Cloud-Links für schreibgeschützten Datenzugriff auf Autonomous Database verwenden
Cloud-Links bieten eine cloudbasierte Methode für den Remotezugriff auf schreibgeschützte Daten in einer Autonomous Database-Instanz.
- Informationen zu Cloud-Links in Autonomous Database
Mit Cloud-Links registriert ein Dateneigentümer eine Tabelle oder View für den Remotezugriff für eine ausgewählte Zielgruppe gemäß der Definition des Dateneigentümers, und die Daten sind dann für Personen zugänglich, für die bei der Registrierung der Zugriff erteilt wurde. Für die Einrichtung von Cloud-Links sind keine weiteren Aktionen erforderlich, und wer Ihre Daten sehen und darauf zugreifen soll, kann die Daten erkennen und damit arbeiten. - Zugriff auf Cloud-Links für Datenbankbenutzer erteilen
Der ADMIN-Benutzer erteilt Datenbankbenutzern Berechtigungen zum Registrieren von Datasets. Der ADMIN-Benutzer erteilt Datenbankbenutzern auch Berechtigungen für den Zugriff auf registrierte Datasets. - Dataset registrieren
Beschreibt die Optionen und Schritte zum Registrieren einer Tabelle oder Ansicht, deren Eigentümer Sie sind, als registriertes Dataset für die gemeinsame Verwendung mit Cloud-Links. - Datasets suchen und Cloud-Links verwenden
Ein Benutzer, dem Zugriff auf das Lesen von Cloud-Links erteilt wurde, kann nach Datasets suchen, die für eine Autonomous Database-Instanz verfügbar sind, und kann auf registrierte Datasets mit ihren Abfragen zugreifen und diese verwenden. - Consumer-Optionen für Cloud-Links verwenden
Sie können die Servicenamenszuordnung für den Zugriff auf Daten aus einer Consumer-Datenbank festlegen. Außerdem können Sie das Caching für einen Dataset-Consumer für die Ergebnisse einer Abfrage oder für ein Abfragefragment aktivieren, das auf Cloud-Linkdaten zugreift. - Informationen zu Cloud-Links überwachen und anzeigen
Autonomous Database bietet Ansichten, mit denen Sie Cloud-Links überwachen und auditieren können. - Policy für virtuelle private Datenbanken zum Sichern eines registrierten Datasets definieren
Durch das Definieren von Policys für virtuelle private Datenbanken (VPD) für ein registriertes Dataset können Sie eine feingranulierte Zugriffskontrolle für Cloud-Links bereitstellen, sodass nur eine Teilmenge von Daten (Zeilen) für bestimmte Remote-Sites sichtbar ist. - Hinweise zu Cloud-Links
Bietet Hinweise und Einschränkungen für die Verwendung von Cloud-Links.
Übergeordnetes Thema: Datenfreigabe
Cloudlinks in Autonomous Database
Mit Cloud-Links registriert ein Dateneigentümer eine Tabelle oder Ansicht für den Remotezugriff für eine ausgewählte Zielgruppe, wie vom Dateneigentümer definiert, und die Daten sind dann für Personen zugänglich, für die bei der Registrierung der Zugriff erteilt wurde. Für die Einrichtung von Cloud-Links sind keine weiteren Aktionen erforderlich, und wer Ihre Daten sehen und darauf zugreifen soll, kann die Daten erkennen und damit arbeiten.
Die Cloud Links-Implementierung nutzt Oracle Cloud Infrastructure-Zugriffsmechanismen, um Daten innerhalb eines bestimmten Geltungsbereichs zugänglich zu machen. Der Geltungsbereich gibt an, wer remote auf die Daten zugreifen kann. Der Geltungsbereich kann auf verschiedene Ebenen festgelegt werden, z.B. auf die Region, in der sich die Datenbank befindet, auf einzelne Mandanten oder auf Compartments. Darüber hinaus können Sie angeben, dass die Autorisierung für den Zugriff auf ein Dataset auf mindestens eine Autonomous Database-Instanz beschränkt ist.
Wenn Sie einen oder mehrere regionsübergreifende aktualisierbare Klone aus der Autonomous Database-Quellinstanz (des Dataset-Eigentümers) erstellen, können Sie mit Cloud-Links Daten über mehrere Regionen hinweg freigeben.
Cloud-Links vereinfachen die gemeinsame Nutzung von Tabellen oder Views über Autonomous Database-Instanzen hinweg im Vergleich zu herkömmlichen Mechanismen zur Datenbankverknüpfung erheblich. Mit Cloud-Links können Sie Daten ermitteln, ohne dass ein komplexes Datenbanklinksetup erforderlich ist. Autonomous Database bietet transparenten Zugriff mit SQL und implementiert die Durchsetzung von Berechtigungen mit dem Geltungsbereich "Cloud-Links" und durch Erteilen von Autorisierungen für einzelne Autonomous Database-Instanzen.
Cloud-Links führen die Konzepte regionaler Namespaces und Namen für Daten ein, auf die remote zugegriffen werden kann. Dies ähnelt vorhandenen Oracle-Tabellen, in denen eine Tabelle vorhanden ist, z.B. "EMP"
, die sich in einem Namespace (Schema) befindet, z.B. "LWARD"
. Es kann nur eine LWARD.EMP
in der Datenbank vorhanden sein. Cloud-Links stellen einen ähnlichen Namespace und Namen auf regionaler Ebene bereit, der nicht an eine einzelne Datenbank gebunden ist, aber für viele Autonomous Database-Instanzen gilt, wie mit dem Geltungsbereich und optional mit Datenbankautorisierung angegeben.
Beispiel: Sie können ein Dataset unter dem Namespace FOREST
registrieren. Aus Sicherheitsgründen oder zur Vereinfachung der Benennung können Sie einen Namespace und einen anderen Namen als den ursprünglichen Schema- und Objektnamen angeben. In diesem Beispiel ist TREE_DATA
der sichtbare Name des registrierten Datasets, und dieser Name muss nicht der Name der Quelltabelle sein. Neben dem Namespace und dem Namen gibt das Schlüsselwort cloud$link
der Datenbank an, dass die Quelle als Cloud-Link aufgelöst werden muss.
Um auf ein registriertes Dataset zuzugreifen, fügen Sie den Namespace, den Namen und das Schlüsselwort cloud$link
in die FROM
-Klausel einer SELECT
-Anweisung ein:
SELECT county, species, height FROM FOREST.TREE_DATA@cloud$link;
Optional können Sie angeben, dass der Zugriff auf ein Dataset von einer oder mehreren Datenbanken auf einen aktualisierbaren Klon ausgelagert wird. Wenn ein Consumer-Autonomous Database in der Auslagerungsliste eines Datasets aufgeführt wird, wird der Zugriff auf das Dataset an den aktualisierbaren Klon weitergeleitet.
Cloudlinks bieten schreibgeschützten Zugriff auf Remoteobjekte in einer Autonomous Database-Instanz. Wenn Sie Datenbanklinks mit anderen Oracle-Datenbanken oder mit Nicht-Oracle-Datenbanken verwenden möchten oder wenn Sie Ihre Remote-Daten mit DML-Vorgängen verwenden möchten, müssen Sie Datenbanklinks verwenden. Weitere Informationen finden Sie unter Datenbanklinks mit Autonomous Database verwenden.
FOREST.TREE_DATA@cloud$link
definieren und verwenden:CREATE SYNONYM S1 for FOREST.TREE_DATA@cloud$link;
SELECT county, species, height FROM S1;
CREATE PUBLIC SYNONYM S2 for FOREST.TREE_DATA@cloud$link;
SELECT * FROM S2;
Weitere Informationen zu Synonymen finden Sie unter Überblick über Synonyme.
