Datenbanklinks von Autonomous Database zu einer Autonomous Database auf einem privaten Endpunkt erstellen
Sie können Datenbanklinks von einer Autonomous Database zu einer Autonomous Database-Zielinstanz auf einem privaten Endpunkt erstellen.
Je nach Konfiguration der Autonomous Database-Zielkonfiguration stehen Ihnen folgende Optionen zur Verfügung:
Weitere Informationen finden Sie unter Datenbanklink von Autonomous Database zu einer Database Cloud Service-Instanz erstellen.
Themen
- Voraussetzungen für Datenbanklinks von Autonomous Database zu einer Autonomous Database-Zielinstanz auf einem privaten Endpunkt
Hier werden die Voraussetzungen zum Erstellen von Datenbanklinks zu einer Autonomous Database-Zielinstanz auf einem privaten Endpunkt aufgeführt. - Datenbanklinks zu einer Ziel-Autonomous Database auf einem privaten Endpunkt ohne Wallet (TLS) erstellen
Sie können Datenbanklinks von einer Autonomous Database zu einer Ziel-Autonomous Database erstellen, die sich auf einem privaten Endpunkt befindet, und eine Verbindung ohne Wallet (TLS) herstellen. - Datenbanklinks zu einer Ziel-Autonomous Database auf einem privaten Endpunkt mit einem Wallet (mTLS) erstellen
Sie können Datenbanklinks von einer Autonomous Database zu einem Autonomous Database-Ziel auf einem privaten Endpunkt (mTLS) erstellen.
Übergeordnetes Thema: Datenbanklinks von Autonomous Database zu einer anderen Autonomous Database erstellen
Voraussetzungen für Datenbanklinks von Autonomous Database zu einer Autonomous Database-Zielinstanz auf einem privaten Endpunkt
Listet die Voraussetzungen zum Erstellen von Datenbanklinks zu einer Autonomous Database-Zielinstanz auf, die sich auf einem privaten Endpunkt befindet.
So erstellen Sie einen Datenbanklink zu einer Ziel-Autonomous Database auf einem privaten Endpunkt:
-
Die Zieldatenbank muss über das Oracle Cloud Infrastructure-VCN der Quelldatenbank zugänglich sein. Beispiel: Sie können in:
-
Die Zieldatenbank ist ein privater Endpunkt.
-
Die Quell- und die Zieldatenbank befinden sich in demselben Oracle Cloud Infrastructure-VCN.
-
Die Quell- und die Zieldatenbank befinden sich in verschiedenen Oracle Cloud Infrastructure-VCNs, die gekoppelt sind.
-
Die Zieldatenbank ist mit FastConnect oder VPN mit dem Oracle Cloud Infrastructure-VCN der Quelldatenbank verbunden.
-
-
Bei einem Ziel auf einem privaten Endpunkt unterstützt
DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK
die Angabe eines einzelnen Hostnamens mit dem Parameterhostname
. Auf einem privaten Endpunkt wird die Verwendung einer IP-Adresse, einer SCAN-IP oder eines SCAN-Hostnamens nicht unterstützt (wenn sich das Ziel auf einem öffentlichen Endpunkt befindet, unterstütztCREATE_DATABASE_LINK
die Verwendung einer IP-Adresse, einer SCAN-IP oder eines SCAN-Hostnamens). -
DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK
unterstützt den Wertlocalhost
für den Parameterhostname
nicht. -
Die folgenden Ingress- und Egress-Regeln müssen für den privaten Endpunkt definiert werden:
-
Definieren Sie eine Egress-Regel in der Subnetzsicherheitsliste oder Netzwerksicherheitsgruppe der Quelldatenbank, sodass der Traffic über TCP zur IP-Adresse und Portnummer der Zieldatenbank zulässig ist.
-
Definieren Sie eine Ingress-Regel in der Subnetzsicherheitsliste oder Netzwerksicherheitsgruppe der Zieldatenbank, sodass der Traffic über TCP von der IP-Adresse der Quelldatenbank zum Zielport zulässig ist.
