Um die erforderlichen Policys für den sicheren Vault- und Secrets-Zugriff zu konfigurieren, wie Secrets verwenden, Vaults verwenden und Secret-Bundles lesen. Weitere Informationen finden Sie unter Minimale empfohlene Policys.
Verbindung erstellen
So erstellen Sie eine Google Cloud Storage-Verbindung:
Klicken Sie auf der OCI GoldenGate-Seite "Überblick" auf Verbindungen.
Sie können auch im Abschnitt "Schnelleinstieg" auf Verbindung erstellen klicken und mit Schritt 3 fortfahren.
Klicken Sie auf der Seite Verbindungen auf Verbindung erstellen.
Geben Sie auf der Seite "Verbindung erstellen" folgende Werte in die Felder ein:
Geben Sie unter Name einen Namen für die Verbindung ein.
(Optional) Geben Sie unter Beschreibung eine Beschreibung ein, mit der Sie diese Verbindung von anderen unterscheiden können.
(Nur für GoldenGate auf Multicloud) Wählen Sie Ihr Abonnement aus, und füllen Sie die folgenden Felder aus.
Wählen Sie aus der Dropdown-Liste Compartment das Compartment aus, in dem der Ressourcenanker gespeichert ist.
Wählen Sie die Multicloud-Partnerregion aus.
Wählen Sie Ihre Partnerverfügbarkeitszone aus. Die verfügbaren Optionen werden basierend auf der ausgewählten Multicloud-Partnerregion aufgefüllt.
Wählen Sie unter Compartment das Compartment aus, in dem die Verbindung erstellt werden soll.
Wählen Sie in der Dropdown-Liste Typ die Option Google Cloud-Speicher aus.
Wählen Sie das Secret für Serviceaccount-Schlüsseldatei aus. Wenn Sie sich in einem anderen Compartment befinden, können Sie mit der Dropdown-Liste Compartments ändern.
Hinweis:
Secrets sind Zugangsdaten wie Kennwörter, Zertifikate, SSH-Schlüssel oder Authentifizierungstoken, die Sie mit OCI-Services verwenden. Informationen zum Erstellen eines Secrets finden Sie unter Secret erstellen. Achten Sie auf Folgendes:
Wählen Sie Manuelle Secret-Generierung aus.
Fügen Sie die Zugangsdaten in Secret-Inhalte ein.
Wenn Sie keine Kennwort-Secrets verwenden möchten, müssen Sie die Option Secrets in Vault verwenden im Abschnitt "Sicherheit" unter Erweiterte Optionen im unteren Bereich dieses Formulars deaktivieren.
Wenn Sie den Secret-Inhalt aktualisieren müssen, stellen Sie sicher, dass Sie:
Erstellen Sie eine neue Secret-Version mit der Nur-Text-Vorlage, und geben Sie den aktualisierten Inhalt an. Weitere Informationen finden Sie unter Inhalt eines Secrets aktualisieren.
Klicken Sie auf Erweiterte Optionen anzeigen. Sie können folgende Optionen konfigurieren:
Sicherheit
Deaktivieren Sie die Option Vault Secrets verwenden, wenn Sie keine Kennwort-Secrets für diese Verbindung verwenden möchten. Wenn diese Option nicht ausgewählt ist, gilt Folgendes:
Wählen Sie Von Oracle verwalteten Verschlüsselungsschlüssel verwenden aus, um Oracle die gesamte Verschlüsselungsschlüsselverwaltung zu überlassen.
Wählen Sie Vom Kunden verwalteten Verschlüsselungsschlüssel verwenden aus, um einen bestimmten Verschlüsselungsschlüssel auszuwählen, der in Ihrem OCI Vault gespeichert ist, um Ihre Verbindungszugangsdaten zu verschlüsseln.
Netzwerkverbindungen
Gemeinsamer Endpunkt, um einen Endpunkt für das zugewiesene Deployment freizugeben. Sie müssen die Konnektivität von der Ingress-IP des Deployments zulassen.
Dedizierter Endpunkt für Netzwerktraffic über einen dedizierten Endpunkt im zugewiesenen Subnetz in Ihrem VCN. Sie müssen die Konnektivität von den Ingress-IPs dieser Verbindung zulassen.
Hinweis:
Wenn eine dedizierte Verbindung sieben Tage lang nicht zugewiesen bleibt, konvertiert der Service sie in eine gemeinsame Verbindung.
Sicherheitsattribute: Fügen Sie Sicherheitsattribute hinzu, um den Zugriff auf diese Verbindung mit Zero Trust Packet Routing (ZPR) zu kontrollieren.
Tags: Fügen Sie Tags hinzu, um Ihre Ressourcen zu organisieren.
Klicken Sie auf Create.
Nachdem die Verbindung erstellt wurde, wird sie in der Liste "Verbindungen" angezeigt. Stellen Sie sicher, dass Sie die Verbindung einem Deployment zuweisen, um sie als Ziel in einer Replikation zu verwenden.
Bekannte Probleme
Java.net.UnknownHostException-Fehler bei Amazon S3- und Google Cloud Storage-Verbindungen mit gemeinsam verwendeten Endpunkten treten auf
Problemumgehung: Bearbeiten Sie die Verbindung, und ändern Sie die Trafficroutingmethode in Dediziert, oder wählen Sie Dediziert aus, wenn Sie Amazon S3- und Google Cloud Storage-Verbindungen erstellen.