Bedingungen für Cloud-Verknüpfungen
Bei der Arbeit mit Cloud-Links sind mehrere Konzepte und Begriffe zu verwenden:
-
Registriertes Dataset (Dataset): Gibt eine Tabelle oder View an, die für den Remotezugriff in einer Autonomous Database aktiviert wurde. Ein registriertes Dataset gibt auch an, wer auf das Dataset zugreifen darf (sein Geltungsbereich). Die Dataset-Registrierung definiert einen Namespace und einen Namen für die Verwendung mit Cloud-Links. Nach der Dataset-Registrierung geben diese Werte zusammen den vollqualifizierten Namen (FQN) für den Remotezugriff an und ermöglichen es Cloud-Links, die Barrierefreiheit für das Dataset zu verwalten.
-
Dataset-Eigentümer: Geben Sie einen Dataset-Eigentümer an, um einen Ansprechpartner für Fragen zu einem Dataset bereitzustellen.
-
Geltungsbereich: Gibt an, wer und von wo aus ein Benutzer auf ein registriertes Dataset zugreifen darf. Weitere Details zum Geltungsbereich finden Sie unter Dataset-Geltungsbereich, Zugriffskontrolle und Autorisierung.
-
OCID (Oracle Cloud-ID): Gibt einen bestimmten Mandanten, ein Compartment oder eine Datenbank an. Der Geltungsbereich für ein registriertes Dataset kann in Form von OCIDs ausgedrückt werden. Weitere Informationen finden Sie unter Ressourcen-IDs.
-
Datenregistrierung: Bei der Datenregistrierung stellt ein Benutzer eine Tabelle oder Ansicht für den Remotezugriff zur Verfügung, vorbehaltlich der Zugriffsbeschränkungen, die durch den Geltungsbereich festgelegt werden, und unterliegt optional einem zusätzlichen Autorisierungsschritt. Sie können den Remotezugriff mit Cloud-Links in einer Tabelle oder View zulassen, die in der Datenbank oder auf im Objektspeicher gespeicherten Daten gespeichert ist.
-
Daten-Discovery: Ein registriertes Dataset kann mit Textabfragen aus der Datenbank erkannt werden. Die Discovery zeigt ein Dataset nur an, wenn eine Berechtigung für den Zugriff auf das Dataset vorhanden ist. Sie können nach einem registrierten Datensatz nach Name oder Beschreibung suchen.
-
Datenbeschreibung: Ermöglicht einem Benutzer das Abrufen einer Beschreibung oder Metadaten für eine Tabelle oder View, die als registriertes Dataset verfügbar gemacht wird.
-
Auslagerungsziele: Optional können Sie ein oder mehrere Auslagerungsziele angeben. Auslagerungsziele sind aktualisierbare Klone, die Cloud-Links-Datasets für angegebene Autonomous Database-Instanzen bereitstellen. Durch Angabe eines Auslagerungsziels können Sie eine Autonomous Database-Instanz dedizieren, um Datasets zur Trennung der Produktion von der Entwicklung, zur Performance, zur Gewährleistung der Sicherheit oder aus anderen Gründen bereitzustellen. Weitere Informationen finden Sie unter Aktualisierende Klone mit Autonomous Database verwenden.
Auditing von Cloud-Links
Jeder Zugriff auf ein registriertes Dataset mit Cloud-Links wird zu Auditzwecken protokolliert. Das Log enthält den Mandanten, das Compartment oder die Datenbank, auf die das Dataset zugegriffen hat, die Datenmenge, auf die zugegriffen wurde, und zusätzliche Informationen. Die Views V$CLOUD_LINK_ACCESS_STATS und GV$CLOUD_LINK_ACCESS_STATS zeigen Auditinformationen an.
Dataset-Metadaten und Auditansichten
Jede Autonomous Database-Instanz stellt Views bereit, die Dataset-Metadaten bereitstellen und die es Ihnen ermöglichen, die Datennutzung zu überwachen und zu auditieren. Weitere Informationen finden Sie unter Informationen zu Cloud-Links überwachen und anzeigen.
- Dataset-Geltungsbereich, Zugriffskontrolle und Autorisierung
Cloud-Links nutzen Oracle Cloud Infrastructure-Zugriffsmechanismen, um registrierte Datasets zugänglich zu machen und Ihre Daten mit Zugriffsbeschränkungen zu schützen.
Übergeordnetes Thema: Cloud-Links für schreibgeschützten Datenzugriff auf Autonomous Database verwenden
Dataset-Geltungsbereich, Zugriffskontrolle und Autorisierung
Autonomous Database bestimmt die Zugänglichkeit registrierter Datasets wie folgt:
-
Der ADMIN-Benutzer gibt einen Geltungsbereich für einen Benutzer an, der es dem Benutzer ermöglicht, Datasets basierend auf dem angegebenen Geltungsbereich zu registrieren.
-
Ein Benutzer, dem Berechtigungen zum Registrieren von Datasets erteilt wurden, gibt einen Geltungsbereich an, wenn er ein Dataset registriert.
-
Wenn Sie ein Dataset registrieren, kann ein Benutzer, dem Autorisierungsberechtigungen erteilt wurden, optional angeben, dass ein Autorisierungsschritt für den Zugriff auf ein Dataset erforderlich ist. Dieser Autorisierungsschritt wird zusätzlich zur Zugriffsautorisierung auf Umfangsebene ausgeführt.
Dataset-Geltungsbereich
Der ADMIN legt den Geltungsbereich eines Benutzers mit DBMS_CLOUD_LINK_ADMIN.GRANT_REGISTER
auf einen der folgenden Werte fest:
'MY$REGION'
'MY$TENANCY'
'MY$COMPARTMENT'
Der Geltungsbereich eines Benutzers ist hierarchisch, d.h. ein Benutzer, dem einer dieser Geltungsbereiche erteilt wurde, kann den Zugriff wie folgt zulassen:
-
MY$REGION
: Ein Benutzer kann anderen Mandanten in der Region der Autonomous Database-Instanz, die das Dataset registriert, Remote-Datenzugriff erteilen. Dies ist der am wenigsten restriktive Geltungsbereich. -
MY$TENANCY
: Ein Benutzer kann Remotedatenzugriff auf alle Ressourcen, Mandanten, Compartments oder Datenbanken im Mandanten der Autonomous Database-Instanz erteilen, die das Dataset registriert. Dieser Geltungsbereich ist restriktiver als der GeltungsbereichMY$REGION
. -
MY$COMPARTMENT
: Ein Benutzer kann Remotedatenzugriff auf jede Ressource, jedes Compartment oder jede Datenbank im Compartment der Autonomous Database-Instanz erteilen, die das Dataset registriert. Dies ist der restriktivste Geltungsbereich, den Sie für einen Benutzer mitGRANT_REGISTER
festlegen können.
Als Nächstes bestimmt der Geltungsbereich, den Sie beim Registrieren eines Datasets festlegen, von wo aus Benutzer auf das Dataset zugreifen dürfen. DBMS_CLOUD_LINK.REGISTER
scope
ist eine durch Komma getrennte Liste, die aus mindestens einem der folgenden Elemente besteht:
-
Datenbank-OCID: Zugriff auf das Dataset ist für die spezifischen, per OCID identifizierten Autonomous Database-Instanzen zulässig.
-
Compartment-OCID: Zugriff auf das Dataset ist für Datenbanken in den per Compartment-OCID identifizierten Compartments zulässig.
-
Mandanten-OCID: Zugriff auf das Dataset ist für Datenbanken in den per Mandanten-OCID identifizierten Mandanten zulässig.
-
Regionsname: Zugriff auf das Dataset ist für Datenbanken in der von der benannten Region angegebenen Region zulässig. In allen Fällen ist der Cloud-Linkzugriff auf den Zugriff innerhalb einer einzelnen Region beschränkt und erfolgt nicht regionsübergreifend.
-
MY$COMPARTMENT
: Zugriff auf das Dataset ist für Datenbanken in dem Compartment zulässig, in dem sich der Dataset-Eigentümer befindet. -
MY$TENANCY
: Zugriff auf das Dataset ist für Datenbanken in demselben Mandanten wie der Dataset-Eigentümer zulässig. -
MY$REGION
: Zugriff auf das Dataset ist für Datenbanken in der Region zulässig, in der sich der Dataset-Eigentümer befindet.
