Verbindungen verwalten
Erfahren Sie, wie Sie Aufgaben zur Verbindungsverwaltung ausführen, wie das Bearbeiten, Verschieben und Löschen von Verbindungen sowie die Aufhebung ihrer Zuweisungen.
Verwandte Themen
Verbindungsdetails anzeigen
Wählen Sie eine Verbindung in der Liste "Verbindungen" oben aus, um die zugehörigen Details anzuzeigen. Auf der Seite "Verbindungsdetails" können Sie Aktionen für die Verbindung ausführen, wie "Bearbeiten", "Aktualisieren", "Verschieben", "Tags hinzufügen" und "Löschen" aus dem Menü "Aktionen", "Status der Verbindung anzeigen". Dabei kann es sich um eine der folgenden Aktionen handeln:
- Erstellen
- Aktualisieren
- Aktiv
- Löschen
- Gelöscht
- Nicht erfolgreich
Sie können auch eine Registerkarte auswählen, um Verbindungsinformationen, zugewiesene Deployments, Netzwerksicherheitsgruppen, Arbeitsanforderungen und Tags anzuzeigen. Lesen Sie weiter, um zu erfahren, was Sie in jeder dieser Registerkarten finden.
Verbindungsdetails
Die folgenden Informationen finden Sie auf der Seite Details
- Unter "Allgemeine Informationen":
- OCID der Verbindung
- Das Compartment, in dem die Verbindung erstellt wurde
- Verbindung erstellt und aktualisiert am
- Verschlüsselungsschlüsselverwaltung anzeigen oder bearbeiten
- Netzwerkinformationen, je nach Verbindungstyp:
- Subnetz der Verbindung anzeigen und bearbeiten
Hinweis:
Wenn Sie das Subnetz ändern, werden auch die Ingress-IPs und die private IP der Verbindung geändert. - Traffic-Routing-Methode, entweder gemeinsam oder dediziert
- In der Ingress-IP wird mindestens eine IP-Adresse angezeigt. Der Verbindungsendpunkt für OCI GoldenGate stammt aus einer dieser IP-Adressen. Sie müssen sicherstellen, dass die entsprechenden Subnetzsicherheitsregeln eingerichtet sind, um Konnektivität von diesen IP-Adressen zur privaten IP der Datenbank zu ermöglichen.
- Private IPs werden im Format
ip-xx-xx-xx-xx.ociggsvc.oracle.vcn.com
neu geschrieben.
- Subnetz der Verbindung anzeigen und bearbeiten
- Unter Multicloud-Informationen:
- Abonnementtyp
- Abonnement-ID
- Unter Verbindungsinformationen, Verbindungstyp und Konnektivitätsinformationen, die für diesen Typ spezifisch sind, einschließlich des Kennwort-Secrets für Autonomous Database-Benutzer
Zugewiesene Deployments
- Diese Verbindung einem Deployment zuweisen
- Zeigt Deployments an, denen diese Verbindung derzeit zugewiesen ist. Klicken Sie auf den Compartment-Namen, um Deployments in anderen Compartments anzuzeigen.
- Verbindungen testen.
- Zuweisungen entfernen
Netzwerksicherheitsgruppen
Hinweis:
Verbindungen mit gemeinsamen Endpunkten erben NSG-Einstellungen aus dem zugewiesenen Deployment. Durch das Hinzufügen von Netzwerksicherheitsgruppen (NSGs) erhalten Sie eine feingranulierte Kontrolle über den Traffic zwischen einem Deployment und den Quell- oder Zielsystemen in Ihrem Subnetz. Weitere Informationen.Sicherheit
Verwalten Sie die Sicherheitsattribute von Zero Trust Packet Routing (ZPR) für die Ressource.
In der Registerkarte Sicherheit können Sie ZPR-Sicherheitsattribute für diese Ressource anzeigen, hinzufügen, bearbeiten oder löschen.
Wenn Sie mit ZPR-Sicherheitsattributen nicht vertraut sind, lesen Sie Überblick über Zero Trust Packet Routing. Bevor Sie der Ressource Sicherheitsattribute hinzufügen, müssen Sie die mindestens erforderlichen Policys hinzufügen, um öffentlichen Internettraffic an den Load Balancer zuzulassen, und den Trafficfluss zwischen dem Load Balancer und dem privaten Endpunkt zulassen.
Wenn OCI GoldenGate eine private Endpunktressource (für eine dedizierte Verbindung oder ein Deployment) erstellt oder aktualisiert, werden alle hinzugefügten Sicherheitsattribute dem privaten Endpunkt ebenfalls hinzugefügt.
Wenn Sie Sicherheitsattribute aus der Ressource löschen, werden sie auch aus dem privaten Endpunkt der Ressource entfernt.
