Ação Urgente Necessária para o Essbase no OCI Marketplace

Para evitar a perda de serviço, antes de 15 de abril de 2026, você deve usar uma wallet do Autonomous AI Database baixada após 28 de janeiro de 2026 com seu Essbase na implantação do OCI. Aplique um patch conforme descrito e, em seguida, use o script rotate-schema-credentials.sh para atualizar seu Essbase na implantação do OCI com a nova wallet.

Observação:

Essa ação é necessária para todos os Essbase em versões do OCI anteriores à Versão 21.8.1.0.1.

Por que essa ação é necessária?

Após 15 de abril de 2026, a DigiCert não confiará mais nos certificados raiz G1. Se a sua instância do Essbase usar mTLS com uma wallet criada antes de 28 de janeiro de 2026, você perderá a conectividade do banco de dados. Para garantir um serviço ininterrupto, o script rotate-schema-credentials.sh precisa de uma alteração na biblioteca subjacente.

De que forma o serviço será afetado?

Se sua implantação do Essbase Marketplace usar o Autonomous AI Database como repositório e você tiver gerado sua wallet antes de 28 de janeiro de 2026, seu serviço deixará de funcionar após 15 de abril de 2026. Carteiras mais antigas usam certificados raiz G1, que a DigiCert desconfia.

Ação Necessária – Resumo

Em uma máquina com acesso à Internet pública e à instância de computação/VM do Essbase, faça download do arquivo de patch da wallet e copie-o para /tmp no nó do Essbase. Altere a propriedade do arquivo para o usuário do oracle, interrompa o Essbase Server e aplique o patch.

Ação Necessária – Etapas

  1. Estabeleça SSH na instância de computação do Essbase como o usuário opc e navegue até o diretório /tmp.

  2. Faça download do wallet.patch no seguinte local:

    https://raw.githubusercontent.com/oracle-quickstart/oci-essbase/refs/heads/main/scripts/walletpatch/wallet.patch

    Exemplo:

    wget https://raw.githubusercontent.com/oracle-quickstart/oci-essbase/refs/heads/main/scripts/walletpatch/wallet.patch
  3. Altere o proprietário do arquivo para oracle para wallet.patch.

    Exemplo:

    sudo chown oracle:oracle /tmp/wallet.patch
  4. Instale o utilitário de patch.

    Exemplo:

    sudo yum install -y patch
  5. Alterne para o usuário oracle.

    Exemplo:

    sudo su oracle
  6. Interromper o Essbase.

    Exemplo:

    /u01/config/domains/essbase_domain/esstools/bin/stop.sh
  7. Navegue até /u01/vmtools.

    Exemplo:

    cd /u01/vmtools/
  8. Aplicar o patch.

    Exemplo:

    patch -p0 < /tmp/wallet.patch
  9. Execute um script para atualizar a wallet do banco de dados.

    Exemplo:

    /u01/vmtools/sysman/rotate-schema-credentials.sh

    (Você será solicitado a informar a senha do administrador do banco de dados e a wallet será atualizada.)

  10. Reiniciar o Essbase.

    Exemplo:

    /u01/config/domains/essbase_domain/esstools/bin/start.sh
  11. Faça login na interface web do Essbase e confirme a inicialização dos aplicativos conforme esperado.

Observação:

Para qualquer outra conexão do Autonomous AI Database baseada na wallet, faça download da nova wallet e use-a.

Etapas Adicionais para Versões do Essbase Antes da Versão 21.5.3

Para versões do Essbase Marketplace anteriores à 21.5.3, após a conclusão das etapas mencionadas acima, o aplicativo Essbase pode não ser iniciado.

Você pode encontrar o seguinte erro -
Error (1350014)
Attempt to execute OCI statement failed. [ORA-29003: SSL transport detected mismatched server certificate.]

Solução

  1. Estabeleça SSH no servidor do Essbase e interrompa o Essbase como usuário do oracle.

    /u01/config/domains/essbase_domain/esstools/bin/stop.sh
  2. Faça um backup do diretório de wallet antigo (em Local do Diretório de Wallet para a versão de Listagem do Essbase Marketplace).

    Localização do Diretório da Wallet:

    21c: /u01/config/domains/essbase_domain/config/wallets/wallet
  3. Faça as alterações em sqlnet.ora e tnsnames.ora da seguinte forma, substitua o <Wallet Directory Location> pelo caminho acima:

    • sqlnet.ora
      WALLET_LOCATION = (SOURCE = (METHOD = file) (METHOD_DATA = (DIRECTORY="<Wallet Directory Location>"))) SSL_SERVER_DN_MATCH=yes
      para
      WALLET_LOCATION = (SOURCE = (METHOD = file) (METHOD_DATA = (DIRECTORY="<Wallet Directory Location>"))) SSL_SERVER_DN_MATCH=no
    • tnsnames.ora

      Observação:

      Observação: A seguinte alteração é necessária somente se tnsnames.ora tiver a configuração - security=(ssl_server_dn_match=yes). Caso contrário, deixe o tnsnames.ora como está e continue.
      xxxxxxx_high = (description=
            (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))
            (connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=yes)))
      
      xxxxxxx_low = (description=
            (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))
            (connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=yes)))
      
      xxxxxxx_medium = (description=
              (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))(connect_data=service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=yes)))
      para
      xxxxxxx_high = (description=
            (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))(connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=no)))
      
      xxxxxxx_low = (description=
            (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))
            (connect_data=(service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=no)))
      
      xxxxxxx_medium = (description=
            (retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=hostname.oraclecloud.com))(connect_data=service_name=servicename.oraclecloud.com))(security=(ssl_server_dn_match=no)))
  4. Todo o resto permanece o mesmo. Depois de seguir essas etapas, inicie o servidor do Essbase.

    /u01/config/domains/essbase_domain/esstools/bin/start.sh
  5. Inicie aplicativos do Essbase.

Onde eu encontro mais informações?

Consulte este link para o anúncio da DigiCert: https://knowledge.digicert.com/general-information/digicert-root-and-intermediate-ca-certificate-updates-2023

Para obter as notas da versão de implantação do Essbase no OCI Marketplace, consulte: Implantação de Pilha no OCI