ファイアウォールを介してOracleデータベースと通信するOracleクライアントがあります。ファイアウォールを介してOracleデータベースに到達するUSE_SHARED_SOCKETの設定
オープンする必要があるポートの数を絶対最小値に制限するように求められました。
データベースサーバーのレジストリにUSE_SHARED_SOCKET = TRUEの設定をしている場合は、ファイアウォールをポート1521だけにするように制限する必要があると思います。 USE_SHARED_SOCKET設定なし
は、Oracle SQLNETクライアントは、これは既存のアプリケーションである1521上のリスナーへの最初のリクエストの後に使用する代替サーバーのポートを渡しているようだ、と私はしたくありませんこのパラメータを設定すると、大混乱状態になります。アプリケーションでデータベース通信を切断します。
USE_SHARED_SOCKET = TRUE?を使用すると、何らかの悪影響が予想されますか。これは推奨されるファイアウォール戦略ですか?「専用サーバーモード」にロックされていると言われるフォーラムを見たことがありますが、これが適切かどうかはわかりません。
明らかにMetalinkノート124140.1にはいくつかの追加情報がありますが、私はMetalinkにアクセスできません。
まず、テスト環境の変更をテストし、正常に動作していると思われる場合でも、パフォーマンスの問題が副作用である可能性があることをお客様に警告します。 –