Validación de la instalación de AWS Schema Conversion Tool
Existen varias formas de verificar el archivo de distribución de AWS SCT. La más sencilla es comparar la suma de comprobación del archivo con la suma de comprobación publicada de AWS. Como nivel de seguridad adicional, puede utilizar los procedimientos que se muestran a continuación, para verificar el archivo de distribución, en función del sistema operativo en el que instaló el archivo.
Esta sección incluye los siguientes temas.
Temas
Verificación de la suma de comprobación del archivo de AWS SCT
A fin de detectar los errores que podrían haberse presentado al descargar o almacenar el archivo comprimido de AWS SCT, puede comparar la suma de comprobación del archivo con un valor proporcionado por AWS. AWS utiliza el algoritmo SHA256 para la suma de comprobación.
Para verificar el archivo de distribución de AWS SCT mediante una suma de comprobación
Descargue el archivo de distribución de AWS SCT mediante los enlaces de la sección de instalación. Para obtener más información, consulte Instalación de AWS Schema Conversion Tool.
Descargue el archivo de suma de comprobación, llamado sha256Check.txt
. Este archivo incluye las sumas de comprobación de la última versión de AWS SCT. Por ejemplo, el archivo puede tener un aspecto como este: Fedora b4f5f66f91bfcc1b312e2827e960691c269a9002cd1371cf1841593f88cbb5e6 Ubuntu 4315eb666449d4fcd95932351f00399adb6c6cf64b9f30adda2eec903c54eca4 Windows 6e29679a3c53c5396a06d8d50f308981e4ec34bd0acd608874470700a0ae9a23Ejecute el comando de validación SHA256 para su sistema operativo en el directorio que contiene el archivo de distribución. Por ejemplo, ejecute el siguiente comando en Linux.
shasum -a 256 aws-schema-conversion-tool-1.0.latest.zipCompare los resultados del comando con el valor se muestra en el archivo sha256Check.txt. Si las sumas de comprobación coinciden, entonces es seguro ejecutar el archivo de distribución. Si las sumas de comprobación no coinciden, no ejecute el archivo de distribución y póngase en contacto con AWS Support
.
Verificación de los archivos RPM de AWS SCT en Fedora
AWS ofrece otro nivel de validación, además de la suma de comprobación del archivo de distribución. Todos los archivos RPM del archivo de distribución están firmados por una clave privada de AWS. La clave pública de GPG se puede consultar en amazon.com.public.gpg-key
Para verificar los archivos RPM de AWS SCT en Fedora
Descargue el archivo de distribución de AWS SCT mediante los enlaces de la sección de instalación.
Verifique la suma de comprobación del archivo de distribución de AWS SCT.
Extraiga el contenido del archivo de distribución. Localice el archivo RPM que desea verificar.
-
Descargue la clave pública de GPG desde amazon.com.public.gpg-key
Importe la clave pública a su base de datos RPM (asegúrese de obtener los permisos pertinentes) con el siguiente comando:
sudo rpm --import aws-dms-team@amazon.com.public.gpg-keyPara comprobar que la importación se ha realizado correctamente, ejecute el siguiente comando:
rpm -q --qf "%{NAME}-%{VERSION}-%{RELEASE} \n %{SUMMARY} \n" gpg-pubkey-ea22abf4-5a21d30cPara comprobar la firma de RPM, ejecute el siguiente comando:
rpm --checksig -v aws-schema-conversion-tool-1.0.build number-1.x86_64.rpm
Verificación de los archivos DEB de AWS SCT en Ubuntu
AWS ofrece otro nivel de validación, además de la suma de comprobación del archivo de distribución. Todos los archivos DEB en el archivo de distribución están firmados por una firma separada de GPG.
Para verificar los archivos DEB de AWS SCT en Ubuntu
-
Descargue el archivo de distribución de AWS SCT mediante los enlaces de la sección de instalación.
Verificación de la suma de comprobación del archivo de distribución de AWS SCT.
-
Extraiga el contenido del archivo de distribución. Localice el archivo DEB que desea verificar.
Descargue la firma separada de aws-schema-conversion-tool-1.0.latest.deb.asc
. Descargue la clave pública de GPG desde amazon.com.public.gpg-key
. Para importar la clave GPG pública, ejecute el siguiente comando:
gpg --import aws-dms-team@amazon.com.public.gpg-keyPara comprobar la firma, ejecute el siguiente comando:
gpg --verify aws-schema-conversion-tool-1.0.latest.deb.asc aws-schema-conversion-tool-1.0.build number.deb
Verificación del archivo MSI de AWS SCT en Microsoft Windows
AWS ofrece otro nivel de validación, además de la suma de comprobación del archivo de distribución. El archivo MSI tiene una firma digital que es posible comprobar a fin de garantizar que fue firmado por AWS.
Para verificar el archivo MSI de AWS SCT en Windows
Descargue el archivo de distribución de AWS SCT mediante los enlaces de la sección de instalación.
Verificación de la suma de comprobación del archivo de distribución de AWS SCT.
Extraiga el contenido del archivo de distribución. Localice el archivo MSI que desea verificar.
En Windows Explorer, haga clic con el botón derecho del ratón en el archivo MSI y seleccione Properties.
Elija la pestaña Firmas digitales.
Verifique que la firma digital es de Amazon Services LLC.