있습니다.

Linux, macOS 또는 Unix 대상:

aws rds create-option-group \ --option-group-name testoptiongroup \ --engine-name oracle-ee \ --major-engine-version 12.1 \ --option-group-description "Test option group"

Windows의 경우:

aws rds create-option-group ^ --option-group-name testoptiongroup ^ --engine-name oracle-ee ^ --major-engine-version 12.1 ^ --option-group-description "Test option group"

옵션 그룹을 생성하려면 Amazon RDS API CreateOptionGroup 작업을 호출합니다. 다음 파라미터를 포함합니다.

  • OptionGroupName

  • EngineName

  • MajorEngineVersion

  • OptionGroupDescription

옵션 그룹 생성

AWS CLI 또는 Amazon RDS API를 사용하여 옵션 그룹을 복사할 수 있습니다. 옵션 그룹을 복사하면 편리할 수 있습니다. 기존 옵션 그룹이 있으며 이 그룹의 사용자 지정 파라미터 및 값의 대부분을 새 옵션 그룹에 포함하려는 경우를 예로 들 수 있습니다. 프로덕션 환경에서 사용하는 옵션 그룹 사본을 만든 다음 사본 설정을 변경하여 다른 옵션 설정을 테스트할 수도 있습니다.

참고

현재는 옵션 그룹을 다른 AWS 리전에 복사할 수 없습니다.

옵션 그룹을 복사하려면 AWS CLI copy-option-group 명령을 사용합니다. 다음 필수 옵션을 포함합니다.

  • --source-option-group-identifier

  • --target-option-group-identifier

  • --target-option-group-description

다음은 new-option-group이라는 이름의 옵션 그룹을 생성하는 예제입니다. 이 옵션 그룹은 옵션 그룹 my-option-group의 로컬 사본입니다.

Linux, macOS 또는 Unix 대상:

aws rds copy-option-group \ --source-option-group-identifier my-option-group \ --target-option-group-identifier new-option-group \ --target-option-group-description "My new option group"

Windows의 경우:

aws rds copy-option-group ^ --source-option-group-identifier my-option-group ^ --target-option-group-identifier new-option-group ^ --target-option-group-description "My new option group"

옵션 그룹을 복사하려면 Amazon RDS API CopyOptionGroup 작업을 호출합니다. 다음 필수 파라미터를 포함합니다.

  • SourceOptionGroupIdentifier

  • TargetOptionGroupIdentifier

  • TargetOptionGroupDescription

옵션 그룹에 옵션 추가

옵션을 기존 옵션 그룹에 추가할 수 있습니다. 원하는 옵션을 추가했다면 이제 옵션 그룹을 DB 인스턴스에 연동시켜 옵션을 DB 인스턴스에서 사용할 수 있습니다. 옵션 그룹과 DB 인스턴스의 연동에 대한 자세한 정보는 옵션 그룹 작업에 나열된 구체적인 해당 DB 엔진 설명서를 참조하십시오.

다음 두 가지 경우에 옵션 그룹 변경 사항이 즉시 적용되어야 합니다.

  • OEM 옵션처럼 포트 값을 추가하거나 업데이트하는 옵션을 추가하는 경우.

  • 포트 값이 포함된 옵션이 있는 옵션 그룹을 추가하거나 삭제하는 경우.

이러한 경우 콘솔에서 즉시 적용 옵션을 선택합니다. 또는 AWS CLI를 사용할 때 --apply-immediately 옵션을 포함하거나 Amazon RDS API를 사용할 때 ApplyImmediately 파라미터를 true로 설정할 수 있습니다. 포트 값이 포함되지 않은 옵션도 즉시 적용하거나, 혹은 DB 인스턴스의 다음 유지 관리 기간에 적용할 수 있습니다.

참고

옵션 그룹의 옵션 값으로 보안 그룹을 지정하는 경우 옵션 그룹을 수정하여 보안 그룹을 관리합니다. DB 인스턴스를 수정하여 이 보안 그룹을 변경하거나 제거할 수 없습니다. 또한 보안 그룹은 AWS Management Console이나 AWS CLI 명령 describe-db-instances의 출력에 있는 DB 인스턴스 세부 정보에 나타나지 않습니다.

AWS Management Console을 사용하여 옵션을 옵션 그룹에 추가할 수 있습니다.

콘솔을 사용하여 옵션을 옵션 그룹에 추가하려면,
  1. AWS Management Console에 로그인한 후 https://console.aws.amazon.com/rds/에서 Amazon RDS 콘솔을 엽니다.