Arbeitsanforderungen
Auf der Registerkarte "Arbeitsanforderungen" können Sie die Arbeitsanforderungen der Verbindung anzeigen. Dabei kann es sich um eine der folgenden Anforderungen handeln:
- Erstellen
- Update
- Löschen
- Verschieben
- Aktualisieren
- Zuweisen
- Zuweisung löschen
Tags
Auf der Seite "Tags" können Sie Tags für die Ressource anzeigen und verwalten. Mit Tags können Sie Ressourcen in Ihrem Mandanten suchen. Weitere Informationen zum Tagging.
Verbindung bearbeiten
Hinweis:
Bei Autonomous Database-Verbindungen wird beim Bearbeiten und Speichern der Verbindung automatisch die neueste Wallet-Version abgerufen.WARNUNG:
- Sie dürfen nur Verbindungen in der Oracle Cloud-Konsole erstellen und bearbeiten. Erstellen oder bearbeiten Sie keine Verbindungen im Fenster "Zugangsdaten" der Deployment-Konsole. Updates werden automatisch über die Oracle Cloud-Konsole mit dem Deployment synchronisiert.
- Änderungen an der Verbindungszeichenfolge führen dazu, dass neue Ingress-IPs für diese Verbindung verwendet werden. Möglicherweise müssen Sie die Firewalleinstellungen aktualisieren, um Unterbrechungen der Extrakte und Replikate zu vermeiden.
Verbindung aktualisieren
Diese Aktion gilt nur für Autonomous AI Database-Verbindungen.
Sie können eine autonome KI-Datenbankverbindung aktualisieren, um sicherzustellen, dass das Wallet mit Ihrer autonomen KI-Datenbankinstanz auf dem neuesten Stand ist.
Um eine autonome AI-Datenbankverbindung zu aktualisieren, wählen Sie auf der Detailseite der Verbindung im Menü Aktionen die Option Aktualisieren aus.
Tipp:
Stellen Sie sicher, dass Sie zuerst das Kennwort der Datenbank ändern, bevor Sie das Kennwort-Secret aktualisieren, und aktualisieren Sie die Verbindung, um das Stoppen vorhandener Extracts und Replicts zu verhindern.Deployment einer Verbindung zuweisen
Tipp:
Wenn Sie Verbindungen mit Kennwort-Secrets verwenden, muss das Deployment, das Sie der Verbindung zuweisen, auf die Kennwort-Secrets der Verbindung zugreifen können. Stellen Sie sicher, dass Sie die Policyallow dynamic-group <identity-domain>/<dynamic-group-name> to read secret-bundles in <location>
zu Ihrem Compartment oder Mandanten hinzufügen.
Weitere Informationen finden Sie unter Minimale empfohlene Policys.
- Klicken Sie in der Seite "Verbindungsdetails" auf Zugewiesene Deployments.
- Klicken Sie auf Deployment zuweisen.
- Wählen Sie im Dialogfeld "Deployments zuweisen" eine Verbindung in der Dropdown-Liste aus. Klicken Sie auf Compartment ändern, um eine Verbindung aus einem anderen Compartment auszuwählen.
- Klicken Sie auf Deployment zuweisen.
Deployment-Zuweisung aufheben
- Klicken Sie in der Seite "Verbindungsdetails" auf Zugewiesene Deployments.
- Wählen sie im Menü "Aktionen" für das Deployment, das Sie aufheben möchten, die Option Zuweisung aufheben aus.
- Bestätigen Sie im Dialogfeld "Deploymentzuweisung aufheben", dass Sie die Zuweisung der Verbindung zu diesem Deployment aufheben möchten, und klicken Sie auf Deploymentzuweisung aufheben.
Hinweis:
Wenn eine Verbindung mit einem dedizierten Endpunkt länger als sieben Tage nicht zugewiesen bleibt, konvertiert der Service sie in einen gemeinsam verwendeten Endpunkt.Verbindungen testen
Nachdem Sie einem Deployment Verbindungen zugewiesen haben, testen Sie die Konnektivität, um sicherzustellen, dass das Deployment eine Verbindung zu ihnen herstellen kann.
Die Testverbindung führt zwei Testtypen aus: auf Netzwerkebene und auf Anwendungsebene. Konnektivitätstests auf Netzwerkebene prüfen, ob Host und Port vom Deployment aus erreichbar sind, während Tests auf Anwendungsebene prüfen, ob die Zugangsdaten gültig sind, indem sie sich beim Endpunkt anmelden.
Einige Verbindungen führen beide Tests aus, während andere, wie Big Data-Verbindungstypen, derzeit keine Tests auf Anwendungsebene unterstützen. Solange Ihre Verbindung Konnektivitätstests auf Netzwerkebene besteht, können Sie Ihre Verbindung verwenden und mit der Erstellung von Extract- und Replicat-Prozessen beginnen.