Die Geltungsbereichswerte MY$REGION
, MY$TENANCY
und MY$COMPARTMENT
sind Variablen, die als Komfortmakros fungieren und in OCIDs aufgelöst werden.
Der Geltungsbereich, den Sie bei der Registrierung eines Datasets festlegen, wird nur berücksichtigt, wenn er mit dem mit
DBMS_CLOUD_LINK_ADMIN.GRANT_REGISTER
festgelegten Wert übereinstimmt oder restriktiver ist. Beispiel: Angenommen, der ADMIN hat den Geltungsbereich 'MY$TENANCY'
mit GRANT_REGISTER
erteilt, und der Benutzer gibt 'MY$REGION'
an, wenn er ein Dataset bei DBMS_CLOUD_LINK.REGISTER
registriert. In diesem Fall wird ein Fehler wie der Folgende angezeigt:ORA-20001: Share privileges are not enabled for current user or it is enabled but not for scope MY$REGION
Sie können auch einen zusätzlichen Zugriffskontrollmechanismus verwenden, der auf einem SYS_CONTEXT
-Wert basiert. Dieser Mechanismus verwendet die Funktion DBMS_CLOUD_LINK.GET_DATABASE_ID
, die eine ID zurückgibt, die als SYS_CONTEXT
-Wert verfügbar ist.
Wenn Sie ein Dataset bei DBMS_CLOUD_LINK.REGISTER
registrieren, können Sie mit dem Wert SYS_CONTEXT
in Oracle Virtual Private Database-(VPD-)Sicherheits-Policys den Datenbankzugriff kontrollieren, um den Zugriff auf bestimmte Daten durch einzelne Autonomous Database-Instanzen weiter einzuschränken und zu kontrollieren.
Weitere Informationen zur Verwendung von VPD-Policys finden Sie unter Policy für virtuelle private Datenbanken zum Sichern eines registrierten Datasets definieren.
Der Datenbank-ID-Wert ist auch in den Views V$CLOUD_LINK_ACCESS_STATS und GV$CLOUD_LINK_ACCESS_STATS verfügbar, die Zugriffsstatistiken und Auditinformationen verfolgen.
Weitere Informationen finden Sie unter Datenzugriff mit Oracle Virtual Private Database steuern.
Dataset-Autorisierung
Wenn Sie ein Dataset registrieren und Ihnen Autorisierungsberechtigungen erteilt wurden, können Sie angeben, dass die Datenbank-OCID-Autorisierung für den Zugriff auf ein Dataset erforderlich ist. Um die Datenbank-OCID-Autorisierung für ein Dataset bereitzustellen, geben Sie mit der Prozedur DBMS_CLOUD_LINK.GRANT_AUTHORIZATION
die Autonomous Database-Instanzen an, die für den Zugriff auf das Dataset autorisiert sind. Bevor Sie DBMS_CLOUD_LINK.GRANT_AUTHORIZATION
ausführen, muss der ADMIN Sie autorisieren, diese Prozedur mit DBMS_CLOUD_LINK_ADMIN.GRANT_AUTHORIZE
auszuführen.
Die Dataset-Registrierung mit erforderlicher Autorisierung gibt den Zugriff auf Datenbankebene für ein Dataset zusätzlich zur für das Dataset angegebenen Zugriffskontrolle für den Geltungsbereich wie folgt an:
-
Datenbanken, die sich innerhalb des angegebenen
SCOPE
befinden und mitDBMS_CLOUD_LINK.GRANT_AUTHORIZATION
autorisiert wurden, können Zeilen aus dem Dataset anzeigen. -
Alle Datenbanken, die sich innerhalb des angegebenen
SCOPE
befinden, aber nicht mitDBMS_CLOUD_LINK.GRANT_AUTHORIZATION
autorisiert wurden, können keine Dataset-Zeilen anzeigen. In diesem Fall sehen Verbraucher ohne Autorisierung den Datensatz als leer. -
Datenbanken, die sich nicht innerhalb der angegebenen
SCOPE
befinden, erhalten beim Versuch, auf das Dataset zuzugreifen, einen Fehler.
Übergeordnetes Thema: Cloud-Links in Autonomous Database
Zugriff auf Cloud-Links für Datenbankbenutzer erteilen
Der ADMIN-Benutzer erteilt Datenbankbenutzern Berechtigungen zum Registrieren von Datasets. Der ADMIN-Benutzer erteilt Datenbankbenutzern auch Berechtigungen für den Zugriff auf registrierte Datasets.
Erteilt der ADMIN-Benutzer Registerberechtigungen, stellt er einen Geltungsbereich bereit, der den maximalen Geltungsbereich angibt, den ein Benutzer bei der Registrierung eines Datasets (innerhalb der Geltungsbereichshierarchie) angeben kann. Die gültigen scope
-Werte für die Verwendung mit DBMS_CLOUD_LINK_ADMIN.GRANT_REGISTER
sind:
'MY$REGION'
'MY$TENANCY'
'MY$COMPARTMENT'
Weitere Informationen finden Sie unter Dataset-Geltungsbereich, Zugriffskontrolle und Autorisierung.
Hinweise zum Erteilen von Berechtigungen für Datenbankbenutzer zum Registrieren von Datasets:
-
Um Datasets zu registrieren oder Remote-Datasets anzuzeigen und darauf zuzugreifen, müssen Sie die entsprechende Berechtigung zum Registrieren bei
DBMS_CLOUD_LINK_ADMIN.GRANT_REGISTER
oder zum Lesen von Datasets beiDBMS_CLOUD_LINK_ADMIN.GRANT_READ
erteilt haben.Dies gilt auch für den ADMIN-Benutzer. Der ADMIN-Benutzer kann ihm jedoch Berechtigungen erteilen.
-
Die Ansichten
DBA_CLOUD_LINK_PRIVS
undUSER_CLOUD_LINK_PRIVS
enthalten Informationen zu Benutzerberechtigungen. Weitere Informationen finden Sie unter Cloud-Linkinformationen überwachen und anzeigen. -
Ein Benutzer kann die folgende Abfrage ausführen, um zu prüfen, ob sie für die Authentifizierung registrierter, geschützter Datasets aktiviert sind:
SELECT SYS_CONTEXT('USERENV', 'CLOUD_LINK_AUTH_ENABLED') FROM DUAL;
- Zugriff auf Cloud-Links für Datenbankbenutzer entziehen
Der ADMIN-Benutzer kann die Registrierung entziehen, um zu verhindern, dass ein Benutzer Datasets für den Remotezugriff registriert. Der ADMIN-Benutzer kann auch Berechtigungen oder Datenbankbenutzer für den Zugriff auf registrierte Datasets entziehen.
Übergeordnetes Thema: Cloud-Links für schreibgeschützten Datenzugriff auf Autonomous Database verwenden
Zugriff auf Cloud-Links für Datenbankbenutzer entziehen
Der ADMIN-Benutzer kann die Registrierung widerrufen, um zu verhindern, dass ein Benutzer Datasets für den Remotezugriff registriert. Der ADMIN-Benutzer kann auch Berechtigungen oder Datenbankbenutzer für den Zugriff auf registrierte Datasets entziehen.
Übergeordnetes Thema: Cloud-Links Zugriff für Datenbankbenutzer erteilen
Dataset registrieren
Beschreibt die Optionen und Schritte zum Registrieren einer Tabelle oder Ansicht, deren Eigentümer Sie sind, als registriertes Dataset für die Freigabe mit Cloud-Links.
