验证 AWS Schema Conversion Tool 安装
您可以通过几种方法验证 AWS SCT 的分配文件。最简单的方法是将该文件的校验和与 AWS 已发布的校验和进行比较。为了提高安全性,您可以根据在其中安装文件的操作系统,使用以下过程验证分配文件。
本节包括以下主题。
主题
验证 AWS SCT 文件的校验和
为了检测下载或存储 AWS SCT 压缩文件时可能引入的任何错误,您可以将文件校验和与 AWS 提供的值进行比较。AWS 使用 SHA256 校验和算法。
使用校验和验证 AWS SCT 分配文件
使用“安装”部分中的链接下载 AWS SCT 分配文件。有关更多信息,请参阅 安装 AWS Schema Conversion Tool。
下载名为 sha256Check.txt
的最新校验和文件。此文件包含最新 AWS SCT 版本的校验和。例如,此时显示文件,如下所示: Fedora b4f5f66f91bfcc1b312e2827e960691c269a9002cd1371cf1841593f88cbb5e6 Ubuntu 4315eb666449d4fcd95932351f00399adb6c6cf64b9f30adda2eec903c54eca4 Windows 6e29679a3c53c5396a06d8d50f308981e4ec34bd0acd608874470700a0ae9a23在包含分配文件的目录中对您的操作系统运行 SHA256 验证命令。例如,在 Linux 中运行以下命令。
shasum -a 256 aws-schema-conversion-tool-1.0.latest.zip将该命令的结果与 sha256Check.txt 文件中显示的值进行比较。如果校验和匹配,则可以放心运行分配文件。如果校验和不匹配,则不要运行分配文件,并联系 AWS Support
。
在 Fedora 上验证 AWS SCT RPM 文件
除分配文件校验和之外,AWS 还提供了另一个级别的验证。分配文件中的所有 RPM 文件均由 AWS 私有密钥进行签名。公有 GPG 密钥可在 amazon.com.public.gpg-key
在 Fedora 上验证 AWS SCT RPM 文件
使用“安装”部分中的链接下载 AWS SCT 分配文件。
验证 AWS SCT 分配文件的校验和。
提取分配文件的内容。找到要验证的 RPM 文件。
-
从 amazon.com.public.gpg-key
下载 GPG 公有密钥。 使用以下命令将该公有密钥导入到您的 RPM 数据库 (确保您有相应的权限):
sudo rpm --import aws-dms-team@amazon.com.public.gpg-key运行以下命令检查导入是否成功:
rpm -q --qf "%{NAME}-%{VERSION}-%{RELEASE} \n %{SUMMARY} \n" gpg-pubkey-ea22abf4-5a21d30c运行以下命令检查 RPM 签名:
rpm --checksig -v aws-schema-conversion-tool-1.0.build number-1.x86_64.rpm
在 Ubuntu 上验证 AWS SCT DEB 文件
除分配文件校验和之外,AWS 还提供了另一个级别的验证。分配文件中的所有 DEB 文件均由 GPG 分离签名进行签名。
在 Ubuntu 上验证 AWS SCT DEB 文件
-
使用“安装”部分中的链接下载 AWS SCT 分配文件。
验证 AWS SCT 分配文件的校验和。
-
提取分配文件的内容。找到要验证的 DEB 文件。
从 amazon.com.public.gpg-key
下载 GPG 公有密钥。 运行以下命令导入 GPG 公有密钥:
gpg --import aws-dms-team@amazon.com.public.gpg-key运行以下命令验证签名:
gpg --verify aws-schema-conversion-tool-1.0.latest.deb.asc aws-schema-conversion-tool-1.0.build number.deb
在 Microsoft Windows 上验证 AWS SCT MSI 文件
除分配文件校验和之外,AWS 还提供了另一个级别的验证。MSI 文件有一个数字签名,您可以进行检查,以确保它是由 AWS 签署的。
在 Windows 上验证 AWS SCT MSI 文件
使用“安装”部分中的链接下载 AWS SCT 分配文件。
验证 AWS SCT 分配文件的校验和。
提取分配文件的内容。找到要验证的 MSI 文件。
在 Windows 资源管理器中,右键单击 MSI 文件并选择 Properties。
选择数字签名选项卡。
验证数字签名是否来自 Amazon Services LLC。