Tareas previas necesarias relacionadas con la base de datos de Oracle Cloud
Antes de activar y utilizar Database Management Diagnostics & Management for Oracle Cloud Databases, debe realizar las tareas previas necesarias que se muestran en la siguiente tabla.
Actualmente, puede utilizar Diagnostics y Management para supervisar y gestionar las bases de datos Oracle que se ejecutan en las siguientes soluciones de Oracle Database en la nube:
- Base Database Service
- ExaDB-D
- ExaDB-XS
- ExaDB-C@C
Tarea | Descripción | Más información |
---|---|---|
Otorgar a un usuario de base de datos los privilegios necesarios para supervisar y gestionar la base de datos de Oracle Cloud y guardar la contraseña de usuario de la base de datos en un secreto | Debe otorgar al usuario de base de datos los privilegios necesarios para supervisar y gestionar la base de datos de Oracle Cloud mediante Diagnostics & Management. Puede utilizar los scripts SQL disponibles para crear un nuevo usuario de base de datos con el juego de privilegios necesario para supervisar la base de datos de Oracle Cloud o para realizar tareas administrativas y de diagnóstico avanzado.
Utilice el servicio Oracle Cloud Infrastructure Vault para guardar la contraseña del usuario de la base de datos en un secreto con una clave de cifrado. El servicio Vault permite almacenar y gestionar claves de cifrado y secretos para acceder de forma segura a los recursos. Tenga en cuenta que si cambia la contraseña de usuario de la base de datos, también debe actualizar el secreto con la nueva contraseña creando una nueva versión del secreto y actualizando el contenido. Configuración de renovación gradual de contraseñas Para las bases de datos Oracle 19c y posteriores, se recomienda definir un tiempo de renovación gradual de la contraseña, lo que le permite conectarse a la base de datos mediante las contraseñas antigua y nueva durante el período de tiempo de renovación gradual. Dado que las contraseñas antigua y nueva son válidas durante algún tiempo, se minimiza el tiempo de inactividad. Mediante una renovación gradual de la contraseña, puede evitar cualquier interrupción en el uso de las funciones de diagnóstico y gestión para sus bases de datos. |
Para obtener información sobre los privilegios de usuario de base de datos necesarios, consulte Privilegios de usuario de base de datos necesarios para diagnóstico y gestión.
Para obtener información sobre el script SQL para crear un usuario de supervisión con los privilegios necesarios para supervisar la base de datos de Oracle Cloud, consulte Creación de credenciales de supervisión de Oracle Database para Database Management (KB57458) en My Oracle Support. Para obtener información sobre el script SQL para crear un usuario con los privilegios necesarios para realizar tareas administrativas y de diagnóstico avanzado, consulte Creating the Oracle Database Management Advanced Diagnostics User and Administration User (KB84103) en My Oracle Support. Para obtener información sobre el servicio Vault, sus conceptos y cómo crear almacenes, claves y secretos, consulte Vault. Para obtener información sobre la función de renovación gradual de contraseñas, consulte Managing Gradual Database Password Rollover for Applications in Oracle Database Security Guide. |
Activación de la comunicación entre Database Management y Oracle Cloud Database |
Para bases de datos de Oracle Cloud en Base Database Service, ExaDB-D y ExaDB-XS
Para bases de datos de Oracle Cloud en ExaDB-D y ExaDB-C@C Permite activar la comunicación y la recopilación de datos mediante un agente de gestión. Debe asegurarse de que el agente de gestión 210403.1349 o posterior esté instalado en uno de los nodos del cluster de Exadata. Para la recopilación de métricas en el nivel de CDB, se necesita un agente de gestión 240628.1505 o posterior. El agente de gestión instalado requiere:
Tenga en cuenta que puede utilizar un punto final privado o un agente de gestión para activar la comunicación entre Database Management y las bases de datos de Oracle Cloud en ExaDB-D. |
Para obtener información sobre cómo crear un punto final privado de Database Management, consulte Creación de un punto final privado de Database Management para bases de datos de Oracle Cloud.
Para obtener información sobre cómo activar la comunicación entre Database Management y la base de datos de Oracle Cloud, consulte Activación de la comunicación entre Database Management y bases de datos de Oracle Cloud. Para obtener información genérica sobre cómo instalar un agente de gestión, consulte Realización de requisitos para desplegar agentes de gestión e Instalación de agentes de gestión. Para obtener información sobre cómo instalar un agente de gestión en Exadata Cloud, consulte Soporte de observabilidad y gestión para Exadata Cloud (PNEWS1338) en My Oracle Support. |
Guardar la cartera de base de datos como un secreto en el servicio Vault si desea utilizar el protocolo TCPS al activar Diagnostics & Management (Opcional) | Si opta por utilizar TCP/IP con protocolo de Seguridad de Capa de Transporte (TCPS) para conectarse de forma segura a la base de datos Oracle Cloud, debe introducir el número de puerto y cargar la cartera de la base de datos al activar Diagnostics & Management.
Las credenciales de autenticación y firma, incluidas las claves privadas, los certificados y los certificados de confianza utilizados por la Seguridad de Capa de Transporte (TLS) se almacenan en una cartera, que se debe guardar como un secreto de servicio de almacén con una clave de cifrado. El secreto de cartera de base de datos se puede crear en el servicio Vault o al activar Diagnostics & Management. Si el secreto de cartera de base de datos se crea en el servicio Vault, se debe asociar la siguiente etiqueta de formato libre al secreto para que esté disponible para su uso en Database Management:
Los formatos de cartera de base de datos soportados son:
Tenga en cuenta que los formatos de cartera JKS y PKCS no están soportados en los dominios del Gobierno de EE. UU. Y solo está soportado el formato de cartera BCFKS. |
Para obtener información sobre cómo configurar la autenticación de TLS, consulte Configuración de autenticación de Seguridad de Capa de Transporte en Oracle Database Security Guide.
Para obtener información sobre el servicio Vault, sus conceptos y cómo crear almacenes, claves y secretos, consulte Vault. |
Asegúrese de que el nombre de la base de datos y el nombre único son los mismos en el nivel de base de datos y en la solución en la nube de Oracle Database | El nombre de base de datos y el nombre único de base de datos especificados en el nivel de base de datos deben coincidir con los detalles recuperados de la solución en la nube de Oracle Database. Si estos detalles no son los mismos, se muestra un error al activar Diagnostics & Management. | Para obtener información sobre cómo garantizar que el nombre de la base de datos y el nombre único sean iguales en el nivel de base de datos y en la solución en la nube de Oracle Database, consulte Errores detectados al activar Diagnostics & Management para bases de datos de Oracle Cloud. |