説明
この構成パラメータは、V3.2.4バージョンから導入されました。
機能の概要
rpc_server_authentication_methodは、RPCサーバー側のセキュリティ認証方式を設定します。
sysテナントは、クライアントとサーバーで認証プランをコマンドで個別に設定するだけで済みます。
権限要件
パラメータの確認
sysテナントとすべてのユーザーテナントはSHOW PARAMETERSステートメント、またはGV$OB_PARAMETERSビューを使用してこのパラメータを確認できます。パラメータの変更
この構成パラメータは
sysテナントのみが変更でき、ユーザーテナントでは変更できません。
プロパティの説明
プロパティ |
説明 |
|---|---|
| パラメータタイプ | String |
| デフォルト値 | ALL |
| 値の範囲 |
|
| 変更は可能か | はい。ALTER SYSTEM SET ステートメントを使用して変更できます。 |
| OBServer再起動が必要か | 不要です。設定は即時に反映されます。 |
使用方法
クライアント側では
rpc_client_authentication_method構成パラメータを設定する必要があります。詳細および設定方法についてはrpc_client_authentication_methodを参照してください。サーバー側では複数の認証方式を同時に設定できます。一度に複数の認証方式を設定する場合は、英字のカンマで区切ります。この構成パラメータは大文字と小文字を区別しません。
ALTER SYSTEM SET rpc_server_authentication_method = 'NONE, SSL_NO_ENCRYPT';すべての構成パラメータ値が正しく設定されている場合は、最新の設定が優先されます。そうでない場合は、元の認証方式が維持され、今回の設定は有効になりません。 例えば、元の認証方式が
NONEの場合、現在alter system set rpc_server_authentication_method = 'SSL_NO_ENCRYPT, ANY';と設定しても(値の範囲にANYが含まれていないため)、この設定は無効となり、サーバー側の認証方式は引き続きNONEのままです。サーバー側の構成パラメータ値に応じて、許可されるクライアントタイプは以下のとおりです:
サーバー側構成パラメータ値許可されるクライアントタイプNONE - アップグレードされていない古いクライアント(認証されていないクライアントを含む)
- 認証方式が
NONEの新しいクライアント
SSL_NO_ENCRYPT 認証方式が SSL_NO_ENCRYPTの新しいクライアントALL 上記2つの場合の合計
設定例
RPCサーバー側のセキュリティ認証方式をALLに設定します。
obclient> ALTER SYSTEM SET rpc_server_authentication_method = 'ALL';