  2. 탐색 창에서 옵션 그룹을 선택합니다.

  3. 수정하려는 옵션 그룹을 선택한 다음 옵션 추가를 선택합니다.

    
                            콘솔 옵션 그룹
  4. 옵션 추가 창에서 다음과 같이 합니다.

    1. 추가할 옵션을 선택합니다. 선택하는 옵션에 따라 값을 추가로 입력해야 하는 경우도 있습니다. 예를 들어, OEM 옵션을 선택하면 포트 값을 입력하고 보안 그룹도 지정해야 합니다.

    2. 옵션을 추가하는 즉시 연동된 모든 DB 인스턴스에서 옵션을 활성화하려면 Apply Immediately에서 Yes를 선택합니다. No(기본 설정)를 선택하면 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 옵션이 활성화됩니다.

    
                            콘솔 옵션 그룹
  5. 원하는 대로 설정이 되었으면 옵션 추가를 선택합니다.

옵션을 옵션 그룹에 추가하려면 추가할 옵션과 함께 AWS CLI add-option-to-option-group 명령을 실행합니다. 새로운 옵션을 연동된 모든 DB 인스턴스에서 즉시 활성화하려면 --apply-immediately 파라미터를 추가합니다. 기본적으로 이 옵션은 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 활성화됩니다. 다음 필수 파라미터를 포함합니다.

  • --option-group-name

다음은 testoptiongroup이라는 이름의 옵션 그룹에 America/Los_Angeles 설정으로 Timezone 옵션을 추가한 후 즉시 활성화하는 예제입니다.

Linux, macOS 또는 Unix 대상:

aws rds add-option-to-option-group \ --option-group-name testoptiongroup \ --options "OptionName=Timezone,OptionSettings=[{Name=TIME_ZONE,Value=America/Los_Angeles}]" \ --apply-immediately

Windows의 경우:

aws rds add-option-to-option-group ^ --option-group-name testoptiongroup ^ --options "OptionName=Timezone,OptionSettings=[{Name=TIME_ZONE,Value=America/Los_Angeles}]" ^ --apply-immediately

명령은 다음과 유사하게 출력됩니다.

...{ "OptionName": "Timezone", "OptionDescription": "Change time zone", "Persistent": true, "Permanent": false, "OptionSettings": [ { "Name": "TIME_ZONE", "Value": "America/Los_Angeles", "DefaultValue": "UTC", "Description": "Specifies the timezone the user wants to change the system time to", "ApplyType": "DYNAMIC", "DataType": "STRING", "AllowedValues": "Africa/Cairo,...", "IsModifiable": true, "IsCollection": false } ], "DBSecurityGroupMemberships": [], "VpcSecurityGroupMemberships": [] }...

다음 예에서는 Oracle OEM 옵션을 옵션 그룹에 추가합니다. 또한 사용자 지정 포트를 지정하고 이 포트에 사용할 한 쌍의 Amazon EC2 VPC 보안 그룹을 지정합니다.

Linux, macOS 또는 Unix 대상:

aws rds add-option-to-option-group \ --option-group-name testoptiongroup \ --options OptionName=OEM,Port=5500,VpcSecurityGroupMemberships="sg-test1,sg-test2" \ --apply-immediately

Windows의 경우:

aws rds add-option-to-option-group ^ --option-group-name testoptiongroup ^ --options OptionName=OEM,Port=5500,VpcSecurityGroupMemberships="sg-test1,sg-test2" ^ --apply-immediately

명령은 다음과 유사하게 출력됩니다.

OPTIONGROUP False oracle-ee 12.1 arn:aws:rds:us-east-1:1234567890:og:testoptiongroup Test Option Group testoptiongroup vpc-test OPTIONS Oracle 12c EM Express OEM False False 5500 VPCSECURITYGROUPMEMBERSHIPS active sg-test1 VPCSECURITYGROUPMEMBERSHIPS active sg-test2

다음은 Oracle 옵션 NATIVE_NETWORK_ENCRYPTION을 옵션 그룹에 추가한 후 옵션 설정을 지정하는 예제입니다. 지정할 옵션 설정이 없는 경우에는 기본 값을 사용합니다.