Informationen zum Konfigurieren privater Endpunkte mit Ingress- und Egress-Regeln finden Sie unter Netzwerkzugriff mit privaten Endpunkten konfigurieren.
-
Wenn Ihre Autonomous Database-Instanz mit einem privaten Endpunkt konfiguriert ist, setzen Sie die Datenbankeigenschaft
ROUTE_OUTBOUND_CONNECTIONS
auf "PRIVATE_ENDPOINT
", um anzugeben, dass alle ausgehenden Datenbanklinks den Egress-Regeln des privaten Endpunkt-VCN der Autonomous Database-Instanz unterliegen. Weitere Informationen finden Sie unter Erweiterte Sicherheit für ausgehende Verbindungen mit privaten Endpunkten.
Datenbanklinks zu einer Ziel-Autonomous Database auf einem privaten Endpunkt ohne Wallet (TLS) erstellen
Sie können Datenbanklinks von einer Autonomous Database zu einer Autonomous Database-Zielinstanz auf einem privaten Endpunkt erstellen und eine Verbindung ohne Wallet (TLS) herstellen.
Führen Sie bei Bedarf die vorbereitenden Schritte aus. Weitere Einzelheiten finden Sie unter Anforderungen für Datenbanklinks von Autonomous Database zu einer Autonomous Database-Zielumgebung auf einem privaten Endpunkt.
So erstellen Sie einen Datenbanklink zu einer Autonomous Database-Zielinstanz auf einem privaten Endpunkt ohne Wallet:
Wenn sich für die Zugangsdaten, die Sie in Schritt 1 erstellt haben (die Oracle Database-Zugangsdaten), das Kennwort des Zielbenutzers ändert, können Sie die Zugangsdaten mit den Zugangsdaten des Zielbenutzers wie folgt aktualisieren:
BEGIN
DBMS_CLOUD.UPDATE_CREDENTIAL
(
credential_name => 'DB_LINK_CRED',
attribute => 'PASSWORD',
value => 'password');
END;
/
Dabei ist Kennwort das neue Kennwort.
Nach diesem Vorgang funktionieren die vorhandenen Datenbanklinks, die diese Zugangsdaten verwenden, weiterhin, ohne dass Sie die Datenbanklinks löschen und neu erstellen müssen.
Weitere Informationen finden Sie unter CREATE_DATABASE_LINK-Prozedur.
Datenbanklinks zu einer Ziel-Autonomous Database auf einem privaten Endpunkt mit einem Wallet (mTLS) erstellen
Sie können Datenbanklinks von einer Autonomous Database zu einer Autonomous Database-Zielinstanz auf einem privaten Endpunkt (mTLS) erstellen.
Führen Sie bei Bedarf die vorbereitenden Schritte aus. Weitere Einzelheiten finden Sie unter Anforderungen für Datenbanklinks von Autonomous Database zu einer Autonomous Database-Zielumgebung auf einem privaten Endpunkt.
So erstellen Sie einen Datenbanklink zu einer Autonomous Database-Zielinstanz auf einem privaten Endpunkt mit einem Wallet:
Wenn sich für die Zugangsdaten, die Sie in Schritt 5 erstellt haben (die Oracle Database-Zugangsdaten), das Kennwort des Zielbenutzers ändert, können Sie die Zugangsdaten mit den Zugangsdaten des Zielbenutzers wie folgt aktualisieren:
BEGIN
DBMS_CLOUD.UPDATE_CREDENTIAL
(
credential_name => 'DB_LINK_CRED',
attribute => 'PASSWORD',
value => 'password');
END;
/
Dabei ist Kennwort das neue Kennwort.
Nach diesem Vorgang funktionieren die vorhandenen Datenbanklinks, die diese Zugangsdaten verwenden, weiterhin, ohne dass Sie die Datenbanklinks löschen und neu erstellen müssen.
Weitere Informationen finden Sie unter CREATE_DATABASE_LINK-Prozedur.