Harvesting für On-Premise-Datenquellen ausführen
Harvesting ist ein Prozess, bei dem technische Metadaten aus der Datenquelle in den Datenkatalog extrahiert werden. Dieses Tutorial enthält die erforderlichen Schritte für das Harvesting in Oracle Database-On-Premise-Datenquellen, die über ein virtuelles Cloud-Netzwerk (VCN) mit Oracle Cloud Infrastructure verbunden sind.
In diesem Tutorial führen Sie die folgenden Aktionen aus:
- Erstellen Sie die erforderlichen Policys für das Harvesting von On-Premise-Datenquellen.
- Rufen Sie die Zugriffsdetails der On-Premise-Datenbank ab.
- Erstellen Sie einen privaten Endpunkt in Data Catalog.
- Ordnen Sie den privaten Endpunkt dem Datenkatalog zu.
- Erstellen Sie ein Datenasset.
- Fügen Sie eine Verbindung für das Datenasset hinzu.
- Führen Sie Harvesting für das Datenasset aus.
Weitere Informationen finden Sie unter Privates Netzwerk konfigurieren.
Bevor Sie beginnen
Um dieses Tutorial erfolgreich ausführen zu können, benötigen Sie Folgendes:
- Einen Oracle Cloud Infrastructure-Account. Weitere Informationen finden Sie unter Für Oracle Cloud Infrastructure registrieren.
- Zugriffsrechte für die Verwendung von Data Catalog-Ressourcen. Weitere Informationen finden Sie unter Voraussetzungen und Policy-Beispiele.
- Eine erstellte Data Catalog-Instanz. Weitere Informationen finden Sie unter Data Catalog-Instanz erstellen.
Bevor Sie das Harvesting aus einer On-Premise-Datenquelle ausführen können, müssen Sie die On-Premise-Datenquelle mit Oracle Cloud Infrastructure verbinden.
On-Premise-Datenquellen mit Oracle Cloud Infrastructure verbinden
Mit den in Oracle Cloud Infrastructure erstellten Policys gewähren Sie Zugriff auf die verschiedenen Ressourcen. Bevor Sie ein privates Netzwerk in Ihrem Mandanten erstellen können, benötigen Sie die erforderlichen Netzwerkberechtigungen.
In diesem Setup erstellen Sie eine Policy, mit der alle Netzwerkvorgänge in jedem Compartment in Ihrem Mandanten ausgeführt werden können.
Führen Sie die folgenden Schritte durch:
Ein virtuelles Cloud-Netzwerk (VCN) ist ein virtuelles privates Netzwerk, das Sie in einer einzelnen Oracle Cloud Infrastructure-Region einrichten. Ein VCN hat einen einzelnen, fortlaufenden IPv4-CIDR-Block Ihrer Wahl.
Die zulässige VCN-Größe liegt zwischen /16 und /30. Bestimmen Sie den CIDR-Block, bevor Sie ein VCN erstellen. Sie können den CIDR-Wert später nicht mehr ändern. Zu Referenzzwecken finden Sie hier einen CIDR-Rechner.
Führen Sie folgende Schritte aus, um ein VCN zu erstellen:
VCN wird erstellt, und die Seite Details virtuelles Cloud-Netzwerk für das VCN wird angezeigt.
Standardmäßig werden eine Routentabelle, eine DHCP-Option und eine Sicherheitsliste automatisch für das VCN erstellt.
Ein dynamisches Routinggateway (DRG) ist ein virtueller Router, den Sie dem VCN hinzufügen müssen, um einen Pfad für privaten Netzwerktraffic zwischen VCN und On-Premise-Netzwerk bereitzustellen.
Nachdem Sie ein DRG erstellt haben, konfigurieren Sie den Zugriff auf das On-Premise-Netzwerk mit VPN Connect oder FastConnect. In diesem Setup werden Anweisungen zur Verwendung von DRG mit FastConnect bereitgestellt.