Bevor Sie eine Verbindung testen, stellen Sie sicher, dass Sie zuerst eine Verbindung erstellen und dem Deployment zuweisen.
Verbindung verschieben
- Klicken Sie auf der Seite "Verbindungsdetails" im Menü Aktionen auf Ressource verschieben.
- Wählen Sie im Dialogfeld "In ein anderes Compartment verschieben" das Compartment aus, in das die Verbindung verschoben werden soll.
- Klicken Sie auf Ressource verschieben.
Tags für eine Verbindung verwalten
Sie können die Tags einer Verbindung auf der Seite "Verbindungen" und auf der Seite "Verbindungsdetails" hinzufügen und anzeigen.
Wählen Sie auf der Seite "Verbindungen" im Menü "Aktion" einer Verbindung Tags hinzufügen oder Tags anzeigen aus.
Auf der Seite "Verbindungsdetails" können Sie Tags hinzufügen aus dem Menü Aktionen auswählen oder auf die Registerkarte Tags klicken, um Tags anzuzeigen und zu bearbeiten
Verbindung löschen
- Wählen Sie auf der Seite "Verbindungen" die zu löschende Verbindung aus. Sie können auch Löschen im Menü "Aktionen" der Verbindung in der Liste "Verbindungen" auswählen und dann mit Schritt 3 fortfahren.
- Wählen Sie auf der Seite "Verbindungsdetails" im Menü "Aktionen" die Option Löschen aus.
- Klicken Sie im Dialogfeld "Verbindung löschen" auf Löschen.
Bekannte Probleme
Für autonome Datenbanken, die mTLS-Authentifizierung verwenden, ist eine Aktion erforderlich
Wenn ein Autonomous Database-Wallet rotiert wird, muss die OCI GoldenGate-Verbindung zu dieser Datenbank aktualisiert werden, um die neuesten Wallet-Informationen abzurufen.
Weitere Informationen finden Sie unter My Oracle Support (MOS)-Dokument 2911553.1.
So aktualisieren Sie eine Autonomous Database-Verbindung: Bearbeiten und speichern Sie die Verbindung in Autonomous Database (Autonomous Transaction Processing oder Autonomous Data Warehouse). Beim Speichern der Verbindung wird das Wallet automatisch heruntergeladen und aktualisiert. Es sind keine weiteren Änderungen an der Verbindung erforderlich.
Überprüfen Sie:
- Starten Sie die Deployment-Konsole für ein Deployment, das die Autonomous Database-Verbindung verwendet.
- Öffnen Sie in der Deployment-Konsole das Navigationsmenü, und klicken Sie auf Konfiguration.
- Beobachten Sie im Bildschirm "Zugangsdaten" die Autonomous Database-Verbindungszeichenfolge.
Bevor das Wallet aktualisiert wird, sieht die Verbindungszeichenfolge wie folgt aus:
ggadmin@(DESCRIPTION=(TRANSPORT_CONNECT_TIMEOUT=3)(CONNECT_TIMEOUT=60)(RECV_TIMEOUT=120)(retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=adb.us-phoenix-1.oraclecloud.com))(CONNECT_DATA=(COLOCATION_TAG=ogginstance)(FAILOVER_MODE=(TYPE=SESSION)(METHOD=BASIC)(OVERRIDE=TRUE))(service_name=<adb-servicename>_low.adb.oraclecloud.com))(security=(MY_WALLET_DIRECTORY=“/u02/connections/ocid1.goldengateconnection.oc1.phx.<ocid>/wallet”)(SSL_SERVER_DN_MATCH=TRUE)(ssl_server_cert_dn=“CN=adwc.uscom-east-1.oraclecloud.com, OU=Oracle BMCS US, O=Oracle Corporation, L=Redwood City, ST=California, C=US”)))
Nachdem das Wallet aktualisiert wurde, wird die Verbindungszeichenfolge wie folgt aktualisiert:
ggadmin@(DESCRIPTION=(TRANSPORT_CONNECT_TIMEOUT=3)(CONNECT_TIMEOUT=60)(RECV_TIMEOUT=120)(retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=adb.us-phoenix-1.oraclecloud.com))(CONNECT_DATA=(COLOCATION_TAG=ogginstance)(FAILOVER_MODE=(TYPE=SESSION)(METHOD=BASIC)(OVERRIDE=TRUE))(service_name=<adb-servicename>_low.adb.oraclecloud.com))(security=(MY_WALLET_DIRECTORY=“/u02/connections/ocid1.goldengateconnection.oc1.phx.<ocid>/wallet”)(SSL_SERVER_DN_MATCH=TRUE)(ssl_server_dn_match=yes)))