Linux, macOS 또는 Unix 대상:

aws rds add-option-to-option-group \ --option-group-name testoptiongroup \ --options '[{"OptionSettings":[{"Name":"SQLNET.ENCRYPTION_SERVER","Value":"REQUIRED"},{"Name":"SQLNET.ENCRYPTION_TYPES_SERVER","Value":"AES256,AES192,DES"}],"OptionName":"NATIVE_NETWORK_ENCRYPTION"}]' \ --apply-immediately

Windows의 경우:

aws rds add-option-to-option-group ^ --option-group-name testoptiongroup ^ --options "OptionSettings"=[{"Name"="SQLNET.ENCRYPTION_SERVER","Value"="REQUIRED"},{"Name"="SQLNET.ENCRYPTION_TYPES_SERVER","Value"="AES256\,AES192\,DES"}],"OptionName"="NATIVE_NETWORK_ENCRYPTION" ^ --apply-immediately

명령은 다음과 유사하게 출력됩니다.

...{ "OptionName": "NATIVE_NETWORK_ENCRYPTION", "OptionDescription": "Native Network Encryption", "Persistent": false, "Permanent": false, "OptionSettings": [ { "Name": "SQLNET.ENCRYPTION_TYPES_SERVER", "Value": "AES256,AES192,DES", "DefaultValue": "RC4_256,AES256,AES192,3DES168,RC4_128,AES128,3DES112,RC4_56,DES,RC4_40,DES40", "Description": "Specifies list of encryption algorithms in order of intended use", "ApplyType": "STATIC", "DataType": "STRING", "AllowedValues": "RC4_256,AES256,AES192,3DES168,RC4_128,AES128,3DES112,RC4_56,DES,RC4_40,DES40", "IsModifiable": true, "IsCollection": true }, { "Name": "SQLNET.ENCRYPTION_SERVER", "Value": "REQUIRED", "DefaultValue": "REQUESTED", "Description": "Specifies the desired encryption behavior", "ApplyType": "STATIC", "DataType": "STRING", "AllowedValues": "ACCEPTED,REJECTED,REQUESTED,REQUIRED", "IsModifiable": true, "IsCollection": false },...

Amazon RDS API를 사용하여 옵션을 옵션 그룹에 추가하려면 추가할 옵션과 함께 ModifyOptionGroup 작업을 호출합니다. 새로운 옵션을 연동된 모든 DB 인스턴스에서 즉시 활성화하려면 ApplyImmediately 파라미터를 추가하고 true로 설정합니다. 기본적으로 이 옵션은 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 활성화됩니다. 다음 필수 파라미터를 포함합니다.

  • OptionGroupName

옵션 그룹의 옵션 및 옵션 설정 표시하기

옵션 그룹의 옵션과 옵션 설정을 모두 표시할 수 있습니다.

AWS Management Console을 사용하여 옵션 그룹의 옵션과 옵션 설정을 모두 표시할 수 있습니다.

옵션 그룹의 옵션과 옵션 설정을 표시하는 방법
  1. AWS Management Console에 로그인한 후 https://console.aws.amazon.com/rds/에서 Amazon RDS 콘솔을 엽니다.

  2. 탐색 창에서 옵션 그룹을 선택합니다.

  3. 세부 정보를 표시할 옵션 그룹의 이름을 선택합니다. 옵션 그룹의 옵션과 옵션 설정이 나열됩니다.

옵션 그룹의 옵션과 옵션 설정을 표시하려면 AWS CLI describe-option-groups 명령을 사용합니다. 표시할 옵션과 설정이 포함된 옵션 그룹 이름을 지정합니다. 옵션 그룹 이름을 지정하지 않으면 모든 옵션 그룹이 표시됩니다.

다음은 모든 옵션 그룹에 포함된 옵션과 옵션 설정을 표시하는 예제입니다.

aws rds describe-option-groups

다음은 testoptiongroup이라는 이름의 옵션 그룹에 포함된 옵션과 옵션 설정을 표시하는 예제입니다.

aws rds describe-option-groups --option-group-name testoptiongroup

옵션 그룹의 옵션과 옵션 설정을 표시하려면 Amazon RDS API DescribeOptionGroups 작업을 사용합니다. 표시할 옵션과 설정이 포함된 옵션 그룹 이름을 지정합니다. 옵션 그룹 이름을 지정하지 않으면 모든 옵션 그룹이 표시됩니다.

옵션 설정 수정

옵션 설정을 변경할 수 있는 옵션은 추가한 이후에도 언제든지 설정을 변경할 수 있습니다. 옵션 그룹의 옵션 또는 옵션 설정을 변경할 경우에는 해당 옵션 그룹과 연동되어 있는 모든 DB 인스턴스에 변경 사항이 적용됩니다. 다양한 옵션에서 이용할 수 있는 설정에 대한 자세한 정보는 옵션 그룹 작업에서 해당 엔진의 설명서를 참조하세요.

