Voraussetzungen für die autonome KI-Datenbank
Bevor Sie Database Management Diagnostics & Management für autonome KI-Datenbanken aktivieren und verwenden, müssen Sie die in der folgenden Tabelle aufgeführten erforderlichen Aufgaben ausführen.
| Aufgabe | Beschreibung | Weitere Informationen |
|---|---|---|
| Erteilen Sie einem Datenbankbenutzer die erforderlichen Berechtigungen zum Überwachen und Verwalten der autonomen KI-Datenbank und zum Speichern des Datenbankbenutzerkennworts in einem Secret | Sie müssen dem Datenbankbenutzer die Berechtigungen erteilen, die zum Überwachen und Verwalten der autonomen KI-Datenbank mit Diagnostics & Management erforderlich sind.
Beachten Sie, dass beim Aktivieren von Diagnostics & Management die bevorzugten Zugangsdaten für das einfache Monitoring auf die Verwendung des Benutzers Verwenden Sie den Oracle Cloud Infrastructure Vault-Service, um das Datenbankbenutzerkennwort in einem Secret mit einem Verschlüsselungsschlüssel zu speichern. Mit dem Vault-Service können Sie Verschlüsselungsschlüssel und Secrets speichern und verwalten, um sicher auf Ressourcen zuzugreifen. Wenn Sie das Datenbankbenutzerkennwort ändern, müssen Sie das Secret auch mit dem neuen Kennwort aktualisieren, indem Sie eine neue Version des Secrets erstellen und den Inhalt aktualisieren. |
Weitere Informationen zum Festlegen von bevorzugten oder Sessionzugangsdaten finden Sie unter Zugangsdaten festlegen und verwenden.
Informationen zu den erforderlichen Datenbankbenutzerberechtigungen finden Sie unter Erforderliche Datenbankbenutzerberechtigungen für Diagnose und Management. Informationen zum Vault-Service, zu dessen Konzepten und zum Erstellen von Vaults, Schlüsseln und Secrets finden Sie unter Vault. |
| Netzwerkzugriff zwischen Datenbankmanagement und autonomer KI-Datenbank konfigurieren | Mit einem Management Agent 210403.1349 oder höher können Sie den Netzwerkzugriff zwischen Datenbankmanagement und autonomen KI-Datenbanken konfigurieren. Um einen Management Agent zu verwenden, müssen Sie sicherstellen, dass er auf einer Compute-Instanz oder einem Host installiert ist, der Zugriff auf die autonome KI-Datenbank hat.
Beachten Sie, dass zusätzlich zu einem Management Agent die folgenden Netzwerkzugriffsoptionen für autonome KI-Datenbanken serverlos oder auf einer dedizierten Exadata-Infrastruktur verfügbar sind: Für autonome KI-Datenbank serverlos Für Autonomous AI Database Serverless sind drei Arten von Netzwerkzugriffsoptionen verfügbar. Um zu bestätigen, welche der Optionen für die Verwendung oder Aktualisierung des Netzwerkzugriffs verwendet werden sollen, gehen Sie zur Seite Details zur autonomen KI-Datenbank. Wenn eine gegenseitige TLS-(mTLS-)Authentifizierung erforderlich ist, müssen Sie das Wallet herunterladen und in einem Vault-Service Secret speichern. Dieses Secret ist erforderlich, wenn Diagnose und Management für die autonome KI-Datenbank aktiviert werden. Weitere Informationen finden Sie unter der letzten Zeile dieser Tabelle.
Für autonome KI-Datenbank auf dedizierter Exadata-Infrastruktur Sie können den Netzwerkzugriff zwischen dem Datenbankmanagement und der autonomen KI-Datenbank auf einer dedizierten Exadata-Infrastruktur mit einem privaten Datenbankmanagementendpunkt konfigurieren. Wählen Sie beim Erstellen des privaten Endpunkts für das Datenbankmanagement die Option Diesen privaten Endpunkt für RAC-Datenbanken oder dedizierte autonome KI-Datenbanken verwenden aus. Standardmäßig werden TLS-Walletless-Verbindungen beim Provisioning des autonomen Exadata-VM-Clusters (AVMC) aktiviert, und ein Wallet ist nicht erforderlich. Wenn jedoch Netzwerkeinstellungen für mTLS- und mTLS-Verbindungen konfiguriert sind, müssen Sie das Wallet herunterladen und in einem Vault-Service-Secret speichern. Dieses Secret ist erforderlich, wenn Diagnose und Management für die autonome KI-Datenbank auf einer dedizierten Exadata-Infrastruktur aktiviert werden. Weitere Informationen finden Sie unter der letzten Zeile dieser Tabelle. |
Informationen zur Installation eines Management Agent finden Sie unter Voraussetzungen für das Deployment von Management Agents ausführen und Management-Agents installieren.
Informationen zu Netzwerkzugriffsoptionen für Autonomous AI Database Serverless finden Sie unter Informationen zu Netzwerkzugriffsoptionen in Oracle Autonomous AI Database Serverless verwenden. Informationen zum Zugriff auf Autonomous AI Database Serverless finden Sie unter Netzwerkzugriff mit Zugriffskontrollregeln (ACLs) und privaten Endpunkten konfigurieren. Informationen zum Zugriff auf eine autonome KI-Datenbank auf einer dedizierten Exadata-Infrastruktur finden Sie unter Verbindung zu einer autonomen KI-Datenbank auf einer dedizierten Exadata-Infrastruktur herstellen. Informationen zu TLS-Walletless-Verbindungen für autonome KI-Datenbank auf dedizierter Exadata-Infrastruktur finden Sie unter TLS-Walletless-Verbindungen vorbereiten. Informationen zum Erstellen eines privaten Datenbankmanagement-Endpunktes finden Sie unter Privaten Datenbankmanagement-Endpunkt für autonome KI-Datenbanken erstellen. Informationen zu NSGs und Sicherheitslisten finden Sie unter Zugriff und Sicherheit. |
| Wallet in einem Vault-Service Secret für mTLS-Verbindungen speichern | Laden Sie das Wallet auf der Seite Autonome KI-Datenbankdetails herunter. Bei serverlosen autonomen KI-Datenbanken wird empfohlen, das regionale Wallet herunterzuladen.
Nachdem Sie das Wallet heruntergeladen haben, müssen Sie die Datei Wenn Sie kein Datenbank-Wallet Secret im Vault-Service erstellt haben, können Sie das Secret bei der Aktivierung von Diagnostics & Management erstellen und das SSO-Wallet automatisch dem Secret hinzufügen. Wenn Sie das Datenbank-Wallet Secret vor der Aktivierung von Diagnostics & Management im Vault-Service erstellen möchten, muss das folgende Freiformtag mit dem Secret verknüpft sein, damit es für die Verwendung in Database Management verfügbar ist: |
Informationen zum Herunterladen des Wallets finden Sie unter:
Informationen zum Vault-Service, zu dessen Konzepten und zum Erstellen von Vaults, Schlüsseln und Secrets finden Sie unter Vault. |