Dringende Aktion für Essbase auf OCI Marketplace erforderlich
Um einen Serviceverlust zu vermeiden, müssen Sie vor dem 15. April 2026 ein Autonomous AI Database-Wallet verwenden, das nach dem 28. Januar 2026 mit Ihrem Essbase auf OCI-Deployment heruntergeladen wurde. Wenden Sie einen Patch wie beschrieben an, und verwenden Sie dann das Skript "rotate-schema-credentials.sh", um Ihr Essbase-Deployment in OCI mit dem neuen Wallet zu aktualisieren.
Hinweis:
Diese Aktion ist für alle Essbase-Versionen in OCI-Versionen vor Release 21.8.1.0.1 erforderlich.
Warum ist diese Aktion erforderlich?
Nach dem 15. April 2026 vertraut DigiCert G1-Root-Zertifikaten nicht mehr. Wenn Ihre Essbase-Instanz mTLS mit einem vor dem 28. Januar 2026 erstellten Wallet verwendet, geht die Datenbankkonnektivität verloren. Um einen unterbrechungsfreien Service zu gewährleisten, benötigt das Skript rotate-schema-credentials.sh eine Änderung in der zugrunde liegenden Library.
Welche Auswirkungen hat das auf meinen Service?
Wenn Ihr Essbase Marketplace-Deployment Autonome KI-Datenbank als Repository verwendet und Sie Ihr Wallet vor dem 28. Januar 2026 generiert haben, funktioniert Ihr Service nach dem 15. April 2026 nicht mehr. Ältere Wallets verwenden G1-Root-Zertifikate, denen DigiCert misstraut.
Erforderliche Aktion - Übersicht
Laden Sie auf einem Rechner mit Zugriff auf das öffentliche Internet und die Essbase-Compute-Instanz/VM die Wallet-Patchdatei herunter, und kopieren Sie sie auf dem Essbase-Knoten in /tmp. Ändern Sie die Eigentümerschaft der Datei in den Benutzer oracle, stoppen Sie den Essbase-Server, und wenden Sie den Patch an.
Erforderliche Aktion – Schritte
-
Stellen Sie als opc-Benutzer eine SSH-Verbindung zur Essbase-Compute-Instanz her, und navigieren Sie zum Verzeichnis
/tmp. -
Laden Sie wallet.patch von folgendem Speicherort herunter:
Beispiel:
wget https://raw.githubusercontent.com/oracle-quickstart/oci-essbase/refs/heads/main/scripts/walletpatch/wallet.patch -
Ändern Sie den Dateieigentümer für wallet.patch in oracle.
Beispiel:
sudo chown oracle:oracle /tmp/wallet.patch -
Installieren Sie das Patch-Utility.
Beispiel:
sudo yum install -y patch -
Wechseln Sie zum Benutzer oracle.
Beispiel:
sudo su oracle -
Stoppen Sie Essbase.
Beispiel:
/u01/config/domains/essbase_domain/esstools/bin/stop.sh -
Navigieren Sie zu
/u01/vmtools.Beispiel:
cd /u01/vmtools/ -
Spielen Sie den Patch ein.
Beispiel:
patch -p0 < /tmp/wallet.patch -
Führen Sie ein Skript aus, um das Datenbank-Wallet zu aktualisieren.
Beispiel:
/u01/vmtools/sysman/rotate-schema-credentials.sh(Sie werden zur Eingabe des Kennworts für den Datenbankadministrator aufgefordert, und das Wallet wird aktualisiert.)
-
Starten Sie Essbase neu.
Beispiel:
/u01/config/domains/essbase_domain/esstools/bin/start.sh -
Melden Sie sich bei der Essbase-Weboberfläche an, und bestätigen Sie, dass Ihre Anwendungen wie erwartet hochgefahren werden.
Hinweis:
Laden Sie für jede andere Wallet-basierte autonome KI-Datenbankverbindung das neue Wallet herunter, und verwenden Sie es.
Zusätzliche Schritte für Essbase-Versionen vor 21.5.3
Bei Essbase Marketplace-Versionen vor 21.5.3 kann die Essbase-Anwendung nach Abschluss der oben genannten Schritte möglicherweise nicht gestartet werden.
Error (1350014)
Attempt to execute OCI statement failed. [ORA-29003: SSL transport detected mismatched server certificate.]Lösung
-
Greifen Sie mit SSH auf den Essbase-Server zu, und stoppen Sie Essbase als oracle-Benutzer.
/u01/config/domains/essbase_domain/esstools/bin/stop.sh -
Erstellen Sie ein Backup des alten Wallet-Verzeichnisses (unter Wallet Directory Location für Ihre Essbase Marketplace Listing-Version).
Speicherort des Wallet-Verzeichnisses:
21c: /u01/config/domains/essbase_domain/config/wallets/wallet -
Ändern Sie
sqlnet.oraundtnsnames.orawie folgt. Ersetzen Sie <Wallet Directory Location> durch den Pfad von oben:sqlnet.ora
bisWALLET_LOCATION = (SOURCE = (METHOD = file) (METHOD_DATA = (DIRECTORY="<Wallet Directory Location>"))) SSL_SERVER_DN_MATCH=yesWALLET_LOCATION = (SOURCE = (METHOD = file) (METHOD_DATA = (DIRECTORY="<Wallet Directory Location>"))) SSL_SERVER_DN_MATCH=notnsnames.oraHinweis:
Hinweis: Die folgende Änderung ist nur erforderlich, wenntnsnames.oradie Einstellung - security=(ssl_server_dn_match=yes) hat. Wenn nicht, lassen Sietnsnames.oraunverändert, und fahren Sie fort.
bisxxxxxxx_high = (description= (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com)) (connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=yes))) xxxxxxx_low = (description= (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com)) (connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=yes))) xxxxxxx_medium = (description= (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))(connect_data=service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=yes)))xxxxxxx_high = (description= (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))(connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=no))) xxxxxxx_low = (description= (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com)) (connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=no))) xxxxxxx_medium = (description= (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))(connect_data=service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=no)))
-
Alles andere bleibt gleich. Starten Sie nach den folgenden Schritten den Essbase-Server.
/u01/config/domains/essbase_domain/esstools/bin/start.sh -
Starten Sie Essbase-Anwendungen.
Wo finde ich weitere Informationen?
Über diesen Link finden Sie die DigiCert-Ankündigung: https://knowledge.digicert.com/general-information/digicert-root-and-intermediate-ca-certificate-updates-2023
Versionshinweise für Essbase auf OCI Marketplace finden Sie unter: Stack-Deployment auf OCI