다음 두 가지 경우에 옵션 그룹 변경 사항이 즉시 적용되어야 합니다.

  • OEM 옵션처럼 포트 값을 추가하거나 업데이트하는 옵션을 추가하는 경우.

  • 포트 값이 포함된 옵션이 있는 옵션 그룹을 추가하거나 삭제하는 경우.

이러한 경우 콘솔에서 즉시 적용 옵션을 선택합니다. 또는 --apply-immediately를 사용할 때 AWS CLI 옵션을 포함하거나 RDS API를 사용할 때 ApplyImmediately 파라미터를 true로 설정할 수 있습니다. 포트 값이 포함되지 않은 옵션도 즉시 적용하거나, 혹은 DB 인스턴스의 다음 유지 관리 기간에 적용할 수 있습니다.

참고

옵션 그룹의 옵션 값으로 보안 그룹을 지정하는 경우 옵션 그룹을 수정하여 보안 그룹을 관리합니다. DB 인스턴스를 수정하여 이 보안 그룹을 변경하거나 제거할 수 없습니다. 또한 보안 그룹은 AWS Management Console이나 AWS CLI 명령 describe-db-instances의 출력에 있는 DB 인스턴스 세부 정보에 나타나지 않습니다.

AWS Management Console을 사용하여 옵션 설정을 변경할 수 있습니다.

콘솔을 사용하여 옵션 설정을 변경하려면,
  1. AWS Management Console에 로그인한 후 https://console.aws.amazon.com/rds/에서 Amazon RDS 콘솔을 엽니다.

  2. 탐색 창에서 옵션 그룹을 선택합니다.

  3. 옵션을 수정하려는 옵션 그룹을 선택한 후 옵션 수정을 선택합니다.

  4. 옵션 수정 창의 설치된 옵션에서 설정을 수정하려는 옵션을 선택합니다. 원하는 설정을 변경합니다.

  5. 옵션을 추가하는 즉시 활성화하려면 Apply Immediately에서 Yes를 선택합니다. No(기본 설정)를 선택하면 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 옵션이 활성화됩니다.

  6. 원하는 대로 설정이 되었으면 Modify Option을 선택합니다.

옵션 설정을 수정하려면 변경할 옵션 그룹 및 옵션과 함께 AWS CLI add-option-to-option-group 명령을 사용합니다. 기본적으로 이 옵션은 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 활성화됩니다. 변경 사항을 연동된 모든 DB 인스턴스에 즉시 적용하려면 --apply-immediately 파라미터를 포함합니다. 옵션 설정을 변경하려면 --settings 인수를 사용합니다.

다음은 testoptiongroup이라는 이름의 옵션 그룹에서 Oracle Enterprise Manager Database Control(OEM)이 사용하는 포트 설정을 변경한 다음 이 변경 사항을 즉시 적용하는 예제입니다.

Linux, macOS 또는 Unix 대상:

aws rds add-option-to-option-group \ --option-group-name testoptiongroup \ --options OptionName=OEM,Port=5432,DBSecurityGroupMemberships=default \ --apply-immediately

Windows의 경우:

aws rds add-option-to-option-group ^ --option-group-name testoptiongroup ^ --options OptionName=OEM,Port=5432,DBSecurityGroupMemberships=default ^ --apply-immediately

명령은 다음과 유사하게 출력됩니다.

OPTIONGROUP False oracle-ee 12.1 arn:aws:rds:us-east-1:1234567890:og:testoptiongroup Test Option Group testoptiongroup OPTIONS Oracle 12c EM Express OEM False False 5432 DBSECURITYGROUPMEMBERSHIPS default authorized

다음은 Oracle 옵션 NATIVE_NETWORK_ENCRYPTION의 설정을 변경하는 예제입니다.

