Activación de la comunicación de red
Se necesita una configuración de red específica para permitir la comunicación entre Ops Insights y las bases de datos de Oracle Cloud.
Debe activar la comunicación entre Ops Insights y la base de datos de Oracle Cloud agregando las reglas de seguridad de entrada y salida a un NSG o una lista de seguridad en la VCN en la que se pueda acceder a la base de datos de Oracle Cloud.
Antes de activar la comunicación entre Ops Insights y la base de datos de Oracle Cloud, debe:
- Asegurarse de estar familiarizado con las reglas de seguridad. Para obtener más información, consulte Reglas de seguridad.
- En función de si desea utilizar NSG o listas de seguridad para agregar las reglas de entrada y salida, debe tener los permisos necesarios y estar familiarizado con cómo agregar reglas de seguridad.
Nota
- Debe haber un NSG disponible para crear un punto final privado de Ops Insights. Para obtener más información, consulte Grupos de seguridad de red.
- Se aplica la regla de lista de seguridad que permite el acceso a través del número de puerto de base de datos al NSG para la entrada dentro del bloque CIDR de la VCN o de la subred. Para obtener más información, consulte Listas de seguridad.
- Anote las direcciones IP privadas y los detalles de puerto de la base de datos de Oracle Cloud y las direcciones IP privadas de Ops Insights. Estos son los detalles que puede tener que introducir al agregar reglas de seguridad y la siguiente información sobre dónde puede encontrarlas:
- Para obtener más información sobre los puertos de las bases de datos de Oracle Cloud, consulte la sección Información del sistema de base de Datos de la página de Detalles del sistema de base de Datos para bases de datos Oracle en sistemas con hardware dedicado y de máquina virtuales. Para las bases de datos Oracle en el servicio Exadata Cloud, consulte los detalles de red en la página Detalles de cluster de VM de Exadata.
- Para conocer la dirección IP privada de base de datos de Oracle Cloud, consulte la sección Nodos de las páginas Detalles del sistema de base de datos para bases de datos de instancia única de sistemas con hardware dedicado y de máquina virtuales. Para bases de datos RAC, utilice la dirección IP de exploración, que está disponible en la página Detalles de sistema de base de datos para sistemas de base de datos de máquina virtual y en la página Detalles de cluster de VM de Exadata para el servicio de Exadata Cloud.
Para que Ops Insights se comunique con la base de datos de Oracle Cloud, debe agregar reglas de seguridad de entrada y salida mediante grupos de seguridad de red (NSG) o listas de seguridad. En los siguientes ejemplos se muestra cómo activar la comunicación entre un punto final privado de Ops Insights y las bases de datos Oracle en un sistema de base de datos de máquina virtual mediante NSG y listas de seguridad.
Crear un NSG para activar la comunicación entre el punto final privado de Ops Insights y un sistema de base de datos de máquina virtual
En el siguiente ejemplo, se crea un NSG y se agrega a:
- Un sistema de base de datos de máquina virtual
- Un punto final privado de Ops Insights para bases de datos de Oracle Cloud de instancia única (que ya se hayan creado)
Al finalizar las tareas enumeradas en este ejemplo, el punto final privado de Ops Insights tendrá acceso a todas las bases de datos de instancia única de la VCN del sistema de base de datos de máquina virtual sin afectar a la arquitectura de subred de la VCN.
Para obtener información sobre la creación de un NSG en la VCN del sistema de base de datos de máquina virtual, consulte Creación de un grupo de seguridad de red.
El puerto de VCN del sistema de base de datos de máquina virtual está configurado por el usuario. Introduzca el número de puerto que ha configurado anteriormente.
- Regla de entrada para la VCN del sistema de base de datos de máquina virtual: la VCN del sistema de base de datos de máquina virtual puede recibir tráfico entrante de la subred del punto final privado de Ops Insights (10.0.0.0/24) desde cualquier puerto.
- Regla de salida para el punto final privado de Ops Insights: la subred del punto final privado de Ops Insights (desde cualquier puerto) puede enviar solicitudes a la VCN del sistema de base de datos de máquina virtual (10.0.0.0/16) en el puerto 1521.
Introduzca el puerto que ha configurado para la base de datos con TCPS activado si el puerto es diferente de 1521.

Después de crear el NSG, debe agregarlo al sistema de base de datos de máquina virtual y al punto final privado de Ops Insights.
