【问题标题】:AWS Cloudformation template Oracle DB option groupsAWS Cloudformation 模板 Oracle 数据库选项组
【发布时间】:2022-04-15 04:41:12
【问题描述】:

我在创建 Oracle RDS 实例时尝试应用选项组。我正在尝试通过选项组设置 Oracle 本机网络加密。我们已经进行了一些设置,但我试图动态创建一个选项组并添加设置。我在这里读到这篇文章说它不受支持。还是这样吗? Article on StackOverflow

如果我可以在创建堆栈时即时创建它们,我会收到一条错误消息,指出需要资源部分。我在这里错过了什么?

AWSTemplateFormatVersion: 2010-09-09
OracleRDSOptionGroup:
  Type: AWS::RDS::OptionGroup
  Properties: 
    OptionGroupDescription: "Allows NNE"
    EngineName: oracle-ee-cdb
    MajorEngineVersion: "19"
    OptionConfigurations: 
      -
        OptionName: NATIVE_NETWORK_ENCRYPTION
        OptionSettings:
           -
             Name: SQLNET.CRYPTO_CHECKSUM_TYPES_SERVER
             Value: "SHA1,MD5"
           - 
             Name: SQLNET.ENCRYPTION_SERVER
             Value: "REQUIRED"
           -    
             Name: SQLNET.ENCRYPTION_TYPES_SERVER
             Value: "AES256"
           -
             Name: SQLNET.CRYPTO_CHECKSUM_SERVER
             Value: "REQUIRED"

【问题讨论】:

  • 我还注意到您的问题几乎都有答案,但没有一个被接受。接受好的答案不仅是一种好习惯,而且可以减少重复的次数并增加您的问题得到实际回答的机会。

标签: amazon-web-services amazon-cloudformation


【解决方案1】:

需要资源部分。

嗯,你需要Resources 部分:

AWSTemplateFormatVersion: 2010-09-09
Resources:
    OracleRDSOptionGroup:
    Type: AWS::RDS::OptionGroup
    Properties: 
        OptionGroupDescription: "Allows NNE"
        EngineName: oracle-ee-cdb
        MajorEngineVersion: "19"
        OptionConfigurations: 
        -
            OptionName: NATIVE_NETWORK_ENCRYPTION
            OptionSettings:
            -
                Name: SQLNET.CRYPTO_CHECKSUM_TYPES_SERVER
                Value: "SHA1,MD5"
            - 
                Name: SQLNET.ENCRYPTION_SERVER
                Value: "REQUIRED"
            -    
                Name: SQLNET.ENCRYPTION_TYPES_SERVER
                Value: "AES256"
            -
                Name: SQLNET.CRYPTO_CHECKSUM_SERVER
                Value: "REQUIRED"

【讨论】:

  • 你是对的。我意识到我以前在相当 CF 模板中做过这个。我刚回去并使用了该代码。感谢您的帮助。
  • @cptkirkh 没问题。如果它有用,将不胜感激。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2018-11-27
  • 2018-10-08
  • 2021-07-20
  • 2016-12-12
  • 2018-05-04
  • 1970-01-01
  • 2015-06-25
相关资源
最近更新 更多