サーバーレスランタイム環境でのSSLの設定
Oracleコネクタでサーバーレスランタイム環境を使用して、SSL対応のOracleデータベースに接続できます。
サーバーレスランタイム環境を使用して安全なOracle接続を設定する前に、次の前提条件タスクを完了して、SSL証明書をサーバーレスランタイムの場所に追加します。
- 1AWSまたはAzureのサーバーレスエージェント設定用に次の構造を作成します: <補足ファイルの場所>/serverless_agent_config
- 2AWSアカウントまたはAzureアカウントの次の場所にあるAmazon S3バケットあるいはAzureコンテナにトラストストアとキーストアの証明書を追加します: <補足ファイルの場所>/serverless_agent_config/SSL
- 3次のコードスニペットをテキストエディタにコピーします。
version: 1
agent:
agentAutoApply:
general:
sslStore:
- fileCopy:
sourcePath: SSL/<TrustStore_filename>
- fileCopy:
sourcePath: SSL/<KeyStore_filename>
ここで、ソースパスはAWSまたはAzureの証明書ファイルのディレクトリパスです。
- 4構文とインデントが有効であることを確認してから、ファイルをserverlessUserAgentConfig.ymlとして次のAWSまたはAzureの場所に保存します: <補足ファイルの場所>/serverless_agent_config
.ymlファイルの実行時に、SSL証明書がAWSまたはAzureの場所からサーバーレスエージェントディレクトリにコピーされます。
- 5Oracle接続のプロパティで、[トラストストア]フィールドと[キーストア]フィールドのサーバーレスエージェントディレクトリで次の証明書パスを指定します: /home/cldagnt/SystemAgent/serverless/configurations/ssl_store/<cert_filename>