Configure las políticas necesarias para permitir el acceso seguro a Vault y Secrets, como el uso de secretos, el uso de almacenes y la lectura de paquetes secretos. Para obtener más información, consulte Políticas mínimas recomendadas.
Si utiliza TLS/mTLS, convierta el almacén de confianza o el almacén de confianza de JKS y el almacén de claves al formato PKCS12 para utilizarlo en la conexión.
Utilice la utilidad keytool en el JDK para convertir al formato PKCS12.
Para el almacén de claves, la utilidad keytool le solicita una contraseña, como se muestra en el siguiente ejemplo:
Después de convertir el almacén de claves y el almacén de confianza, agregue las siguientes líneas al archivo de propiedades del productor de Kafka y, a continuación, guarde los cambios:
Cargue el archivo en las propiedades del productor de la conexión en la sección Configuración de Opciones avanzadas.
Crear una conexión de origen
Para crear una conexión de Microsoft Fabric Eventstream de origen:
En la página Visión general de OCI GoldenGate, haga clic en Conexiones.
También puede hacer clic en Crear conexión en la sección Introducción y saltar al paso 3.
En la página Conexiones, haga clic en Crear conexión.
En la página Crear conexión, complete los campos como se indica a continuación:
En Nombre, introduzca un nombre para la conexión.
(Opcional) En Descripción, introduzca una descripción que le ayude a distinguir esta conexión de otras.
(Solo para GoldenGate en multinube) Seleccione su suscripción y, a continuación, complete los siguientes campos.
En la lista desplegable Compartimento, seleccione el compartimento en el que reside el anclaje de recursos.
Seleccione la región de socios multinube.
Seleccione su zona de disponibilidad de partners. Las opciones disponibles se rellenan en función de la región de socio multinube seleccionada.
En Compartimento, seleccione el compartimento en que desea crear la conexión.
En la lista desplegable Tipo, seleccione Sistema de eventos de Microsoft Fabric.
En Servidores de inicialización de datos:
Introduzca el número de Host y Puerto del servidor de inicialización de datos. Introduzca la IP privada solo si el nombre del host no se puede resolver desde su subred o si utiliza SSL/TLS.
Note:
Si introduce una IP privada, OCI GoldenGate reescribe la IP privada con el formato ip-10-0-0-0.ociggsvc.oracle.vcn.com.
Sugerencia:
Todos los nodos del cluster deben tener FQDN para permitir el recorrido a través de puntos finales privados.
(Opcional) Haga clic en + Servidor de inicialización de datos para agregar otro servidor de inicialización de datos.
En protocolo de seguridad, seleccione una de las opciones siguientes y, a continuación, complete los campos correspondientes:
texto sin formato
SASL en texto sin formato
SASL en SSL
SSL
Amplíe Mostrar opciones avanzadas. Puede configurar las siguientes opciones:
Seguridad
Anule la selección de Usar secretos de almacén si prefiere no utilizar secretos de contraseña para esta conexión. Si no está seleccionado:
Seleccione Usar clave de cifrado gestionada por Oracle para dejar toda la gestión de claves de cifrado en Oracle.
Seleccione Usar clave de cifrado gestionada por el cliente para seleccionar una clave de cifrado específica almacenada en OCI Vault para cifrar las credenciales de conexión.
Conectividad de Red
Punto final compartido, para compartir un punto final con el despliegue asignado. Debe permitir la conectividad desde la IP de entrada del despliegue.
Punto final dedicado, para el tráfico de red a través de un punto final dedicado en la subred asignada de la VCN. Debe permitir la conectividad desde las IP de entrada de esta conexión.
Note:
Si una conexión dedicada permanece sin asignar durante siete días, el servicio la convierte en una conexión compartida.
Si utiliza esta conexión para Extract, arrastre y suelte o seleccione el archivo Consumidor o Propiedades del productor (.properties).
Para capturar desde Kafka, cree un archivo de propiedades de consumidor de Kafka (.properties) con uno de los siguientes deserializadores o convertidores:
Propiedades de consumidor de Kafka para el deserializador JSON:
Etiquetas: agregue etiquetas para organizar los recursos.
Haga clic en Create.
Una vez creada la conexión, esta aparecerá en la lista Conexiones. Asegúrese de asignar la conexión a un despliegue para utilizarla como origen o destino en una replicación.
Crear una conexión de destino
Para crear una conexión de Microsoft Fabric Eventstream de destino:
En la página Visión general de OCI GoldenGate, haga clic en Conexiones.
También puede hacer clic en Crear conexión en la sección Introducción y saltar al paso 3.
En la página Conexiones, haga clic en Crear conexión.
En la página Crear conexión, complete los campos como se indica a continuación:
En Nombre, introduzca un nombre para la conexión.
(Opcional) En Descripción, introduzca una descripción que le ayude a distinguir esta conexión de otras.
(Solo para GoldenGate en multinube) Seleccione su suscripción y, a continuación, complete los siguientes campos.
En la lista desplegable Compartimento, seleccione el compartimento en el que reside el anclaje de recursos.
Seleccione la región de socios multinube.
Seleccione su zona de disponibilidad de partners. Las opciones disponibles se rellenan en función de la región de socio multinube seleccionada.
En Compartimento, seleccione el compartimento en que desea crear la conexión.
En la lista desplegable Tipo, seleccione Sistema de eventos de Microsoft Fabric.
En Servidores de inicialización de datos:
Introduzca el número de Host y Puerto del servidor de inicialización de datos. Introduzca la IP privada solo si el nombre del host no se puede resolver desde su subred o si utiliza SSL/TLS.
Note:
Si introduce una IP privada, OCI GoldenGate reescribe la IP privada con el formato ip-10-0-0-0.ociggsvc.oracle.vcn.com.
Sugerencia:
Todos los nodos del cluster deben tener FQDN para permitir el recorrido a través de puntos finales privados.
(Opcional) Haga clic en + Servidor de inicialización de datos para agregar otro servidor de inicialización de datos.
En protocolo de seguridad, seleccione una de las opciones siguientes y, a continuación, complete los campos correspondientes:
texto sin formato
SASL en texto sin formato
SASL en SSL
SSL
Amplíe Mostrar opciones avanzadas. Puede configurar las siguientes opciones:
Seguridad
Anule la selección de Usar secretos de almacén si prefiere no utilizar secretos de contraseña para esta conexión. Si no está seleccionado:
Seleccione Usar clave de cifrado gestionada por Oracle para dejar toda la gestión de claves de cifrado en Oracle.
Seleccione Usar clave de cifrado gestionada por el cliente para seleccionar una clave de cifrado específica almacenada en OCI Vault para cifrar las credenciales de conexión.
Conectividad de Red
Punto final compartido, para compartir un punto final con el despliegue asignado. Debe permitir la conectividad desde la IP de entrada del despliegue.
Punto final dedicado, para el tráfico de red a través de un punto final dedicado en la subred asignada de la VCN. Debe permitir la conectividad desde las IP de entrada de esta conexión.
Note:
Si una conexión dedicada permanece sin asignar durante siete días, el servicio la convierte en una conexión compartida.
Etiquetas: agregue etiquetas para organizar los recursos.
Haga clic en Create.
Una vez creada la conexión, esta aparecerá en la lista Conexiones. Asegúrese de asignar la conexión a un despliegue para utilizarla como origen o destino en una replicación.