Azione urgente richiesta per Essbase in OCI Marketplace
Per evitare la perdita del servizio, prima del 15 aprile 2026, è necessario utilizzare un wallet di Autonomous AI Database scaricato dopo il 28 gennaio 2026 con Essbase nella distribuzione OCI. Applicare una patch come descritto, quindi utilizzare lo script rotate-schema-credentials.sh per aggiornare Essbase nella distribuzione OCI con il nuovo wallet.
Nota
Questa azione è necessaria per tutte le versioni di Essbase in OCI precedenti alla Release 21.8.1.0.1.
Perché è necessaria questa azione?
Dopo il 15 aprile 2026, DigiCert non considererà più attendibili i certificati radice G1. Se l'istanza di Essbase utilizza mTLS con un wallet creato prima del 28 gennaio 2026, si perderà la connettività al database. Per garantire un servizio ininterrotto, lo script rotate-schema-credentials.sh richiede una modifica nella libreria sottostante.
Quali saranno le conseguenza sul servizio in uso?
Se la distribuzione Marketplace di Essbase utilizza Autonomous AI Database come repository e il wallet è stato generato prima del 28 gennaio 2026, il servizio non funzionerà più dopo il 15 aprile 2026. I wallet precedenti utilizzano i certificati radice G1, che DigiCert non considera attendibili.
Azione richiesta - Riepilogo
In un computer con accesso alla rete Internet pubblica e all'istanza di computazione/VM di Essbase, scaricare il file patch del wallet e copiarlo in /tmp nel nodo Essbase. Modificare la proprietà del file nell'utente oracle, arrestare il server Essbase e applicare la patch.
Azione richiesta - Passi
-
SSH all'istanza di computazione Essbase come utente opc e passare alla directory
/tmp. -
Scaricare wallet.patch dalla seguente posizione:
Esempio:
wget https://raw.githubusercontent.com/oracle-quickstart/oci-essbase/refs/heads/main/scripts/walletpatch/wallet.patch -
Modificare il proprietario del file in oracle per wallet.patch.
Esempio:
sudo chown oracle:oracle /tmp/wallet.patch -
Installare la utility patch.
Esempio:
sudo yum install -y patch -
Passare all'utente oracle.
Esempio:
sudo su oracle -
Arrestare Essbase.
Esempio:
/u01/config/domains/essbase_domain/esstools/bin/stop.sh -
Passare a
/u01/vmtools.Esempio:
cd /u01/vmtools/ -
Applicare la patch.
Esempio:
patch -p0 < /tmp/wallet.patch -
Eseguire uno script per aggiornare il wallet del database.
Esempio:
/u01/vmtools/sysman/rotate-schema-credentials.shVerrà richiesta la password dell'amministratore del database e il wallet verrà aggiornato.
-
Riavviare Essbase.
Esempio:
/u01/config/domains/essbase_domain/esstools/bin/start.sh -
Eseguire il login all'interfaccia Web di Essbase e confermare l'avvio delle applicazioni come previsto.
Nota
Per qualsiasi altra connessione Autonomous AI Database basata su wallet, scaricare e utilizzare il nuovo wallet.
Passi aggiuntivi per le versioni Essbase precedenti alla 21.5.3
Per le versioni di Essbase Marketplace precedenti alla 21.5.3, dopo aver completato i passi sopra menzionati, l'avvio dell'applicazione Essbase potrebbe non riuscire.
Error (1350014)
Attempt to execute OCI statement failed. [ORA-29003: SSL transport detected mismatched server certificate.]Soluzione
-
SSH nel server Essbase e arrestare Essbase come utente oracle.
/u01/config/domains/essbase_domain/esstools/bin/stop.sh -
Eseguire un backup della vecchia directory wallet (in Posizione directory wallet per la versione della scheda descrittiva Marketplace di Essbase).
Posizione directory wallet:
21c: /u01/config/domains/essbase_domain/config/wallets/wallet -
Apportare le modifiche in
sqlnet.oraetnsnames.oracome indicato di seguito, sostituire <Posizione directory wallet> con il percorso precedente:sqlnet.ora
toWALLET_LOCATION = (SOURCE = (METHOD = file) (METHOD_DATA = (DIRECTORY="<Wallet Directory Location>"))) SSL_SERVER_DN_MATCH=yesWALLET_LOCATION = (SOURCE = (METHOD = file) (METHOD_DATA = (DIRECTORY="<Wallet Directory Location>"))) SSL_SERVER_DN_MATCH=notnsnames.oraNota
Nota: la modifica seguente è necessaria solo setnsnames.oraha l'impostazione - security=(ssl_server_dn_match=yes). In caso contrario, lasciare il filetnsnames.oracosì com'è e procedere.
toxxxxxxx_high = (description= (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com)) (connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=yes))) xxxxxxx_low = (description= (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com)) (connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=yes))) xxxxxxx_medium = (description= (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))(connect_data=service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=yes)))xxxxxxx_high = (description= (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))(connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=no))) xxxxxxx_low = (description= (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com)) (connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=no))) xxxxxxx_medium = (description= (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))(connect_data=service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=no)))
-
Tutto il resto rimane lo stesso. Dopo aver seguito questi passaggi, avviare il server Essbase.
/u01/config/domains/essbase_domain/esstools/bin/start.sh -
Avviare le applicazioni Essbase.
Dove è possibile reperire ulteriori informazioni?
Fare riferimento a questo collegamento per l'annuncio DigiCert: https://knowledge.digicert.com/general-information/digicert-root-and-intermediate-ca-certificate-updates-2023
Per le note di rilascio della distribuzione di Essbase in OCI Marketplace, vedere: Distribuzione stack su OCI