Verbinden Sie Node.js und andere Skriptingsprachen (mTLS)

Sie können Programme in verschiedenen Sprachen verwenden, einschließlich Python, Node.js, PHP, Ruby, R, Go und Perl, um eine Verbindung zu einer Autonomous Database-Instanz mit mTLS (mit Wallets) herzustellen. Sicherheit wird mit Clientzugangsdaten durchgesetzt.

Diese Skriptsprachen verfügen über Datenbankzugriffs-APIs oder Treiber, die die Oracle Call Interface-Librarys verwenden.

Hinweis

Oracle Call Interface (OCI) Clients unterstützen die mTLS-Authentifizierung mit einem Wallet, wenn Sie eine Verbindung mit den folgenden Clientversionen herstellen:
  • Oracle Instant Client/Oracle Database Client: 18.19 (oder höher), 19.2 (oder höher) oder 21 (Basisrelease oder höher).

Einzelheiten zur Verbindung von Node.js oder anderen Skriptsprachen ohne Wallet finden Sie unter Node.js und andere Skriptsprachen ohne Wallet verbinden.

Weitere Informationen finden Sie im folgenden Video:

Sprachtreiber und Client-Librarys installieren

Um mit Ihrer Skriptssprache eine Verbindung zu Autonomous Database herzustellen, installieren Sie zunächst wie folgt den Sprachtreiber und die Client-Librarys:

  1. Oracle Instant Client/Oracle Database Client installieren: 18.19 (oder höher), 19.2 (oder höher) oder 21 (Basisrelease oder höher).

    Der Instant Client funktioniert bei den meisten Anwendungen gut. So installieren Sie den Instant Client:

    1. Wählen Sie auf der Downloadseite für den Instant Client die gewünschte Architektur aus, und laden Sie ein Basispackage herunter (auf der Downloadseite verfügbar): Oracle Instant Client-Downloads.

      Alternativ können Sie das Basic Light-Package für Ihre gewünschte Architektur von der Downloadseite herunterladen, wenn die Basic Light-Globalisierungseinschränkungen Ihrer Verwendung entsprechen.

    2. Wenn Sie eine Sprach-API oder einen Treiber aus dem Quellcode erstellen, müssen Sie möglicherweise auch das Instant Client-SDK herunterladen: Oracle Instant Client

    3. Dekomprimieren Sie das ausgewählte Basispackage. Beispiel: Dekomprimieren Sie die Datei in C:\instantclient_12_2 oder /home/myuser/instantclient_18_5.. Wenn Sie auch das SDK herunterladen, dekomprimieren Sie es im selben Verzeichnis.

    4. Fügen Sie unter Windows den Pfad zur Variablen PATH im Abschnitt "Systemvariablen" des Bereichs "Umgebungsvariablen" hinzu (Beispiel: C:\instantclient_12_2). Rufen Sie unter Windows 8 den Einstellungsbereich der Variablen PATH auf, indem Sie zu "Systemsteuerung > System > Erweiterte Systemeinstellungen > Umgebungsvariablen" navigieren. Wenn mehrere Versionen von Oracle-Librarys installiert sind, stellen Sie sicher, dass das neue Verzeichnis zuerst im Pfad enthalten ist.

    5. Erstellen Sie auf Nicht-Windows-Plattformen einen symbolischen Link, falls noch nicht vorhanden. Beispiele:

      cd /home/myuser/instantclient_18_5
      ln -s libclntsh.so.18.1 libclntsh.so

      Wenn auf dem System keine andere Oracle-Software vorhanden ist, die betroffen sein kann, fügen Sie Instant Client zum Laufzeitlinkpfad hinzu. Beispiele:

      sudo sh -c "echo /home/myuser/instantclient_18_5 > /etc/ld.so.conf.d/oic.conf"
      sudo ldconfig
      

      Legen Sie alternativ den Library-Pfad in jeder Shell fest, in der die Anwendung ausgeführt wird. Beispiele:

      export LD_LIBRARY_PATH=/home/myuser/instantclient_18_5:$LD_LIBRARY_PATH
      Hinweis

      Die Instant Client-Downloaddateien für Linux sind als .zip- oder .rpm-Dateien verfügbar. Sie können eine der beiden Versionen verwenden.
  2. Installieren Sie den entsprechenden Sprachtreiber für Oracle Database:

Oracle-Netzwerkkonnektivität aktivieren und Sicherheitszugangsdaten abrufen (Oracle Wallet)

  1. Rufen Sie die Clientsicherheitszugangsdaten ab, um eine Verbindung zu Autonomous Database herzustellen. Sie benötigen eine ZIP-Datei mit Clientsicherheitszugangsdaten und Netzwerkkonfigurationseinstellungen, die für den Zugriff auf die Datenbank erforderlich sind. Sie müssen diese Datei und ihren Inhalt schützen, um einen nicht autorisierten Datenbankzugriff zu verhindern. Rufen Sie die Datei mit den Sicherheitszugangsdaten des Clients wie folgt ab:

    • ADMIN-Benutzer: Klicken Sie auf Datenbankverbindung. Siehe Clientzugangsdaten (Wallets) herunterladen.

    • Sonstiger Benutzer (kein Administrator): Beziehen Sie das Oracle Wallet vom Administrator für die autonome Datenbank.

  2. Extrahieren Sie die Clientzugangsdaten-(Wallet-)Dateien:

    1. Dekomprimieren Sie die ZIP-Datei mit den Clientzugangsdaten.

    2. Wenn Sie Instant Client verwenden, erstellen Sie gegebenenfalls eine Unterverzeichnishierarchie network/admin unter dem Instant Client-Verzeichnis. Verschieben Sie die Dateien dann in dieses Unterverzeichnis. Abhängig von der Architektur oder Ihrem Clientsystem und dem Ort, an dem Sie Instant Client installiert haben, sollten sich die Dateien im folgenden Verzeichnis befinden:

      C:\instantclient_12_2\network\admin

      or

      /home/myuser/instantclient_18_5/network/admin

      or

      /usr/lib/oracle/18.5/client64/lib/network/admin
      • Wenn Sie einen vollständigen Oracle-Client verwenden, verschieben Sie die Datei in $ORACLE_HOME/network/admin.

    3. Alternativ können Sie die nicht komprimierten Wallet-Dateien in einem sicheren Verzeichnis ablegen und die Umgebungsvariable TNS_ADMIN auf diesen Verzeichnisnamen setzen.

    Hinweis

    In der ZIP-Datei sind nur die folgenden Dateien erforderlich: tnsnames.ora, sqlnet.ora, cwallet.sso und ewallet.p12.
  3. Wenn Sie sich hinter einem Proxy befinden, gehen Sie wie unter "Verbindungen mit einem HTTP-Proxy" in Oracle Call Interface-, ODBC- und JDBC OCI-Verbindungen mit Wallets (mTLS) vorbereiten beschrieben vor.

Anwendung ausführen

  1. Aktualisieren Sie die Anwendung so, dass die Verbindung mit Ihrem Datenbankbenutzernamen, Ihrem Kennwort und dem Oracle Net-Verbindungsnamen in der entpackten Datei tnsnames.ora hergestellt wird. Beispiel: Benutzer adb_user, Kennwort und db2022adb_low als Verbindungszeichenfolge.

  2. Ändern Sie alternativ die Verbindungszeichenfolge in tnsnames.ora so, dass sie mit der von der Anwendung verwendeten Zeichenfolge übereinstimmt.

  3. Führen Sie die Anwendung aus.