Para obtener información sobre cómo agregar el NSG al sistema de base de datos de máquina virtual, consulte Adición o eliminación de un recurso de un NSG.
Para obtener información sobre cómo crear el punto final privado de Ops Insights y agregar el NSG, consulte Crear un punto final privado.
Agregar reglas de seguridad a una lista de seguridad para permitir la comunicación entre un punto final privado de Ops Insights y un sistema de base de datos de máquina virtual
En el siguiente ejemplo, se agregan reglas de seguridad con estado a una lista de seguridad existente en la VCN del sistema de base de datos de máquina virtual para permitir la comunicación entre un punto final privado de Ops Insights para bases de datos de Oracle Cloud de instancia única y todas las subredes de la VCN. Esto garantiza que el punto final privado de Ops Insights pueda acceder a todas las bases de datos de instancia única de la VCN.
Para obtener información sobre la actualización de una lista de seguridad existente, consulte Actualización de reglas en una lista de seguridad existente.
El puerto de VCN del sistema de base de datos de máquina virtual está configurado por el usuario. Introduzca el número de puerto que ha configurado anteriormente.
- Regla de entrada para la VCN del sistema de base de datos de máquina virtual: la VCN del sistema de base de datos de máquina virtual puede recibir tráfico entrante de la dirección IP privada de Ops Insights (10.0.0.6/32) desde cualquier puerto.
- Regla de salida para el punto final privado de Ops Insights: la dirección IP privada de Ops Insights (desde cualquier puerto) puede enviar solicitudes a la VCN del sistema de base de datos de máquina virtual (10.0.0.0/16) en el puerto 1521.
Introduzca el puerto que ha configurado para la base de datos con TCPS activado si el puerto es diferente de 1521.

Obtención de valores de bloque de CIDR
Los valores de bloque CIDR utilizados para definir reglas serán específicos de su entorno y no de los que se muestran en los ejemplos anteriores. Puede obtener los valores de regla de entrada/salida de CIDR correctos para el entorno de Ops Insights de la siguiente forma:
- Reglas de entrada
La regla de entrada que necesita crear depende de la subred especificada al crear el punto final privado. Puede encontrar el bloque CIDR en la página VCN/subred. Ops Insights también proporciona un enlace práctico a la página de VCN o subred directamente desde la página Detalles de punto final privado. Para ir a la página Detalles de punto final privado:
- Abra el menú de navegación, haga clic en observación y gestión y, a continuación, haga clic en Ops Insights.
- En el panel izquierdo, haga clic en Administración y, a continuación, en Puntos finales privados.
- Haga clic en el punto final privado para el que desea acceder a la página de detalles.
- Reglas de salida
La regla de salida que debe crear depende de la VCN en la que residan las bases de datos de Oracle Cloud. Para encontrar el bloque de CIDR, vaya a la página Detalles del sistema de base de datos, donde encontrará un enlace a la VCN asociada.
La regla de salida que debe crear depende de la VCN en la que residan las bases de datos de Oracle Cloud. Para buscar el bloque de CIDR, vaya a la página Detalles del sistema de base de datos, haga clic en el enlace de VCN en la sección Red y, a continuación, vea el bloque de CIDR en la página Detalles de red virtual en la nube.
Nota
Debe escribir la regla utilizando todo el bloque CIDR para que el punto final privado se pueda utilizar para todas las bases de datos de la VCN.
Permisos de activación de TCPS
Si opta por utilizar TCP/IP con protocolo de Seguridad de Capa de Transporte (TCPS) para conectarse de forma segura a la base de datos Oracle Cloud, debe introducir el número de puerto y cargar la cartera de la base de datos al activar Database Management.
- Java Keystore (JKS): para guardar una cartera de almacén de claves Java como secreto, debe introducir la contraseña del almacén de claves, el contenido del almacén de claves (archivo .JKS), la contraseña del almacén de confianza, el contenido del almacén de confianza (archivo .JKS) y el nombre distintivo del certificado (DN) para la cartera.
- Public-Key Cryptography Standards (PKCS) # 12: para guardar una cartera PKCS#12 como secreto, debe introducir la contraseña de la cartera, el contenido de la cartera ( archivo.p12) y el DN de certificado para la cartera.
Para obtener información sobre cómo configurar la autenticación de TLS, consulte Configuración de Autenticación de Seguridad de Capa de Transporte.