- Dataset registrieren oder Registrierung aufheben
Sie können eine Tabelle registrieren oder anzeigen, deren Eigentümer Sie sind, als registriertes Dataset. Wenn Sie das Dataset entfernen oder ersetzen möchten, müssen Sie die Registrierung aufheben. Nachdem Sie ein Dataset registriert haben, können Sie die Werte der Attribute eines Datasets ändern. - Dataset in einer anderen Region registrieren oder Registrierung aufheben
Sie können Cloud-Links in mehreren Regionen verwenden, in denen die Quellregion die Quelldatenbank des Datasets enthält und mindestens eine Remoteregion aktualisierbare Klone der Quelldatenbank enthält. - Dataset mit erforderlicher Autorisierung registrieren
Optional können Sie beim Registrieren eines Datasets zusätzlich zum Geltungsbereich angeben, dass eine Autorisierung auf Datenbankebene für den Zugriff auf ein Dataset erforderlich ist. - Dataset mit Auslagerungszielen für Dataset-Zugriff registrieren
Wenn Sie ein Dataset registrieren, können Sie optional den Zugriff auf das Dataset auf mindestens eine Autonomous Database-Instanz auslagern, die aktualisierbare Klone sind. - Dataset-Registrierungsattribute aktualisieren
Nachdem Sie ein Dataset registriert haben, können Sie einige Dataset-Attribute aktualisieren. Schemaname, Schemaobjekt, Namespace oder Namensattribute können nicht aktualisiert werden.
Übergeordnetes Thema: Cloud-Links für schreibgeschützten Datenzugriff auf Autonomous Database verwenden
Dataset registrieren oder Registrierung aufheben
Sie können eine Tabelle oder View, für die Sie verantwortlich sind, als registriertes Dataset registrieren. Wenn Sie das Dataset entfernen oder ersetzen möchten, müssen Sie die Registrierung aufheben. Nachdem Sie ein Dataset registriert haben, können Sie die Werte der Attribute eines Datasets ändern.
Die Dataset-Registrierung definiert einen Namespace und einen Namen für die Verwendung mit Cloud-Links. Nach der Dataset-Registrierung geben diese Werte zusammen den vollqualifizierten Namen (FQN) für den Remotezugriff an und ermöglichen es Cloud-Links, die Barrierefreiheit für das Dataset zu verwalten.
So registrieren Sie ein Dataset:
Sie können einige der Werte für die Attribute eines Datasets aktualisieren, nachdem Sie ein Dataset registriert haben. Weitere Informationen finden Sie unter Dataset-Registrierungsattribute aktualisieren.
Wenn Sie den Remotezugriff auf ein registriertes Dataset entziehen möchten, heben Sie die Registrierung des Datasets auf.
Beispiele:
BEGIN
DBMS_CLOUD_LINK.UNREGISTER
(
namespace => 'TRUSTED_COMPARTMENT',
name => 'SALES');
END;
/
Weitere Informationen finden Sie unter Prozedur UNREGISTER.
- Hinweise zum Registrieren oder Aufheben der Registrierung eines Datasets
Bietet Hinweise zum Registrieren eines Datasets beiDBMS_CLOUD_LINK.REGISTER
und zum Aufheben der Registrierung eines Datasets beiDBMS_CLOUD_LINK.UNREGISTER
.
Übergeordnetes Thema: Dataset registrieren
Hinweise zum Registrieren oder Aufheben der Registrierung eines Datasets
Enthält Hinweise zum Registrieren eines Datasets bei DBMS_CLOUD_LINK.REGISTER
und zum Aufheben der Registrierung eines Datasets bei DBMS_CLOUD_LINK.UNREGISTER
.
-
Nachdem Sie ein Objekt registriert haben, müssen Benutzer möglicherweise bis zu zehn (10) Minuten warten, um mit Cloud-Links auf das Objekt zuzugreifen.
-
Wenn Sie ein Dataset registrieren und Consumer in Remoteregionen auf das Dataset zugreifen sollen, müssen Sie zusätzliche Schritte ausführen, um das Dataset in einer Remoteregion verfügbar zu machen. Weitere Informationen finden Sie unter Dataset in einer anderen Region registrieren oder deren Registrierung aufheben.
-
Verwenden Sie die Prozedur
DBMS_CLOUD_LINK.UPDATE_REGISTRATION
, um die Attribute für ein vorhandenes Dataset zu ändern.Die Wartezeit bis zum Abschluss des Updates kann bis zu 10 Minuten betragen, bis eine Registrierungsänderung propagiert und über Cloudlinks zugänglich ist. Diese Verzögerung kann sich auf die Genauigkeit der Daten in den Views
DBA_CLOUD_LINK_REGISTRATIONS
undDBA_CLOUD_LINK_ACCESS
auswirken. -
Sie können eine Tabelle oder View registrieren, die sich im Schema eines anderen Benutzers befindet, wenn Sie über die Berechtigungen
READ
WITH
GRANT
OPTION
für die Tabelle oder View verfügen. -
Autonomous Database führt bei der Registrierung keine hierarchischen Gültigkeitsprüfungen durch, und Registrierungen, die außerhalb des Geltungsbereichs liegen, werden nie sichtbar oder zugänglich sein.
Beispiel: Beachten Sie die folgende Sequenz:
-
Ein Benutzer mit dem Geltungsbereich
MY$COMPARTMENT
registriert ein Objekt mit einem Geltungsbereich, der eine einzelne Datenbank-OCID angibt. -
Wenn ein Benutzer Zugriff auf das registrierte Dataset anfordert, führt Autonomous Database die Prüfung aus, ob sich die Datenbank-OCID der Datenbank, aus der die Anforderung stammt, in der OCID-Liste befindet, die bei der Registrierung des Datasets mit
scope
angegeben wurde. -
Danach kann das Objekt
namespace.name
in der Datenbank, aus der die Anforderung stammt, erkannt, angezeigt und verwendet werden.
-
-
Die vollständige Propagierung von
DBMS_CLOUD_LINK.UNREGISTER
kann bis zu zehn (10) Minuten dauern. Danach kann länger remote auf die Daten zugegriffen werden.
Übergeordnetes Thema: Dataset registrieren oder Registrierung aufheben
Dataset in einer anderen Region registrieren oder Registrierung aufheben
Sie können Cloud-Links in mehreren Regionen verwenden, in denen die Quellregion die Quelldatenbank des Datasets enthält und mindestens eine Remoteregion aktualisierbare Klone der Quelldatenbank enthält.

Beschreibung der Abbildung cloud-links-cross-region-refreshable-clone.png
So verwenden Sie Cloud-Links mit einem Dataset in einer anderen Region:
Sie können die Registrierung eines Remote-Datasets nur in den Remoteregionen oder sowohl in den Remoteregionen als auch in der Quellregion aufheben:
So heben Sie die Registrierung eines Datasets in einer Remoteregion auf und deaktivieren den Remotezugriff auf das Dataset:
-
Heben Sie die Registrierung des Datasets auf dem aktualisierbaren Klon auf.
Beispiele:
BEGIN
DBMS_CLOUD_LINK.UNREGISTER
( namespace => 'TRUSTED_COMPARTMENT', name => 'SALES'); END; / -
Aktualisieren Sie den aktualisierbaren Klon.
Weitere Informationen finden Sie unter Aktualisierbaren Klon in Autonomous Database aktualisieren.
So heben Sie die Registrierung eines Datasets in der Quelldatenbank auf und heben die Registrierung des Datasets in aktualisierbaren Klonen der Remoteregion auf:
-
Heben Sie die Registrierung des Datasets auf dem entfernten aktualisierbaren Klon auf, wenn nur ein Klon vorhanden ist, oder auf mehreren aktualisierbaren Klonen in entfernten Regionen, wenn mehrere vorhanden sind.
Beispiele:
BEGIN
DBMS_CLOUD_LINK.UNREGISTER
( namespace => 'TRUSTED_COMPARTMENT', name => 'SALES'); END; / -
Heben Sie die Registrierung des Datasets in der Quelldatenbank auf.
Weitere Informationen finden Sie unter Dataset registrieren oder Registrierung aufheben.
-
Aktualisieren Sie die aktualisierbaren Klone.
Weitere Informationen finden Sie unter Aktualisierbaren Klon in Autonomous Database aktualisieren.