Führen Sie folgende Schritte aus, um ein DRG zu erstellen:
- Öffnen Sie das Navigationsmenü , und wählen Sie Identität und Sicherheit aus. Wählen Sie unter Identität die Option Domains aus. Wählen Sie unter Identitätsdomain die Option Dynamische Gruppen aus.
- Wählen Sie Dynamisches Routinggateway erstellen aus.
- Stellen Sie sicher, dass Sie über Berechtigungen zum Arbeiten im ausgewählten Compartment verfügen, oder wählen Sie das Compartment aus, in dem Sie das DRG erstellen möchten.
- Geben Sie einen Namen für das DRG ein.
- Wählen Sie Dynamisches Routinggateway erstellen aus. Das DRG wird erstellt, und die Detailseite wird angezeigt. Sie konfigurieren das DRG jetzt mit FastConnect.
- Wählen Sie Virtual Circuits aus.
- Wählen Sie in die Tabelle Virtual Circuits den Link FastConnect. Sie können auch im Navigationsmenü "Networking" auswählen und dann FastConnect auswählen.
- Erstellen Sie die FastConnect-Verbindungen abhängig davon, ob Sie eine Verbindung mit einem Oracle-Partner, einem Drittanbieter oder einer Colocation mit Oracle herstellen möchten. Wählen Sie beim Erstellen der FastConnect-Verbindungen einen privaten Virtual Circuit und das vorher erstellte DRG aus.
Nachdem Sie die Virtual Circuits für das DRG konfiguriert haben, hängen Sie dieses DRG an das VCN an. Sie können jeweils nur ein DRG an ein VCN und ein DRG nur an ein VCN anhängen.
So hängen Sie ein DRG an ein VCN an:
- Öffnen Sie das Navigationsmenü , und wählen Sie Networking aus. Wählen Sie dann Virtuelle Cloud-Netzwerke aus.
- Wählen Sie das zuvor erstellte VCN aus.
- Wählen Sie Dynamische Routinggateways aus.
- Wählen Sie Dynamisches Routinggateway anhängen aus.
- Wählen Sie das Compartment, in dem Sie das DRG erstellt haben, und wählen Sie dann das DRG aus, das Sie zuvor erstellt und konfiguriert haben.
- Wählen Sie Anhängen aus.
Sie leiten den privaten Subnetzverkehr mit einer Routentabelle für das private Subnetz an das DRG weiter.
So aktualisieren Sie die Standardroutentabelle für das private Subnetz:
- Öffnen Sie das Navigationsmenü , und wählen Sie Networking aus. Wählen Sie dann Virtuelle Cloud-Netzwerke aus.
- Wählen Sie das VCN aus, das Sie zuvor erstellt haben, um die VCN-Details anzuzeigen.
- Wählen Sie Routentabellen aus.
- Wählen Sie Standardroutentabelle für <your-vcn> oder die Routentabelle aus, die Sie für das private Subnetz angegeben haben.
- Wählen Sie Routingregeln hinzufügen aus.
- Wählen Sie im Bereich Routingregeln hinzufügen unter "Zieltyp" die Option Dynamisches Routinggateway aus.
- Geben Sie unter "Ziel-CIDR-Block" den CIDR-Block für das On-Premise-Netzwerk ein.
- Wählen Sie Routingregeln hinzufügen aus.
Mit den DHCP-Optionen für ein VCN können Sie automatisch Konfigurationsinformationen für Instanzen beim Hochfahren bereitstellen.
Führen Sie folgende Schritte aus, um DHCP-Optionen zu erstellen:
- Öffnen Sie das Navigationsmenü , und wählen Sie Networking aus. Wählen Sie dann Virtuelle Cloud-Netzwerke aus.
- Wählen Sie das VCN aus, das Sie für die On-Premise-Datenquelle konfigurieren.
- Wählen Sie DHCP-Optionen.
- Wählen Sie DHCP-Optionen erstellen.
- Geben Sie einen Namen für die DHCP-Optionen ein.
- Stellen Sie sicher, dass Sie über Berechtigungen zum Arbeiten im ausgewählten Compartment verfügen, oder wählen Sie das Compartment aus, in dem Sie die DHCP-Optionen erstellen möchten.