Linux, macOS 또는 Unix 대상:

aws rds add-option-to-option-group \ --option-group-name testoptiongroup \ --options '[{"OptionSettings":[{"Name":"SQLNET.ENCRYPTION_SERVER","Value":"REQUIRED"},{"Name":"SQLNET.ENCRYPTION_TYPES_SERVER","Value":"AES256,AES192,DES,RC4_256"}],"OptionName":"NATIVE_NETWORK_ENCRYPTION"}]' \ --apply-immediately

Windows의 경우:

aws rds add-option-to-option-group ^ --option-group-name testoptiongroup ^ --options "OptionSettings"=[{"Name"="SQLNET.ENCRYPTION_SERVER","Value"="REQUIRED"},{"Name"="SQLNET.ENCRYPTION_TYPES_SERVER","Value"="AES256\,AES192\,DES\,RC4_256"}],"OptionName"="NATIVE_NETWORK_ENCRYPTION" ^ --apply-immediately

명령은 다음과 유사하게 출력됩니다.

OPTIONGROUP False oracle-ee 12.1 arn:aws:rds:us-east-1:1234567890:og:testoptiongroup Test Option Group testoptiongroup OPTIONS Oracle Advanced Security - Native Network Encryption NATIVE_NETWORK_ENCRYPTION False False OPTIONSETTINGS RC4_256,AES256,AES192,3DES168,RC4_128,AES128,3DES112,RC4_56,DES,RC4_40,DES40 STATIC STRING RC4_256,AES256,AES192,3DES168,RC4_128,AES128,3DES112,RC4_56,DES,RC4_40,DES40 Specifies list of encryption algorithms in order of intended use True True SQLNET.ENCRYPTION_TYPES_SERVER AES256,AES192,DES,RC4_256 OPTIONSETTINGS ACCEPTED,REJECTED,REQUESTED,REQUIRED STATIC STRING REQUESTED Specifies the desired encryption behavior False True SQLNET.ENCRYPTION_SERVER REQUIRED OPTIONSETTINGS SHA1,MD5 STATIC STRING SHA1,MD5 Specifies list of checksumming algorithms in order of intended use True True SQLNET.CRYPTO_CHECKSUM_TYPES_SERVER SHA1,MD5 OPTIONSETTINGS ACCEPTED,REJECTED,REQUESTED,REQUIRED STATIC STRING REQUESTED Specifies the desired data integrity behavior False True SQLNET.CRYPTO_CHECKSUM_SERVER REQUESTED

옵션 설정을 수정하려면 변경할 옵션 그룹 및 옵션과 함께 Amazon RDS API ModifyOptionGroup 명령을 사용합니다. 기본적으로 이 옵션은 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 활성화됩니다. 변경 사항을 연동된 모든 DB 인스턴스에 즉시 적용하려면 ApplyImmediately 파라미터를 포함시키고 true로 설정합니다.

옵션 그룹에서 옵션 제거

일부 옵션은 옵션 그룹에서 제거할 수 있지만 그렇지 않은 옵션도 있습니다. 지속적인 옵션은 DB 인스턴스와 해당 옵션 그룹의 연동을 해제해야만 옵션 그룹에서 제거가 가능합니다. 영구적인 옵션은 옵션 그룹에서 절대로 제거할 수 없습니다. 제거할 수 있는 옵션에 대한 자세한 정보는 옵션 그룹 작업에 나열된 구체적인 해당 엔진 설명서를 참조하십시오.

옵션 그룹에서 모든 옵션을 제거하더라도 Amazon RDS가 옵션 그룹을 삭제하지는 않습니다. 비어 있는 옵션 그룹과 연동되어 있는 DB 인스턴스도 활성화된 옵션이 없을 뿐 연동 상태는 유지합니다. 또는 DB 인스턴스를 기본(비어있는) 옵션 그룹과 연동시키면 DB 인스턴스에서 모든 옵션을 제거할 수 있습니다.

AWS Management Console을 사용하여 옵션 그룹에서 옵션을 제거할 수 있습니다.

console을 사용하여 옵션 그룹에서 옵션을 제거하려면,
  1. AWS Management Console에 로그인한 후 https://console.aws.amazon.com/rds/에서 Amazon RDS 콘솔을 엽니다.

  2. 탐색 창에서 옵션 그룹을 선택합니다.

  3. 옵션을 제거하려는 옵션 그룹을 선택한 후 옵션 삭제를 선택합니다.

  4. 옵션 삭제 창에서 다음과 같이 합니다.

    • 삭제하려는 옵션 확인란을 선택합니다.

    • 삭제 후 바로 적용하려면 즉시 적용에서 를 선택합니다. No(기본 설정)를 선택하면 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 옵션이 삭제됩니다.

    
                                옵션 그룹 삭제
  5. 원하는 대로 설정이 되었으면 Yes, Delete를 선택합니다.