- Hinweise zum Registrieren oder Aufheben der Registrierung eines Datasets in einer Remoteregion
Bietet Hinweise zum Registrieren eines Datasets in einer Remoteregion.
Übergeordnetes Thema: Dataset registrieren
Hinweise zum Registrieren oder Aufheben der Registrierung eines Datasets in einer Remoteregion
Enthält Hinweise zum Registrieren eines Datasets in einer Remoteregion.
-
Wenn Sie ein Dataset in einem aktualisierbaren Klon in einer Remoteregion registrieren, muss der Aufruf von
DBMS_CLOUD_LINK.REGISTER
im Klon der Remoteregion dieselben Parameter mit denselben Werten wie in der Quelldatenbank verwenden, mit Ausnahme des Parametersoffload_targets
.Beispiel: Wenn Sie
DBMS_CLOUD_LINK.REGISTER
mit dem GeltungsbereichMY$COMPARTMENT
in der Autonomous Database-Quellinstanz ausführen, führen Sie die Prozedur für den regionsübergreifenden aktualisierbaren Klon mit demselben Geltungsbereichsparameterwert (MY$COMPARTMENT
) erneut aus. -
Wenn Sie den Parameter
offload_targets
mitDBMS_CLOUD_LINK.REGISTER
in der Quelle angeben, sollten Sie diesen Parameter weglassen, wenn Sie das Dataset im aktualisierbaren Klon registrieren. -
Nachdem Sie ein Objekt registriert haben, müssen Benutzer möglicherweise bis zu zehn (10) Minuten warten, um mit Cloud-Links auf das Objekt zuzugreifen.
-
Für die folgenden Aktionen müssen Sie den aktualisierbaren Klon aktualisieren:
-
Wenn Sie dem Dataset in der Quelle eine VPD-Policy hinzufügen, müssen Sie den aktualisierbaren Klon aktualisieren.
-
Wenn Sie eine Berechtigung oder einen Entzug für das Dataset in der Quelldatenbank ausführen, müssen Sie den aktualisierbaren Klon aktualisieren.
Weitere Informationen finden Sie unter Aktualisierbaren Klon in Autonomous Database aktualisieren.
-
Übergeordnetes Thema: Datasets in einer anderen Region registrieren oder deren Registrierung aufheben
Dataset mit erforderlicher Autorisierung registrieren
Optional können Sie beim Registrieren eines Datasets zusätzlich zum Geltungsbereich angeben, dass eine Autorisierung auf Datenbankebene für den Zugriff auf ein Dataset erforderlich ist.
Im Vergleich zum vorherigen Beispiel, in dem Sie auth_required
auf FALSE
setzen, setzen Sie in diesem Beispiel auth_required
auf TRUE
. Wenn auth_required
TRUE
ist, sind zusätzliche Schritte erforderlich, um eine oder mehrere Datenbanken anzugeben, von denen aus der Zugriff auf das Dataset autorisiert wird.
Sie können die Autorisierung nur erteilen, wie in diesen Schritten dargestellt, wenn Sie autorisiert sind. Der ADMIN erteilt Autorisierungsberechtigungen mit
DBMS_CLOUD_LINK_ADMIN.GRANT_AUTHORIZE
.
Sie können den Wert des Parameters auth_required
aktualisieren, nachdem Sie ein Dataset registriert haben. Weitere Informationen finden Sie unter Dataset-Registrierungsattribute aktualisieren.
Wenn Sie die Autorisierung für eine Datenbank widerrufen möchten:
BEGIN
DBMS_CLOUD_LINK.REVOKE_AUTHORIZATION
(
database_id => '120xxxxxxx8506029999',
namespace => 'TRUSTED_COMPARTMENT',
name => 'SALES');
END;
/
In den folgenden Themen finden Sie weitere Informationen:
Übergeordnetes Thema: Dataset registrieren
Dataset mit Offload-Zielen für Dataset-Zugriff registrieren
Wenn Sie ein Dataset registrieren, können Sie optional den Zugriff auf das Dataset auf eine oder mehrere Autonomous Database-Instanzen auslagern, die aktualisierbare Klone sind.
Verwenden Sie den optionalen Parameter offload_targets
mit DBMS_CLOUD_LINK.REGISTER
, um anzugeben, dass der Zugriff auf aktualisierbare Klone ausgelagert wird. Die Quelldatenbank für jeden aktualisierbaren Klon ist die Autonomous Database-Instanz, in der Sie das Dataset (Datenherausgeber) registrieren.
Der Wert offload_targets
ist ein JSON-Dokument, das mindestens ein Schlüssel/Wert-Paar CLOUD_LINK_DATABASE_ID
und OFFLOAD_TARGET
definiert:
-
CLOUD_LINK_DATABASE_ID
ist eine der folgenden Optionen:-
Eine Datenbank-ID: Gibt eine Datenbank-ID für den Dataset-Consumer an, dessen Anforderung an den entsprechenden aktualisierbaren Klon ausgelagert wird, der mit dem Wert
OFFLOAD_TARGET
angegeben wird.Rufen Sie die Datenbank-ID ab, indem Sie
DBMS_CLOUD_LINK.GET_DATABASE_ID
ausführen. Weitere Informationen finden Sie unter Funktion GET_DATABASE_ID. -
ANY
: Gibt an, dass die Anforderung eines Dataset-Consumers an das entsprechende Offload-Ziel ausgelagert wird. Die Dataset-Anforderung eines Consumers wird an das entsprechende Offload-Ziel weitergeleitet.Wenn Sie
ANY
angeben, ohne Datenbank-IDs anzugeben, werden alle Dataset-Anforderungen von Consumern in den aktualisierbaren Klon ausgelagert, der mit dem WertOFFLOAD_TARGET
angegeben wird.Wenn Sie sowohl Datenbank-IDs als auch
ANY
angeben, werden Dataset-Anforderungen von Consumern, die keiner Datenbank-ID entsprechen, in den aktualisierbaren Klon ausgelagert, der mit dem WertOFFLOAD_TARGET
angegeben wird.
-
-
OFFLOAD_TARGET
ist die OCID für eine Autonomous Database-Instanz, die ein aktualisierbarer Klon ist.
Die folgende Abbildung veranschaulicht die Verwendung von Auslagerungszielen.
Wenn ein Dataset-Consumer Zugriff auf ein Dataset anfordert, das Sie bei offload_targets
registrieren, und die Datenbank-ID der Autonomous Database-Instanz mit dem in CLOUD_LINK_DATABASE_ID
angegebenen Wert übereinstimmt, wird der Zugriff auf den aktualisierbaren Klon ausgelagert, der in der angegebenen JSON mit OFFLOAD_TARGET
identifiziert wird.
Beispiel: Das folgende Beispiel zeigt ein JSON-Beispiel mit drei OFFLOAD_TARGET
/CLOUD_LINK_DATABASE_ID
-Wertpaaren:
{
"OFFLOAD_TARGETS": [
{
"CLOUD_LINK_DATABASE_ID": "34xxxxx69708978",
"OFFLOAD_TARGET":
"ocid1.autonomousdatabase.oc1..xxxxx3pv6wkcr4jqae5f44n2b2m2yt2j6rx32uzr4h25vqstifsfabc"
},
{
"CLOUD_LINK_DATABASE_ID": "34xxxxx89898978",
"OFFLOAD_TARGET":
"ocid1.autonomousdatabase.oc1..xxxxx3pv6wkcr4jqae5f44n2b2m2yt2j6rx32uzr4h25vqstifsfdef"
},
{
"CLOUD_LINK_DATABASE_ID": "34xxxxx4755680",
"OFFLOAD_TARGET":
"ocid1.autonomousdatabase.oc1..xxxxx3pv6wkcr4jqae5f44n2b2m2yt2j6rx32uzr4h25vqstifsfghi"
}
]
}
Wenn ein Dataset-Consumer Zugriff auf ein Dataset anfordert, das Sie mit offload_targets
registrieren, das das Schlüsselwort ANY
enthält, wird der Zugriff auf den aktualisierbaren Klon, der mit OFFLOAD_TARGET
in der angegebenen JSON identifiziert wird, ausgelagert (mit Ausnahme von Anforderungen von Consumern, die einen übereinstimmenden Datenbank-ID-Eintrag in der angegebenen JSON haben).
