Azione urgente richiesta per Essbase in OCI Marketplace

Per evitare la perdita del servizio, prima del 15 aprile 2026, è necessario utilizzare un wallet di Autonomous AI Database scaricato dopo il 28 gennaio 2026 con Essbase nella distribuzione OCI. Applicare una patch come descritto, quindi utilizzare lo script rotate-schema-credentials.sh per aggiornare Essbase nella distribuzione OCI con il nuovo wallet.

Nota

Questa azione è necessaria per tutte le versioni di Essbase in OCI precedenti alla Release 21.8.1.0.1.

Perché è necessaria questa azione?

Dopo il 15 aprile 2026, DigiCert non considererà più attendibili i certificati radice G1. Se l'istanza di Essbase utilizza mTLS con un wallet creato prima del 28 gennaio 2026, si perderà la connettività al database. Per garantire un servizio ininterrotto, lo script rotate-schema-credentials.sh richiede una modifica nella libreria sottostante.

Quali saranno le conseguenza sul servizio in uso?

Se la distribuzione Marketplace di Essbase utilizza Autonomous AI Database come repository e il wallet è stato generato prima del 28 gennaio 2026, il servizio non funzionerà più dopo il 15 aprile 2026. I wallet precedenti utilizzano i certificati radice G1, che DigiCert non considera attendibili.

Azione richiesta - Riepilogo

In un computer con accesso alla rete Internet pubblica e all'istanza di computazione/VM di Essbase, scaricare il file patch del wallet e copiarlo in /tmp nel nodo Essbase. Modificare la proprietà del file nell'utente oracle, arrestare il server Essbase e applicare la patch.

Azione richiesta - Passi

  1. SSH all'istanza di computazione Essbase come utente opc e passare alla directory /tmp.

  2. Scaricare wallet.patch dalla seguente posizione:

    https://raw.githubusercontent.com/oracle-quickstart/oci-essbase/refs/heads/main/scripts/walletpatch/wallet.patch

    Esempio:

    wget https://raw.githubusercontent.com/oracle-quickstart/oci-essbase/refs/heads/main/scripts/walletpatch/wallet.patch
  3. Modificare il proprietario del file in oracle per wallet.patch.

    Esempio:

    sudo chown oracle:oracle /tmp/wallet.patch
  4. Installare la utility patch.

    Esempio:

    sudo yum install -y patch
  5. Passare all'utente oracle.

    Esempio:

    sudo su oracle
  6. Arrestare Essbase.

    Esempio:

    /u01/config/domains/essbase_domain/esstools/bin/stop.sh
  7. Passare a /u01/vmtools.

    Esempio:

    cd /u01/vmtools/
  8. Applicare la patch.

    Esempio:

    patch -p0 < /tmp/wallet.patch
  9. Eseguire uno script per aggiornare il wallet del database.

    Esempio:

    /u01/vmtools/sysman/rotate-schema-credentials.sh

    Verrà richiesta la password dell'amministratore del database e il wallet verrà aggiornato.

  10. Riavviare Essbase.

    Esempio:

    /u01/config/domains/essbase_domain/esstools/bin/start.sh
  11. Eseguire il login all'interfaccia Web di Essbase e confermare l'avvio delle applicazioni come previsto.

Nota

Per qualsiasi altra connessione Autonomous AI Database basata su wallet, scaricare e utilizzare il nuovo wallet.

Passi aggiuntivi per le versioni Essbase precedenti alla 21.5.3

Per le versioni di Essbase Marketplace precedenti alla 21.5.3, dopo aver completato i passi sopra menzionati, l'avvio dell'applicazione Essbase potrebbe non riuscire.

Si può riscontrare il seguente errore -
Error (1350014)
Attempt to execute OCI statement failed. [ORA-29003: SSL transport detected mismatched server certificate.]

Soluzione

  1. SSH nel server Essbase e arrestare Essbase come utente oracle.

    /u01/config/domains/essbase_domain/esstools/bin/stop.sh
  2. Eseguire un backup della vecchia directory wallet (in Posizione directory wallet per la versione della scheda descrittiva Marketplace di Essbase).

    Posizione directory wallet:

    21c: /u01/config/domains/essbase_domain/config/wallets/wallet
  3. Apportare le modifiche in sqlnet.ora e tnsnames.ora come indicato di seguito, sostituire <Posizione directory wallet> con il percorso precedente:

    • sqlnet.ora
      WALLET_LOCATION = (SOURCE = (METHOD = file) (METHOD_DATA = (DIRECTORY="<Wallet Directory Location>"))) SSL_SERVER_DN_MATCH=yes
      to
      WALLET_LOCATION = (SOURCE = (METHOD = file) (METHOD_DATA = (DIRECTORY="<Wallet Directory Location>"))) SSL_SERVER_DN_MATCH=no
    • tnsnames.ora

      Nota

      Nota: la modifica seguente è necessaria solo se tnsnames.ora ha l'impostazione - security=(ssl_server_dn_match=yes). In caso contrario, lasciare il file tnsnames.ora così com'è e procedere.
      xxxxxxx_high = (description=
            (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))
            (connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=yes)))
      
      xxxxxxx_low = (description=
            (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))
            (connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=yes)))
      
      xxxxxxx_medium = (description=
              (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))(connect_data=service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=yes)))
      to
      xxxxxxx_high = (description=
            (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))(connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=no)))
      
      xxxxxxx_low = (description=
            (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))
            (connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=no)))
      
      xxxxxxx_medium = (description=
            (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))(connect_data=service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=no)))
  4. Tutto il resto rimane lo stesso. Dopo aver seguito questi passaggi, avviare il server Essbase.

    /u01/config/domains/essbase_domain/esstools/bin/start.sh
  5. Avviare le applicazioni Essbase.

Dove è possibile reperire ulteriori informazioni?

Fare riferimento a questo collegamento per l'annuncio DigiCert: https://knowledge.digicert.com/general-information/digicert-root-and-intermediate-ca-certificate-updates-2023

Per le note di rilascio della distribuzione di Essbase in OCI Marketplace, vedere: Distribuzione stack su OCI