- Wählen Sie unter "DNS-Typ" die Option Internet- und VCN-Resolver aus.
- Wählen Sie DHCP-Optionen erstellen.
Mit einem Network Address Translation-(NAT-)Gateway können Sie Instanzen im privaten Netzwerk Zugriff auf das Internet ermöglichen, ohne eingehende Internetverbindungen zu den Instanzen zuzulassen. Das Erstellen eines NAT-Gateways ist ein optionaler Schritt, den Sie für das VCN ausführen können. Das Harvesting der On-Premise-Oracle-Datenbank ist auch ohne das Erstellen eines NAT-Gateways möglich.
- Öffnen Sie das Navigationsmenü , und wählen Sie Networking aus. Wählen Sie dann Virtuelle Cloud-Netzwerke aus.
- Wählen Sie das VCN aus, die Sie für Ihre On-Premise-Datenquelle konfigurieren.
- Wählen Sie NAT-Gateways aus.
- Wählen Sie NAT-Gateway erstellen aus.
- Geben Sie einen Namen für das NAT-Gateway ein.
- Stellen Sie sicher, dass Sie über Berechtigungen zum Arbeiten im ausgewählten Compartment verfügen, oder wählen Sie das Compartment aus, in dem Sie das NAT-Gateway erstellen möchten.
- Wählen Sie NAT-Gateway erstellen aus.
- Erstellen Sie eine Routingregel, die den erforderlichen Traffic vom privaten Subnetz zum NAT-Gateway weiterleitet..
- Routentabellen auswählen
- Wählen Sie die Routentabelle für das VCN aus.
- Wählen Sie Routingregel hinzufügen.
- Wählen Sie unter "Zieltyp" die Option NAT-Gateway aus.
- Geben Sie unter "Ziel-CIDR-Block" den Wert 0.0.0.0/0 ein.
- Wählen Sie das Compartment, in dem Sie das NAT-Gateway vorher erstellt haben.
- Wählen Sie unter Ziel-NAT-Gateway das NAT-Gateway, das Sie zuvor erstellt haben.
- Wählen Sie Routingregel hinzufügen.
Wenn Sie ein VCN erstellen, wird standardmäßig eine Sicherheitsliste für das VCN erstellt. Sie können dieser Standardsicherheitsliste weitere Sicherheitsregeln hinzufügen oder eine Sicherheitsliste erstellen, um Traffic in und aus Ihrem VCN zuzulassen. In diesem Tutorial fügen Sie der Standardsicherheitsliste eine Sicherheitsregel hinzu.
So erstellen Sie eine Sicherheitsliste mit den erforderlichen Sicherheitsregeln:
- Öffnen Sie das Navigationsmenü , und wählen Sie Networking aus. Wählen Sie dann Virtuelle Cloud-Netzwerke aus.
- Wählen Sie das VCN aus, das Sie zuvor erstellt haben, um die VCN-Details anzuzeigen.
- Wählen Sie auf der Seite Details virtuelles Cloud-Netzwerk des zuvor erstellten VCN die Option Sicherheitslisten aus.
- Wählen Sie die Standardsicherheitsliste für <your vcn> aus.
- Wählen Sie Egress-Regeln aus.
- Stellen Sie sicher, dass die Standard-Egress-Regel zum Zulassen von Traffic für alle Protokolle erstellt wurde.
- Wählen Sie Ingress-Regeln aus.
- Wählen Sie Ingress-Regeln hinzufügen aus.
- Geben Sie den CIDR-Block des On-Premise-Netzwerks ein, der die IP-Adresse des DNS-Servers zum Auflösen der FQDNs der On-Premise-Datenquellen enthält.
- Wählen Sie unter "IP-Protokoll" die Option TCP aus.
- Geben Sie unter "Zielportbereich" den Wert 1521–1522 ein.
- Wählen Sie Ingress-Regeln hinzufügen aus.