Beispiel: Im Folgenden wird ein JSON-Beispiel mit einem expliziten Wertpaar OFFLOAD_TARGET
/CLOUD_LINK_DATABASE_ID
und einem ANY
-Wert mit einem entsprechenden OFFLOAD_TARGET
dargestellt:
{
"OFFLOAD_TARGETS": [
{
"CLOUD_LINK_DATABASE_ID": "ANY",
"OFFLOAD_TARGET":
"ocid1.autonomousdatabase.oc1..xxxxx3pv6wkcr4jqae5f44n2b2m2yt2j6rx32uzr4h25vqstifsfdef"
},
{
"CLOUD_LINK_DATABASE_ID": "34xxxxx4755680",
"OFFLOAD_TARGET":
"ocid1.autonomousdatabase.oc1..xxxxx3pv6wkcr4jqae5f44n2b2m2yt2j6rx32uzr4h25vqstifsfghi"
}
]
}
So registrieren Sie ein Dataset und geben Auslagerungsziele an:
Übergeordnetes Thema: Dataset registrieren
Dataset-Registrierungsattribute aktualisieren
Nachdem Sie ein Dataset registriert haben, können Sie einige Dataset-Attribute aktualisieren. Schemaname, Schemaobjekt, Namespace oder Namensattribute können nicht aktualisiert werden.
So aktualisieren Sie Dataset-Attribute:
Wenn ein Dataset in einem oder mehreren regionsübergreifenden aktualisierbaren Klonen registriert ist, müssen alle Änderungen an der Registrierung in der Quelldatenbank an die Remoteregionen propagiert werden.
Beachten Sie Folgendes, um Änderungen an regionsübergreifende aktualisierbare Klone zu propagieren:
-
Wenn ein Producer N regionsübergreifende aktualisierbare Klone in einer Region hat, z.B. in Region A, führen Sie
DBMS_CLOUD_LINK.UPDATE_REGISTRATION
auf genau einem aktualisierbaren Klon in Region A aus. -
Wenn derselbe Producer M regionsübergreifende aktualisierbare Klone in einer anderen Remoteregion hat, z.B. in Region B, führen Sie
DBMS_CLOUD_LINK.UPDATE_REGISTRATION
auf genau einem aktualisierbaren Klon in Region B aus.
So aktualisieren Sie Attribute, wenn ein Dataset in mindestens einem regionsübergreifenden aktualisierbaren Klon registriert ist:
-
Aktualisieren Sie in der Quelldatenbank die Dataset-Registrierung.
-
Aktualisieren Sie bei einem remoten aktualisierbaren Klon in der Remoteregion, wenn nur eine Remoteregion vorhanden ist, oder bei einem remoten aktualisierbaren Klon in jeder Remoteregion, wenn replizierte aktualisierbare Klone in mehreren Regionen vorhanden sind, die Dataset-Registrierung mit denselben Werten, die Sie zum Aktualisieren der Quelldatenbank verwendet haben, mit Ausnahme des Parameters
offload_targets
.In einer bestimmten Remoteregion müssen Sie
DBMS_CLOUD_LINK.UPDATE_REGISTRATION
nur für genau einen aktualisierbaren Klon in dieser Region ausführen (wenn der Region mehrere aktualisierbare Klone mit demselben Dataset verknüpft sind, müssen Sie die Prozedur nur einmal ausführen, um die Änderungen an alle aktualisierbaren Klone in einer einzelnen Remoteregion zu propagieren). -
Aktualisieren Sie die aktualisierbaren Klone.
Weitere Informationen finden Sie unter Aktualisierbaren Klon in Autonomous Database aktualisieren.
Übergeordnetes Thema: Dataset registrieren
Datasets suchen und Cloud-Links verwenden
Ein Benutzer, dem Zugriff zum Lesen von Cloudlinks erteilt wurde, kann nach Datasets suchen, die für eine Autonomous Database-Instanz verfügbar sind, und kann auf registrierte Datasets mit ihren Abfragen zugreifen und diese verwenden.
Nachdem der ADMIN-Benutzer GRANT_READ
ausgeführt hat, kann ein Benutzer Cloudlinks suchen und verwenden.
FOREST.TREE_DATA@cloud$link
definieren und verwenden:CREATE SYNONYM S1 for FOREST.TREE_DATA@cloud$link;
CREATE PUBLIC SYNONYM S2 for FOREST.TREE_DATA@cloud$link;
SELECT * FROM S1;
SELECT * FROM S2;
Weitere Informationen finden Sie unter CREATE SYNONYM.
Übergeordnetes Thema: Cloud-Links für schreibgeschützten Datenzugriff auf Autonomous Database verwenden
Nutzungsoptionen für Cloud-Links verwenden
Sie können die Service-Namenszuordnung für den Zugriff auf Daten aus einer Consumer-Datenbank festlegen. Außerdem können Sie das Caching für einen Dataset-Consumer für die Ergebnisse einer Abfrage oder für ein Abfragefragment aktivieren, das auf Cloud Link-Daten zugreift.
- Namenszuordnung für Database Service für Cloud-Link-Consumer festlegen
Sie können die Servicenamenszuordnung so festlegen, dass sie verwendet wird, wenn Cloud-Links-Consumer auf Daten von einem Dataset-Eigentümer zugreifen. - Caching für einen Cloudlink-Consumer aktivieren
Sie können das Caching auf einem Dataset-Consumer für die Ergebnisse einer Abfrage oder für ein Abfragefragment aktivieren, das auf Cloudlinkdaten zugreift.
Übergeordnetes Thema: Cloud-Links für schreibgeschützten Datenzugriff auf Autonomous Database verwenden
Zuordnung von Datenbankservicenamen für Cloud-Link-Consumer festlegen
Sie können die Servicenamenszuordnung so festlegen, dass sie verwendet wird, wenn Cloud-Links-Consumer auf Daten von einem Dataset-Eigentümer zugreifen.
Cloudlinks hängen von Datenbankressourcen in der Autonomous Database-Instanz ab, bei der es sich um den Dataset-Producer oder die Ressourcen eines aktualisierbaren Klons handelt, um auf gemeinsam verwendete Daten zuzugreifen. Standardmäßig verwendet die Remotekonnektivität für Consumer für den Zugriff auf Cloudlinks-Daten den Datenbankservice MEDIUM
.
Verwenden Sie DBMS_CLOUD_LINK_ADMIN.ADD_SERVICE_MAPPING
, um die Datenbankservicezuordnung für einen Consumer festzulegen. In diesem Verfahren geben Sie entweder eine Datenbank-ID oder das Schlüsselwort ANY
an, um die Consumer Service-Zuordnung anzugeben. Die folgende Abbildung zeigt beispielsweise eine Zuordnung von Consumer A zum HIGH-Service, Consumer B zum MEDIUM-Service, Consumer C zum LOW-Service und eine Zuordnung von ANY zum TP-Service, d.h. alle anderen Consumer greifen über den TP-Service auf Cloud-Links zu.
Weitere Informationen zu den Eigenschaften von Datenbankservices finden Sie unter Datenbankservicenamen für Autonomous Database.
Führen Sie die folgenden Schritte aus, um den Datenbankservice festzulegen, der für einen Cloud Links-Consumer verwendet werden soll:
Hinweise zum Festlegen und Ändern von Servicezuordnungen:
-
Servicezuordnungen werden wirksam, wenn Verbindungen hergestellt werden. Wenn die Servicezuordnungen eines bestimmten Consumers geändert werden, werden die neuen Zuordnungen nur für neue Sessions vom Consumer wirksam.