옵션 그룹에서 옵션을 제거하려면 삭제할 옵션과 함께 AWS CLI remove-option-from-option-group 명령을 사용합니다. 기본적으로 이 옵션은 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 제거됩니다. 변경 사항을 즉시 적용하려면 --apply-immediately 파라미터를 추가합니다.

다음은 testoptiongroup이라는 이름의 옵션 그룹에서 Oracle Enterprise Manager Database Control(OEM) 옵션을 제거한 후 변경 사항을 즉시 적용하는 예제입니다.

Linux, macOS 또는 Unix 대상:

aws rds remove-option-from-option-group \ --option-group-name testoptiongroup \ --options OEM \ --apply-immediately

Windows의 경우:

aws rds remove-option-from-option-group ^ --option-group-name testoptiongroup ^ --options OEM ^ --apply-immediately

명령은 다음과 유사하게 출력됩니다.

OPTIONGROUP testoptiongroup oracle-ee 12.1 Test option group

옵션 그룹에서 옵션을 제거하려면 Amazon RDS API ModifyOptionGroup 작업을 사용합니다. 기본적으로 이 옵션은 다음 유지 관리 기간에 연동된 모든 DB 인스턴스에서 제거됩니다. 변경 사항을 즉시 적용하려면 ApplyImmediately 파라미터를 추가하고 true로 설정합니다.

다음 파라미터를 포함합니다.

  • OptionGroupName

  • OptionsToRemove.OptionName

옵션 그룹 삭제

Amazon RDS 리소스와 연결되지 않은 옵션 그룹은 삭제할 수 있습니다. 옵션 그룹은 DB 인스턴스, 수동 DB 스냅샷 또는 자동화된 DB 스냅샷에 연결할 수 있습니다.

기본 옵션 그룹은 삭제할 수 없습니다. RDS 리소스와 연결된 옵션 그룹을 삭제하려고 하면 다음과 같은 오류가 반환됩니다.

An error occurred (InvalidOptionGroupStateFault) when calling the DeleteOptionGroup operation: The option group 'optionGroupName' cannot be deleted because it is in use.
옵션 그룹과 연결된 Amazon RDS 리소스를 찾으려면
  1. AWS Management Console에 로그인한 후 https://console.aws.amazon.com/rds/에서 Amazon RDS 콘솔을 엽니다.

  2. 탐색 창에서 옵션 그룹을 선택합니다.

  3. 세부 정보를 표시할 옵션 그룹의 이름을 선택합니다.

  4. 연결된 Amazon RDS 리소스의 연결된 인스턴스 및 스냅샷 섹션을 확인하십시오.

DB 인스턴스가 옵션 그룹과 연결되어 있으면 DB 인스턴스가 다른 옵션 그룹을 사용하도록 수정하십시오. 자세한 내용은 Amazon RDS DB 인스턴스 수정 섹션을 참조하세요.

수동 DB 스냅샷이 옵션 그룹과 연결되어 있으면 DB 스냅샷이 다른 옵션 그룹을 사용하도록 수정합니다. AWS CLI modify-db-snapshot 명령을 사용하여 수정할 수 있습니다.

참고

자동화된 DB 스냅샷의 옵션 그룹은 수정할 수 없습니다.

옵션 그룹을 삭제하는 한 가지 방법은 AWS Management Console을 사용하는 것입니다.

콘솔을 사용해 옵션 그룹을 삭제하려면
  1. AWS Management Console에 로그인한 후 https://console.aws.amazon.com/rds/에서 Amazon RDS 콘솔을 엽니다.

  2. 탐색 창에서 옵션 그룹을 선택합니다.

  3. 옵션 그룹을 선택합니다.

  4. 그룹 삭제를 선택합니다.

  5. 확인 페이지에서 삭제를 선택하여 옵션 그룹 삭제를 완료하거나 취소를 선택하여 삭제를 취소합니다.

옵션 그룹을 삭제하려면 AWS CLI delete-option-group 명령을 다음 필수 파라미터와 함께 사용합니다.

  • --option-group-name

다음 예제에서는 이름이 testoptiongroup인 옵션 그룹을 삭제합니다.

Linux, macOS 또는 Unix 대상:

aws rds delete-option-group \ --option-group-name testoptiongroup

Windows의 경우:

aws rds delete-option-group ^ --option-group-name testoptiongroup

옵션 그룹을 삭제하려면 Amazon RDS API DeleteOptionGroup 작업을 호출합니다. 다음 파라미터를 포함합니다.

  • OptionGroupName