Acción urgente necesaria para Essbase en OCI Marketplace

Para evitar la pérdida de servicio, antes del 15 de abril de 2026, debe utilizar una cartera de Autonomous AI Database descargada después del 28 de enero de 2026 con su despliegue de Essbase en OCI. Aplique un parche como se describe y, a continuación, utilice el script rotate-schema-credentials.sh para actualizar el despliegue de Essbase en OCI con la nueva cartera.

Note:

Esta acción es necesaria para todas las versiones de Essbase en OCI anteriores a la versión 21.8.1.0.1.

¿Por qué es obligatorio hacer esto?

Después del 15 de abril de 2026, DigiCert ya no confiará en los certificados raíz G1. Si la instancia de Essbase utiliza mTLS con una cartera creada antes del 28 de enero de 2026, perderá la conectividad de la base de datos. Para garantizar un servicio ininterrumpido, la secuencia de comandos rotate-schema-credentials.sh necesita un cambio en la biblioteca subyacente.

¿Cómo afectará esto a mi servicio?

Si el despliegue de Marketplace de Essbase utiliza Autonomous AI Database como repositorio y ha generado la cartera antes del 28 de enero de 2026, el servicio dejará de funcionar después del 15 de abril de 2026. Las carteras más antiguas utilizan certificados raíz G1, de los que DigiCert desconfía.

Acción necesaria - Resumen

En una máquina con acceso a Internet público y a la instancia informática/máquina virtual de Essbase, descargue el archivo de parche de cartera y cópielo en /tmp en el nodo de Essbase. Cambie la propiedad del archivo al usuario oracle, detenga el servidor de Essbase y aplique el parche.

Acción necesaria: pasos

  1. Utilice SSH en la instancia informática de Essbase como usuario opc y navegue hasta el directorio /tmp.

  2. Descargue wallet.patch desde la siguiente ubicación:

    https://raw.githubusercontent.com/oracle-quickstart/oci-essbase/refs/heads/main/scripts/walletpatch/wallet.patch

    Por ejemplo:

    wget https://raw.githubusercontent.com/oracle-quickstart/oci-essbase/refs/heads/main/scripts/walletpatch/wallet.patch
  3. Cambie el propietario del archivo a oracle para wallet.patch.

    Por ejemplo:

    sudo chown oracle:oracle /tmp/wallet.patch
  4. Instale la utilidad de parches.

    Por ejemplo:

    sudo yum install -y patch
  5. Cambie al usuario oracle.

    Por ejemplo:

    sudo su oracle
  6. Detenga Essbase.

    Por ejemplo:

    /u01/config/domains/essbase_domain/esstools/bin/stop.sh
  7. Vaya a /u01/vmtools.

    Por ejemplo:

    cd /u01/vmtools/
  8. Aplique el parche.

    Por ejemplo:

    patch -p0 < /tmp/wallet.patch
  9. Ejecute un script para actualizar la cartera de la base de datos.

    Por ejemplo:

    /u01/vmtools/sysman/rotate-schema-credentials.sh

    (Se le pedirá la contraseña del administrador de la base de datos y la cartera se actualizará).

  10. Reinicie Essbase.

    Por ejemplo:

    /u01/config/domains/essbase_domain/esstools/bin/start.sh
  11. Inicie sesión en la interfaz web de Essbase y confirme que las aplicaciones se inician como se esperaba.

Note:

Para cualquier otra conexión de base de datos de IA autónoma basada en cartera, descargue y utilice la nueva cartera.

Pasos adicionales para versiones de Essbase anteriores a la versión 21.5.3

Para las versiones de Essbase Marketplace anteriores a la versión 21.5.3, después de completar los pasos mencionados anteriormente, puede que la aplicación Essbase no se inicie.

Es posible que se produzca el siguiente error:
Error (1350014)
Attempt to execute OCI statement failed. [ORA-29003: SSL transport detected mismatched server certificate.]

Solución

  1. Utilice SSH en el servidor de Essbase y detenga Essbase como usuario oracle.

    /u01/config/domains/essbase_domain/esstools/bin/stop.sh
  2. Realice una copia de seguridad del directorio de cartera antiguo (en Ubicación de directorio de cartera para la versión de listado de Marketplace de Essbase).

    Ubicación del Directorio de Cartera:

    21c: /u01/config/domains/essbase_domain/config/wallets/wallet
  3. Realice los cambios en sqlnet.ora y tnsnames.ora de la siguiente manera, sustituya <Wallet Directory Location> por la ruta de acceso desde arriba:

    • sqlnet.ora
      WALLET_LOCATION = (SOURCE = (METHOD = file) (METHOD_DATA = (DIRECTORY="<Wallet Directory Location>"))) SSL_SERVER_DN_MATCH=yes
      to
      WALLET_LOCATION = (SOURCE = (METHOD = file) (METHOD_DATA = (DIRECTORY="<Wallet Directory Location>"))) SSL_SERVER_DN_MATCH=no
    • tnsnames.ora

      Note:

      Nota: El siguiente cambio solo es necesario si tnsnames.ora tiene el valor - security=(ssl_server_dn_match=yes). Si no es así, deje tnsnames.ora tal cual y continúe.
      xxxxxxx_high = (description=
            (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))
            (connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=yes)))
      
      xxxxxxx_low = (description=
            (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))
            (connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=yes)))
      
      xxxxxxx_medium = (description=
              (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))(connect_data=service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=yes)))
      to
      xxxxxxx_high = (description=
            (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))(connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=no)))
      
      xxxxxxx_low = (description=
            (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))
            (connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=no)))
      
      xxxxxxx_medium = (description=
            (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))(connect_data=service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=no)))
  4. Todo lo demás sigue igual. Después de seguir estos pasos, inicie el servidor de Essbase.

    /u01/config/domains/essbase_domain/esstools/bin/start.sh
  5. Inicie aplicaciones de Essbase.

¿Dónde consulto más información?

Consulte este enlace para ver el anuncio de DigiCert: https://knowledge.digicert.com/general-information/digicert-root-and-intermediate-ca-certificate-updates-2023

Para obtener las notas de la versión de despliegue de Essbase en OCI Marketplace, consulte: Despliegue de pila en OCI