OCI 마켓플레이스의 Essbase에 필요한 긴급 작업

서비스 손실을 방지하려면 2026년 4월 15일 이전에 OCI 배포 시 Essbase와 함께 2026년 1월 28일 이후에 다운로드된 자율운영 AI 데이터베이스 전자 지갑을 사용해야 합니다. 설명된 대로 패치를 적용한 다음 rotate-schema-credentials.sh 스크립트를 사용하여 OCI 배포의 Essbase를 새 전자 지갑으로 업데이트합니다.

주:

이 작업은 릴리스 21.8.1.0.1 이전 OCI 버전의 모든 Essbase에 필요합니다.

이 조치가 필요한 이유는 무엇입니까?

2026년 4월 15일 이후 DigiCert는 더 이상 G1 루트 인증서를 신뢰하지 않습니다. Essbase 인스턴스가 2026년 1월 28일 이전에 생성된 전자 지갑과 함께 mTLS를 사용하는 경우 데이터베이스 연결이 끊깁니다. 중단 없는 서비스를 보장하기 위해 rotate-schema-credentials.sh 스크립트는 기본 라이브러리를 변경해야 합니다.

내 서비스에 어떤 영향을 줍니까?

Essbase 마켓플레이스 배포에서 자율운영 AI 데이터베이스를 저장소로 사용하고 2026년 1월 28일 이전에 전자 지갑을 생성한 경우 2026년 4월 15일 이후에 서비스가 작동하지 않습니다. 이전 지갑은 DigiCert가 불신하는 G1 루트 인증서를 사용합니다.

필수 작업 – 요약

공용 인터넷 및 Essbase 컴퓨트 인스턴스/VM에 대한 액세스 권한이 있는 컴퓨터에서 전자 지갑 패치 파일을 다운로드하여 Essbase 노드의 /tmp에 복사합니다. 파일의 소유권을 oracle 사용자로 변경하고, Essbase 서버를 중지하고, 패치를 적용합니다.

필수 작업 – 단계

  1. Essbase 컴퓨트 인스턴스에 opc 사용자로 SSH를 지정하고 /tmp 디렉토리로 이동합니다.

  2. 다음 위치에서 wallet.patch를 다운로드합니다.

    https://raw.githubusercontent.com/oracle-quickstart/oci-essbase/refs/heads/main/scripts/walletpatch/wallet.patch

    예:

    wget https://raw.githubusercontent.com/oracle-quickstart/oci-essbase/refs/heads/main/scripts/walletpatch/wallet.patch
  3. wallet.patch에 대해 파일 소유자를 oracle로 변경합니다.

    예:

    sudo chown oracle:oracle /tmp/wallet.patch
  4. 패치 유틸리티를 설치합니다.

    예:

    sudo yum install -y patch
  5. oracle 사용자로 전환합니다.

    예:

    sudo su oracle
  6. Essbase를 중지합니다.

    예:

    /u01/config/domains/essbase_domain/esstools/bin/stop.sh
  7. /u01/vmtools로 이동합니다.

    예:

    cd /u01/vmtools/
  8. 패치를 적용합니다.

    예:

    patch -p0 < /tmp/wallet.patch
  9. 스크립트를 실행하여 데이터베이스 전자 지갑(wallet)을 갱신합니다.

    예:

    /u01/vmtools/sysman/rotate-schema-credentials.sh

    데이터베이스 관리자 비밀번호를 입력하라는 메시지가 표시되고 전자 지갑이 업데이트됩니다.

  10. Essbase를 재시작합니다.

    예:

    /u01/config/domains/essbase_domain/esstools/bin/start.sh
  11. Essbase 웹 인터페이스에 로그인하고 애플리케이션이 예상대로 시작되는지 확인합니다.

주:

다른 전자 지갑 기반 자율운영 AI 데이터베이스 연결의 경우 새 전자 지갑을 다운로드하고 사용합니다.

21.5.3 이전 Essbase 버전에 대한 추가 단계

21.5.3 이전 Essbase 마켓플레이스 버전의 경우 위에서 언급한 단계를 완료한 후 Essbase 애플리케이션 시작이 실패할 수 있습니다.

다음 오류가 발생할 수 있습니다.
Error (1350014)
Attempt to execute OCI statement failed. [ORA-29003: SSL transport detected mismatched server certificate.]

해결책

  1. SSH를 사용하여 Essbase 서버에 연결하고 oracle 사용자로 Essbase를 중지합니다.

    /u01/config/domains/essbase_domain/esstools/bin/stop.sh
  2. Essbase 마켓플레이스 목록 버전의 전자 지갑 디렉토리 위치 아래에 있는 이전 전자 지갑 디렉토리를 백업합니다.

    전자 지갑 디렉토리 위치:

    21c: /u01/config/domains/essbase_domain/config/wallets/wallet
  3. 다음과 같이 sqlnet.oratnsnames.ora를 변경하고 <Wallet Directory Location>을 위의 경로로 바꿉니다.

    • sqlnet.ora
      WALLET_LOCATION = (SOURCE = (METHOD = file) (METHOD_DATA = (DIRECTORY="<Wallet Directory Location>"))) SSL_SERVER_DN_MATCH=yes
      to
      WALLET_LOCATION = (SOURCE = (METHOD = file) (METHOD_DATA = (DIRECTORY="<Wallet Directory Location>"))) SSL_SERVER_DN_MATCH=no
    • tnsnames.ora

      주:

      주: 다음 변경 사항은 tnsnames.ora에 security=(ssl_server_dn_match=yes) 설정이 있는 경우에만 필요합니다. 그렇지 않은 경우 tnsnames.ora를 그대로 두고 계속합니다.
      xxxxxxx_high = (description=
            (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))
            (connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=yes)))
      
      xxxxxxx_low = (description=
            (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))
            (connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=yes)))
      
      xxxxxxx_medium = (description=
              (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))(connect_data=service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=yes)))
      to
      xxxxxxx_high = (description=
            (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))(connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=no)))
      
      xxxxxxx_low = (description=
            (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))
            (connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=no)))
      
      xxxxxxx_medium = (description=
            (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))(connect_data=service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=no)))
  4. 다른 모든 것은 동일하게 유지됩니다. 이 단계를 수행한 후 Essbase 서버를 시작합니다.

    /u01/config/domains/essbase_domain/esstools/bin/start.sh
  5. Essbase 애플리케이션을 시작합니다.

추가 정보는 어디서 찾을 수 있습니까?

DigiCert 발표는 다음 링크를 참조하십시오. https://knowledge.digicert.com/general-information/digicert-root-and-intermediate-ca-certificate-updates-2023

OCI Marketplace 배포 릴리스 노트의 Essbase에 대한 자세한 내용은 OCI의 스택 배포를 참조하십시오.