-
Jedes Service-Mapping, das in einem Dataset-Eigentümer für einen bestimmten Consumer konfiguriert ist, wird berücksichtigt, selbst wenn der Zugriff vom Consumer auf einen aktualisierbaren Klon ausgelagert wird. Der aktualisierbare Klon muss zu einem Zeitpunkt nach der Konfiguration von Servicezuordnungen im Dataset-Eigentümer aktualisiert werden. Beachten Sie, dass die Auslagerung in einen aktualisierbaren Klon während der Dataset-Registrierung mit dem Argument
offload_targets
konfiguriert wird.Weitere Informationen finden Sie unter Dataset mit Auslagerungszielen für Dataset-Zugriff registrieren.
-
Verwenden Sie die Prozedur
DBMS_CLOUD_LINK_ADMIN.REMOVE_SERVICE_MAPPING
, um eine Servicezuordnung für eine angegebenedatabase_id
zu entfernen.Nach der Ausführung von
DBMS_CLOUD_LINK_ADMIN.REMOVE_SERVICE_MAPPING
verwendet ein Consumer entweder den standardmäßigenMEDIUM
-Datenbankservice oder denservice_name
, den Sie angeben, wenn SieDBMS_CLOUD_LINK_ADMIN.ADD_SERVICE_MAPPING
mit demdatabase_id
-WertANY
ausführen. Weitere Informationen finden Sie unter Prozedur REMOVE_SERVICE_MAPPING.
- Namenszuordnung für Database Service für Cloud-Link-Consumer in Remoteregion festlegen
Auf ein Dataset, das in einer Quellregion registriert ist, kann mit Cloud-Links aus einer Remoteregion zugegriffen werden, wenn Sie einen regionsübergreifenden aktualisierbaren Klon in der Remoteregion erstellen.
Übergeordnetes Thema: Consumer-Optionen für Cloud-Links verwenden
Zuordnung von Datenbankservicenamen für Consumer von Cloud-Links in Remoteregion festlegen
Auf ein Dataset, das in einer Quellregion registriert ist, kann von einer Remoteregion aus mit Cloud-Links zugegriffen werden, wenn Sie einen regionsübergreifenden aktualisierbaren Klon in der Remoteregion erstellen.
In diesem Fall müssen die Servicezuordnungen für Consumer in der Remoteregion zweimal hinzugefügt werden, in der Quelldatenbank und im aktualisierbaren Klon in der Remoteregion.
Führen Sie die folgenden Schritte aus, um die Servicemappings für Cloud-Link-Consumer in einer Remoteregion festzulegen.
Wenn ein Consumer in der Remoteregion auf Cloud-Verknüpfungsdaten zugreift, verwendet der Zugriff dieselben Servicezuordnungen wie in der Dataset-Eigentümerdatenbank der Quellregion hinzugefügt.
Übergeordnetes Thema: Namenszuordnung für Database Service für Cloud-Link-Consumer festlegen
Caching für einen Cloudlink-Consumer aktivieren
Sie können das Caching für einen Dataset-Consumer für die Ergebnisse einer Abfrage oder für ein Abfragefragment aktivieren, das auf Cloud-Linkdaten zugreift.
Um das Caching für einen Dataset-Consumer zu aktivieren, verwenden Sie den Hint RESULT_CACHE
mit der Option SHELFLIFE
. Mit der Option SHELFLIFE
geben Sie einen Wert an, der die Dauer in Sekunden angibt, in der ein Abfrageergebnis gecacht wird. Nachdem das Intervall SHELFLIFE
überschritten wurde, wird das gecachte Ergebnis als ungültig markiert. Solange das gecachte Ergebnis gültig ist, ruft eine Abfrage die gecachten Daten aus dem Cache in der Consumer-Datenbank ab. Dadurch wird ein Roundtrip zur Datenbank des Dataset-Eigentümers vermieden.
Verwenden Sie den Hint RESULT_CACHE
mit der Option SHELFLIFE
, wenn das Dataset statisch ist oder wenn der Consumer veraltete Ergebnisse tolerieren kann. Mit dem Wert SHELFLIFE
kann der Cloud Link-Dataset-Consumer die Zeit in Sekunden steuern, in der die Daten im Cache gültig sind (den akzeptablen Veralterungsgrad).
Wenn das Abfrageergebnis groß ist und nicht in den Speicher passt, können Sie den Hint RESULT_CACHE
mit der Option SHELFLIFE
und der Option TEMP
verwenden, um anzugeben, dass das Ergebnis auf den Datenträger im temporären Tablespace geschrieben werden soll.
So cachen Sie Cloud Link-Daten mit dem Hint RESULT_CACHE
:
Weitere Informationen zur Verwendung des Ergebniscaches mit Autonomous Database finden Sie unter RESULT_CACHE_MODE.
Weitere Informationen zu RESULT_CACHE
mit SHELFLIFE
finden Sie unter RESULT_CACHE-Hinweis.
Informationen zu Prozeduren zum Verwalten des Ergebniscaches und zum Invalidieren von Objekten im Ergebniscache finden Sie unter DBMS_RESULT_CACHE.
Übergeordnetes Thema: Consumer-Optionen für Cloud-Links verwenden
Cloud-Links überwachen und anzeigen
Autonomous Database bietet Ansichten, mit denen Sie Cloud-Links überwachen und auditieren können.
Anzeigen | Beschreibung |
---|---|
Ansichten V$CLOUD_LINK_ACCESS_STATS und GV$CLOUD_LINK_ACCESS_STATS |
Mit dieser Option können Sie den Zugriff auf die einzelnen registrierten Datasets in der Autonomous Database-Instanz verfolgen. Diese Views verfolgen die verstrichene Zeit, die CPU-Zeit, die Anzahl der abgerufenen Zeilen und zusätzliche Informationen zu registrierten Datasets. Mit den Informationen in diesen Ansichten können Sie den Zugriff und die Nutzung von Cloud Links-Datasets prüfen. |
Ansichten DBA_CLOUD_LINK_REGISTRATIONS und ALL_CLOUD_LINK_REGISTRATIONS |
Hiermit können Sie Details der registrierten Datasets in einer Autonomous Database-Instanz auflisten. |
Ansichten DBA_CLOUD_LINK_ACCESS und ALL_CLOUD_LINK_ACCESS |
Mit dieser Option können Sie Details zu registrierten Datasets abrufen, auf die eine Datenbank zugreifen kann. |
DBA_CLOUD_LINK_AUTHORIZATIONS Ansicht |
Bietet Informationen darüber, welche Datenbanken für den Zugriff auf welche Datasets autorisiert sind. Dies gilt für Datasets, bei denen der Parameter |
Bietet Informationen zu den Cloud Link-spezifischen Berechtigungen, |
|
Zeigt Details aller Servicezuordnungen für Consumer-Datenbanken von Cloudlinks an. Jedes Service-Mapping besteht aus einer Cloud Link-Datenbank-ID und einem Datenbankservice. |
Übergeordnetes Thema: Cloud-Links für schreibgeschützten Datenzugriff auf Autonomous Database verwenden
Policy für virtuelle private Datenbanken zum Sichern eines registrierten Datasets definieren
Oracle Virtual Private Database (VPD) ist ein Sicherheitsfeature, mit dem Sie den Datenzugriff auf Zeilenebene für Benutzer und Anwendungen dynamisch steuern können, indem Sie Filter auf dasselbe Dataset anwenden.
Jeder Benutzer, dem Zugriff auf das Lesen von Cloudlinks erteilt wurde, kann auf registrierte Datasets zugreifen und diese verwenden, wenn er innerhalb des Geltungsbereichs liegt, der bei der Registrierung des Datasets angegeben wurde, und wenn der Parameter für die zusätzliche Autorisierung für das Dataset festgelegt ist, erfolgt der Zugriff über eine autorisierte Datenbank. Jeder Remotezugriff erfolgt im Kontext der Remote-Autonomous Database-Instanz, die auf das registrierte Dataset zugreift (in der Datenbank, in der das Dataset registriert wurde).