Subnetze sind Bereiche, die Sie in einem VCN erstellen. Jedes Subnetz besteht aus einem Bereich von IP-Adressen, die sich nicht mit anderen Subnetzen im VCN überschneiden. Sie erstellen ein privates Subnetz, wenn die im Subnetz erstellten Ressourcen keine öffentlichen IP-Adressen erhalten sollen.
So erstellen Sie ein privates Subnetz:
- Wählen Sie auf der Seite Details virtuelles Cloud-Netzwerk des im vorherigen Schritt erstellten VCN die Option Subnetz erstellen aus.
- Geben Sie einen Namen für das private Subnetz ein.
- Behalten Sie die standardmäßige regionale Auswahl für den Subnetztyp bei.
- Geben Sie den CIDR-Block für das private Subnetz ein.
- Wählen Sie die Standardroutentabelle oder die mit dem DRG aktualisierte Routentabelle aus.
- Wählen Sie unter "Subnetzzugriff" die Option Privates Subnetz aus.
- Wählen Sie unter "DNS-Auflösung" die Option DNS-Hostnamen in diesem SUBNET verwenden aus.
- Geben Sie ein DNS-Label ein.
- Wählen Sie die DHCP-Optionen, die Sie zuvor erstellt haben.
- Wählen Sie die Standardsicherheitslisten aus, denen Sie die Sicherheitsregel für das VCN hinzugefügt haben.
- Wählen Sie Subnetz erstellen aus.
Das private Subnetz wird erstellt und auf der Seite Subnetze im ausgewählten Compartment angezeigt.
1. Zugriffs-Policys erstellen
Um Data Catalog für den Zugriff auf das private Netzwerk einer Datenquelle zu konfigurieren, benötigen Sie Zugriff auf Netzwerk- und Data Catalog-Ressourcen.
Wenn Sie bereits den erforderlichen Zugriff für alle Data Catalog- und Netzwerkvorgänge in den erforderlichen Compartments haben, können Sie diesen Schritt überspringen.
So erstellen Sie die erforderliche Policy zur Konfiguration eines privaten Netzwerks in Data Catalog:
2. Datenquellendetails abrufen
Sie benötigen die Informationen zum privaten Netzwerk und zur Datenbankverbindung für die On-Premise-Oracle-Datenbank für das Harvesting.
Bitten Sie den Administrator um die folgenden Details für die On-Premise-Oracle-Datenbank:
- Für die Konfiguration des privaten Netzwerks benötigen Sie die Namen von VCN und Subnetz sowie die URL von Oracle Database.
- Zum Erstellen des Datenassets benötigen Sie Host, Port und Datenbankservicenamen oder SID der Oracle-Datenbank.
- Zum Hinzufügen einer Verbindung benötigen Sie die Anmeldedaten der Datenbank.
3. Privaten Endpunkt erstellen
Erstellen Sie einen privaten Endpunkt in Data Catalog, um die Netzwerkzugriffsdetails für die Datenquelle der On-Premise-Oracle-Datenbanken für das Harvesting zu konfigurieren.
So erstellen Sie einen privaten Endpunkt in Data Catalog:
- Öffnen Sie das Navigationsmenü , und wählen Sie Analysen und KI aus. Wählen Sie unter Data Lake die Option Data Catalog aus.
- Wählen Sie Private Endpunkte aus.
- Wählen Sie auf der Seite Private Endpunkte die Option Privaten Endpunkt erstellen aus.
- Stellen Sie im Bereich Privaten Endpunkt erstellen sicher, dass Sie über Berechtigungen zum Arbeiten im ausgewählten Compartment verfügen, und geben Sie einen Namen für den privaten Endpunkt ein. Beispiel: XYZ Privater Endpunkt.
- Wählen Sie das VCN und das Subnetz für die Verbindung der On-Premise-Oracle-Datenbank mit Oracle Cloud Infrastructure aus.
- Geben Sie die DNS-Zone für die Oracle-Datenbank ein. Trennen Sie mehrere DNS-Zonen für Datenquellen durch Kommas.
- Wählen Sie Erstellen aus.
