You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Java编写的AWS Lambda使用连接钱包无法连接Oracle RDS问题咨询

修复方案

1. 修正Java代码中的错误配置

  • 钱包路径配置格式错误:oracle.net.wallet_location需要指定钱包所在目录,格式必须符合Oracle要求,不能直接指向cwallet.sso文件
  • 修正参数拼写与错误配置:
    • oracle.net.SSL_CYFER_SUITES拼写错误,应为oracle.net.ssl_cipher_suites
    • 删除无效参数oracle.net.ssl_version1,AWS RDS Oracle 19c默认禁用TLS 1.0,需替换为适配版本参数oracle.net.ssl_version = 1.2
  • 修改后的testConnection方法代码如下:
public void testConnection()
{
    try      
    {
        System.out.println("Before connect");
        System.setProperty("oracle.net.ssl_server_dn_match", "ON");
        System.setProperty("oracle.net.ssl_cipher_suites", "(SSL_RSA_WITH_AES_256_CBC_SHA)");
        System.setProperty("oracle.net.ssl_version", "1.2");
        System.setProperty("oracle.net.ssl_client_authentication", "FALSE");
        // 修正钱包路径配置,指向钱包所在目录即可,不需要指定具体sso文件
        System.setProperty("oracle.net.wallet_location", "(SOURCE=(METHOD=file)(METHOD_DATA=(DIRECTORY=/var/task)))");
        Connection conn = DriverManager.getConnection(
                "jdbc:oracle:thin:@(DESCRIPTION = (ADDRESS_LIST = (ADDRESS = (PROTOCOL = TCPS)(HOST =myhost100.mydomain.fr) (PORT = 2499)))(CONNECT_DATA = (SID = MYSID01))(SECURITY = (SSL_SERVER_CERT_DN = \"C=US,ST=Washington,L=Seattle,O=Amazon.com,OU=RDS,CN=mydb100.xyzabc.eu-west-3.rds.amazonaws.com\")))", 
                "myuser", "mypassword");
        System.out.println("After connect");
        if (conn != null) {
            System.out.println("Connected to the database!");
        } else {
            System.out.println("Failed to make connection!");
        }

    } catch (SQLException e) {
        System.err.format("SQL State: %s\n%s", e.getSQLState(), e.getMessage());
        e.printStackTrace();
    } catch (Exception e) {
        e.printStackTrace();
    }
}

2. 补全pom.xml的依赖

Oracle JDBC使用钱包需要额外的PKI相关依赖,在dependencies节点下添加以下3个依赖即可:

<dependency>
    <groupId>com.oracle.database.security</groupId>
    <artifactId>oraclepki</artifactId>
    <version>21.1.0.0</version>
</dependency>
<dependency>
    <groupId>com.oracle.database.security</groupId>
    <artifactId>osdt_cert</artifactId>
    <version>21.1.0.0</version>
</dependency>
<dependency>
    <groupId>com.oracle.database.security</groupId>
    <artifactId>osdt_core</artifactId>
    <version>21.1.0.0</version>
</dependency>

3. 辅助检查项

  • 确认cwallet.sso文件打包后确实在jar包根目录,Lambda运行时路径为/var/task/cwallet.sso
  • 确认RDS安全组入站规则允许Lambda所属安全组访问2499端口,Lambda安全组出站规则允许访问RDS的2499端口
  • 确认Lambda所属子网的路由表可以直达RDS所在子网,无网络ACL限制对应端口访问

内容的提问来源于stack exchange,提问作者ARINDAM BANERJEE

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.05 04:42:03