Mit der Funktion DBMS_CLOUD_LINK.GET_DATABASE_ID
auf dem Remotesystem können Sie die eindeutige ID der Datenbank abrufen. Indem Sie eine VPD-Policy für die Datenbank definieren, in der ein Dataset registriert ist, können Sie jetzt die ID der Remotedatenbank als SYS_CONTEXT
-Regel verwenden, um eine feiner granulierte Kontrolle bereitzustellen. Sie können Regeln für Remote-Datenbanken definieren, die auf Ihr registriertes Dataset zugreifen, und den Zugriff über das hinaus begrenzen, was möglich ist, indem Sie einen Cloud-Link-Geltungsbereich angeben.
Beispiel: REGIONAL_SALES.SALES_AGG
wird auf Mandantenebene verfügbar gemacht. Wenn Sie den Zugriff auf alle Datenbanken mit Ausnahme einer bestimmten Datenbank einschränken möchten und nur vollständigen Zugriff auf die angegebene Datenbank zulassen möchten, können Sie eine VPD-Policy für das registrierte Dataset hinzufügen.
Beispiele:
Weitere Informationen finden Sie unter Datenzugriff mit Oracle Virtual Private Database steuern.
Übergeordnetes Thema: Cloud-Links für schreibgeschützten Datenzugriff auf Autonomous Database verwenden
Hinweise zu Cloud-Links
Enthält Hinweise und Einschränkungen für die Verwendung von Cloud-Links.
-
Die Anzahl der Datensätze, die Sie registrieren können, ist auf 4096 begrenzt.
Jede Autonomous Database-Instanz kann maximal 4096 Datasets registrieren. Dieses Limit gilt für jede Autonomous Database-Instanz, unabhängig von der Anzahl der ECPUs (OCPUs, wenn Ihre Datenbank OCPUs verwendet) oder der Speichergröße der Instanz. Der Grenzwert ist ein fester Wert. Wenn Sie die ECPU-Anzahl auf einen größeren Wert setzen, können Sie keine weiteren Datasets registrieren.
-
Sie können ein Objekt in einem anderen Schema registrieren, wenn Sie über die Berechtigung
READ WITH GRANT OPTION
für das Objekt verfügen. -
Um Datasets zu registrieren oder Remote-Datasets anzuzeigen und darauf zuzugreifen, benötigen Sie die entsprechende Berechtigung zum Registrieren oder Lesen von Datasets. Dies gilt auch für ADMIN. ADMIN kann diese Berechtigung jedoch selbst erteilen.
-
Um
DBMS_CLOUD_LINK.REGISTER
oderDBMS_CLOUD_LINK.UPDATE_REGISTRATION
verwenden zu können, benötigen Sie neben der mitDBMS_CLOUD_LINK_ADMIN.GRANT_REGISTER
zugewiesenen Registrierungsberechtigung auch die Ausführungsberechtigung für das PackageDBMS_CLOUD_LINK
. Nur der ADMIN-Benutzer und die Schemas mitPDB_DBA
verfügen standardmäßig über diese Berechtigung. -
Wenn Sie eine registrierte Tabelle löschen und neu erstellen, müssen Sie die Tabelle für den Remotezugriff neu registrieren.
-
Nur der ADMIN-Benutzer und Benutzer mit der Rolle
PDB_DBA
sind berechtigt, auf die folgenden Ansichten zuzugreifen:-
DBA_CLOUD_LINK_ACCESS
-
DBA_CLOUD_LINK_REGISTRATIONS
-
DBA_CLOUD_LINK_AUTHORIZATIONS
-
DBA_CLOUD_LINK_PRIVS
Weitere Informationen finden Sie unter DBMS_CLOUD_LINK-Views.
-
-
Für den Zugriff auf registrierte Remote-Daten muss die Remote-Datenbank geöffnet sein. Wenn die Remotedatenbank geschlossen ist oder sich im eingeschränkten Modus befindet, können Sie nicht auf die Daten zugreifen, und es wird ein Oracle-Fehler zurückgegeben.
-
Pro Session sind maximal vier offene Datenbanklinks zulässig. Wenn Sie diesen Grenzwert überschreiten, kann dies zu
ORA-02020
oderORA-12545
führen. -
Wenn der Ergebniscache aktiviert ist, wie das Standardverhalten in Autonomous Database mit Data Warehouse-Workload, müssen Sie sicherstellen, dass der Ergebniscache nicht verwendet wird, wenn Echtzeitdaten erforderlich sind.
-
Wenn Sie Ihren Lizenztyp von "Kostenlos" in "Kostenpflichtig" aktualisieren, müssen Sie die Datensätze für Cloud-Links erneut registrieren. Weitere Informationen finden Sie unter Instanz vom Typ "Immer kostenlos" mit Autonomous Database in kostenpflichtig aktualisieren.
-
Die Remotekonnektivität von Cloudlinks wird standardmäßig vom Datenbankservice
MEDIUM
verwendet. Sie können den Standardwert mitDBMS_CLOUD_LINK_ADMIN.ADD_SERVICE_MAPPING
ändern, indem SieANY
als Wert fürDATABASE_ID
verwenden. Sie können den Datenbankservice für einen Consumer mitDBMS_CLOUD_LINK_ADMIN.ADD_SERVICE_MAPPING
ändern, indem SieDATABASE_ID
des Consumers angeben. Weitere Informationen finden Sie unter Namenszuordnung für Database Service für Cloud-Link-Consumer festlegen.Die Remoteverbindungen werden als Benutzer
C##DATA$SHARE
inV$SESSION
angezeigt, und die Cloud-Links-Ansichten V$CLOUD_LINK_ACCESS_STATS und GV$CLOUD_LINK_ACCESS_STATS enthalten weitere Details zu Remoteverbindungen. -
Bei allen Schnittstellen muss die Groß-/Kleinschreibung beachtet werden, sofern nicht anders angegeben:
- Alles, was Sie in der Datenbank eingeben, z.B. Benutzernamen und Tabellennamen, ist von Bedeutung und muss in Großbuchstaben eingegeben werden.
- Vordefinierte Variablen, z.B. die vordefinierten Geltungsbereichswerte, müssen in Großbuchstaben eingegeben werden.
- Alles, was Sie für das Setup von Cloud-Links angeben, z.B. Namespaces oder Namen von Tabellen in einem Namespace, muss wie eingegeben angegeben angegeben werden. Beispiel: Wenn Sie einen Namespace als
trees
definieren, müssen Sie den Namespace beim Zugriff mit SQL in doppelte Anführungszeichen setzen ("trees"
).
-
Sie können Cloudlinks freigeben, wenn sich ein Dataset auf einer Autonomous Database-Instanz im schreibgeschützten Modus befindet. Weitere Informationen finden Sie unter Cloud-Links aus einer schreibgeschützten Autonomous Database-Instanz verwenden.
-
Es kann bis zu 10 Minuten dauern, nachdem Sie einen aktualisierbaren Klon erstellt haben, damit der aktualisierbare Klon als Auslagerungsziel sichtbar ist. Das bedeutet, dass Sie möglicherweise bis zu 10 Minuten warten müssen, nachdem Sie einen aktualisierbaren Klon erstellt haben, damit der aktualisierbare Klon für die Cloud Links-Offload-Registrierung verfügbar ist.
Weitere Informationen finden Sie unter Dataset mit Offload-Zielen für Dataset-Zugriff registrieren und Aktualisierbaren Klon für eine Autonomous Database-Instanz erstellen.
- Cloud-Links aus einer schreibgeschützten Autonomous Database-Instanz verwenden
Sie können Cloud-Links freigeben, wenn sich ein Dataset auf einer schreibgeschützten Autonomous Database-Instanz befindet.
Übergeordnetes Thema: Cloud-Links für schreibgeschützten Datenzugriff auf Autonomous Database verwenden
Cloud-Links aus einer schreibgeschützten Autonomous Database-Instanz verwenden
Sie können Cloudlinks freigeben, wenn sich ein Dataset auf einer schreibgeschützten Autonomous Database-Instanz befindet.
Übergeordnetes Thema: Hinweise für Cloud-Links