ACTIVE.Wenn sich der Status des privaten Endpunkts in FAILED ändert, stellen Sie sicher, dass Sie die Zugriffs-Policys erstellt und das private Netzwerk korrekt eingerichtet haben.
4. Privaten Endpunkt zuordnen
Ordnen Sie einen privaten Endpunkt einem Datenkatalog zu, damit Datenassets für im privaten Netzwerk verfügbare Datenquellen erstellt werden können.
So ordnen Sie einen privaten Endpunkt einem Datenkatalog zu:
- Wählen Sie Data Catalogs aus.
- Wählen Sie neben dem Datenkatalog, dem der private Endpunkt zugeordnet werden soll, das Menü "Aktionen" aus und wählen Sie Privaten Endpunkt zuordnen aus.
- Wählen Sie den im vorherigen Schritt erstellten privaten Endpunkt aus und Anhängen aus.
Wird aktualisiert,, und der private Endpunkt wird zugeordnet. Nachdem der private Endpunkt erfolgreich zugeordnet wurde, ändert sich der Status des Datenkatalogs in Aktiv.5. Oracle Database-Datenasset erstellen
Nun können Sie die Datenquelle der On-Premise-Oracle-Datenbank in Data Catalog als Datenasset registrieren.
So erstellen Sie ein Datenasset für eine Oracle-Datenbank:
- Wählen Sie die Data Catalog-Instanz aus, der Sie im vorherigen Schritt den privaten Endpunkt zugeordnet haben.
- Wählen Sie in der Data Katalog-Registerkarte "Home" in der Kachel "Schnellaktionen" die Option Datenasset erstellen aus.
- Geben Sie im Bereich Datenasset erstellen einen Namen ein, um das Datenasset eindeutig zu identifizieren. Optional geben Sie eine Beschreibung ein.
- Wählen Sie in der Liste Typ die Option Oracle Database aus.
- Geben Sie in das Feld Host den Datenbankhostnamen ein.
- Geben Sie in das Feld Port den Datenbankport ein.
- Geben Sie in das Feld Datenbank den Datenbankservicenamen oder die SID ein.
- Aktivieren Sie das Kontrollkästchen Privaten Endpunkt verwenden.
- Wählen Sie Erstellen aus.
6. Verbindung hinzufügen
Nachdem Sie das Datenasset für die Oracle-Datenbank erstellt haben, fügen Sie eine Verbindung für das Datenasset hinzu.
Bei Oracle-Datenbanken können Sie das Kennwort, das Sie zum Herstellen einer Verbindung zur Quelle benötigen, in Secrets in Oracle Cloud Infrastructure Vault speichern. Mit OCI Vault geben Sie die OCID des Secrets in den Verbindungsdetails an, sodass Sie beim Erstellen des Datenassets nicht das tatsächliche Kennwort eingeben müssen.
Ein Vault ist ein Container für Schlüssel und Secrets. In Secrets werden Zugangsdaten wie erforderliche Kennwörter für die Verbindung zu Datenquellen gespeichert. Sie verwenden einen Verschlüsselungsschlüssel in einem Vault, um Secret-Inhalte zu verschlüsseln und in den Vault zu importieren. Secret-Inhalte sind base64-codiert. Data Catalog verwendet beim Verbinden eines Datenassets mit der Datenquelle denselben Schlüssel, um Secrets abzurufen und zu entschlüsseln. Weitere Informationen zu Vault, Schlüssel und Secret finden Sie unter Überblick über Vault. Informationen zum Kopieren der Secret-OCID finden Sie unter Secret-Details anzeigen.
So fügen Sie eine Verbindung für das Oracle Database-Datenasset hinzu:
7. Harvesting des Datenassets ausführen
Sie können jetzt ein Harvesting für Ihr Oracle Database-Datenasset ausführen.
So führen Sie für das Datenasset für die Oracle-Datenbank ein Harvesting aus:
Weitere Schritte
Jetzt können Sie das Datenasset explorieren, ein Glossar erstellen sowie Begriffe und Tags mit Datenobjekten verknüpfen.