Action urgente requise pour Essbase sur OCI Marketplace
Pour éviter toute perte de service, avant le 15 avril 2026, vous devez utiliser un portefeuille Autonomous AI Database téléchargé après le 28 janvier 2026 avec votre Essbase sur le déploiement OCI. Appliquez un patch comme décrit, puis utilisez le script rotate-schema-credentials.sh pour mettre à jour votre instance Essbase sur le déploiement OCI avec le nouveau portefeuille.
Remarques :
Cette action est requise pour toutes les versions d'Essbase sur OCI antérieures à la version 21.8.1.0.1.
Pourquoi cette action est-elle requise ?
Après le 15 avril 2026, DigiCert ne fera plus confiance aux certificats racine G1. Si votre instance Essbase utilise mTLS avec un portefeuille créé avant le 28 janvier 2026, vous perdrez la connectivité de base de données. Pour garantir un service ininterrompu, le script rotate-schema-credentials.sh doit être modifié dans la bibliothèque sous-jacente.
Quelle sera l'incidence sur mon service ?
Si votre déploiement Essbase Marketplace utilise Autonomous AI Database comme référentiel et que vous avez généré votre portefeuille avant le 28 janvier 2026, votre service cessera de fonctionner après le 15 avril 2026. Les portefeuilles plus anciens utilisent des certificats racine G1, qui ne feront pas confiance à DigiCert.
Action requise – Récapitulatif
Sur un ordinateur disposant d'un accès à l'Internet public et à l'instance de calcul/la machine virtuelle Essbase, téléchargez le fichier de patch de portefeuille et copiez-le dans /tmp sur le noeud Essbase. Modifiez la propriété du fichier pour l'utilisateur oracle, arrêtez le serveur Essbase et appliquez le patch.
Action requise - Etapes
-
Accédez à l'instance de calcul Essbase en tant qu'utilisateur opc et accédez au répertoire
/tmp. -
Téléchargez wallet.patch à partir de l'emplacement suivant :
Par exemple :
wget https://raw.githubusercontent.com/oracle-quickstart/oci-essbase/refs/heads/main/scripts/walletpatch/wallet.patch -
Remplacez le propriétaire du fichier par oracle pour wallet.patch.
Par exemple :
sudo chown oracle:oracle /tmp/wallet.patch -
Installez l'utilitaire de patch.
Par exemple :
sudo yum install -y patch -
Passez à l'utilisateur oracle.
Par exemple :
sudo su oracle -
Arrêtez Essbase.
Par exemple :
/u01/config/domains/essbase_domain/esstools/bin/stop.sh -
Accédez à
/u01/vmtools.Par exemple :
cd /u01/vmtools/ -
Appliquez le patch.
Par exemple :
patch -p0 < /tmp/wallet.patch -
Exécutez un script pour mettre à jour le portefeuille de base de données.
Par exemple :
/u01/vmtools/sysman/rotate-schema-credentials.sh(Vous êtes invité à saisir le mot de passe de l'administrateur de base de données et le portefeuille est mis à jour.)
-
Redémarrez Essbase.
Par exemple :
/u01/config/domains/essbase_domain/esstools/bin/start.sh -
Connectez-vous à l'interface Web Essbase et vérifiez que les applications démarrent comme prévu.
Remarques :
Pour toute autre connexion de base de données AI autonome basée sur un portefeuille, téléchargez et utilisez le nouveau portefeuille.
Etapes supplémentaires pour les versions Essbase antérieures à la version 21.5.3
Pour les versions Essbase Marketplace antérieures à la version 21.5.3, une fois les étapes mentionnées ci-dessus terminées, l'application Essbase peut ne pas démarrer.
Error (1350014)
Attempt to execute OCI statement failed. [ORA-29003: SSL transport detected mismatched server certificate.]Solution
-
Connectez-vous via SSH au serveur Essbase et arrêtez Essbase en tant qu'utilisateur oracle.
/u01/config/domains/essbase_domain/esstools/bin/stop.sh -
Effectuez une sauvegarde de l'ancien répertoire de portefeuille (sous Emplacement du répertoire de portefeuille pour votre version de la liste Essbase Marketplace).
Emplacement du répertoire de portefeuille :
21c: /u01/config/domains/essbase_domain/config/wallets/wallet -
Modifiez
sqlnet.oraettnsnames.oracomme suit, remplacez <Emplacement du répertoire du portefeuille> par le chemin ci-dessus :sqlnet.ora
toWALLET_LOCATION = (SOURCE = (METHOD = file) (METHOD_DATA = (DIRECTORY="<Wallet Directory Location>"))) SSL_SERVER_DN_MATCH=yesWALLET_LOCATION = (SOURCE = (METHOD = file) (METHOD_DATA = (DIRECTORY="<Wallet Directory Location>"))) SSL_SERVER_DN_MATCH=notnsnames.oraRemarques :
Remarque : la modification suivante n'est nécessaire que sitnsnames.oraa le paramètre - security=(ssl_server_dn_match=yes). Si ce n'est pas le cas, laissez le fichiertnsnames.oratel quel et continuez.
toxxxxxxx_high = (description= (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com)) (connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=yes))) xxxxxxx_low = (description= (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com)) (connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=yes))) xxxxxxx_medium = (description= (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))(connect_data=service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=yes)))xxxxxxx_high = (description= (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))(connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=no))) xxxxxxx_low = (description= (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com)) (connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=no))) xxxxxxx_medium = (description= (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))(connect_data=service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=no)))
-
Tout le reste reste reste le même. Après avoir suivi ces étapes, démarrez le serveur Essbase.
/u01/config/domains/essbase_domain/esstools/bin/start.sh -
Démarrez les applications Essbase.
Où trouver des informations supplémentaires ?
Reportez-vous à ce lien pour l'annonce DigiCert : https://knowledge.digicert.com/general-information/digicert-root-and-intermediate-ca-certificate-updates-2023
Pour les notes sur la version du déploiement Essbase sur OCI Marketplace, reportez-vous à : Déploiement de pile sur OCI