Creación de recursos de Oracle Cloud

Aprenda a crear un compartimento, una VCN, una subred, usuarios y grupos de usuarios antes de empezar a utilizar Oracle Cloud Infrastructure GoldenGate.

Creación de un compartimento

Los compartimentos le permiten organizar y controlar el acceso a sus recursos en la nube. Es un contenedor lógico que puede utilizar para agrupar recursos en la nube relacionados y permitir el acceso a grupos de usuarios específicos.

Cuando se registra en Oracle Cloud Infrastructure, Oracle crea su arrendamiento, que es el compartimento raíz que contiene todos sus recursos en la nube. Posteriormente, puede crear compartimentos adicionales en su arrendamiento y las políticas correspondientes para controlar el acceso a los recursos de cada compartimento.

Para crear un compartimento:

  1. Abra el menú en la consola de Oracle Cloud y, a continuación, seleccione Identidad y seguridad.

  2. En Identidad, seleccione Compartimentos. Aparecerá una lista de los compartimentos a los que tiene acceso.

  3. Vaya al compartimento en el que desea crear el nuevo compartimento.

    • Para crear el compartimento en el arrendamiento (compartimento raíz), seleccione Crear compartimento.

    • Para crear el compartimento en un compartimento que no sea el arrendamiento (compartimento raíz), seleccione a través de la jerarquía de compartimentos hasta que llegue a la página de detalles del compartimento en la que desea crear el compartimento. En la página Detalles de compartimento, seleccione Crear compartimento.

  4. En el cuadro de diálogo Crear compartimento, complete los campos como se indica a continuación:

    1. En Nombre, introduzca un nombre único para el compartimento, que no tendrá más de 100 caracteres (incluye letras, números, puntos, guiones y guiones bajos). El nombre debe ser único en todos los compartimentos del arrendamiento. Evite introducir información confidencial.

    2. En Descripción, introduzca una descripción que ayude a distinguir el compartimento de otros.

    3. En Compartimento Principal, verifique que es el compartimento en el cual desea crear su compartimento. Para seleccionar un compartimento diferente, seleccione uno en la lista desplegable.

    4. (Opcional) En Espacio de nombres de etiquetas, puede agregar una etiqueta de formato libre que le ayude a buscar recursos en la consola de Oracle Cloud. Seleccione + Otra etiqueta para agregar más etiquetas.

    5. Seleccione Create Compartment.

El compartimento aparecerá en la lista Compartimentos una vez creado. A continuación, puede crear políticas y agregar recursos en el compartimento.

Creación de una red virtual en la nube y una subred

Una red virtual en la nube (VCN) es una red que se configura en los centros de datos de Oracle Cloud Infrastructure en una determinada región. Una subred es una subdivisión de una VCN.

OCI GoldenGate necesita una VCN y al menos una subred privada con un gateway de NAT. Debe estar disponible una tabla de rutas con una regla de ruta que redirija el tráfico al gateway de NAT para la subred privada. Si desea activar la conectividad mediante un punto final público, también se necesita una subred pública y la VCN debe incluir un gateway de Internet. Debe haber disponible una tabla de rutas con una regla de ruta que redirija el tráfico al gateway de Internet para la subred pública.

Para crear una VCN y una subred:

  1. Abra el menu de navegación de consola de Oracle Cloud, seleccione Red y, a continuación, seleccione Redes virtuales en la nube.

  2. En la página Redes virtuales en la nube, confirme la selección del compartimento o seleccione otro compartimento.

  3. En el menú Acciones, seleccione Iniciar asistente de VCN.

  4. En el panel de trabajo de Iniciar asistente de VCN, seleccione Crear VCN con conexión de Internet y, a continuación, seleccione Iniciar asistente de VCN.

  5. En la página Configuración, en Información básica, introduzca un nombre de VCN.

  6. En Compartimento, seleccione el compartimento en la que desea crear esta VCN.

  7. Seleccione Next (Siguiente).

  8. En la página Revisar y crear, verifique los detalles de configuración y, a continuación, seleccione Crear.

Seleccione Ver detalles de la VCN para verificar que se ha creado una subred pública y privada.

Crear Usuarios

Cree usuarios para agregarlos a grupos que puedan acceder a los recursos de OCI GoldenGate.

Antes de crear usuarios, debe comprender lo siguiente:

Para crear usuarios:

  1. Abra el menú de navegación de la consola de Oracle Cloud, seleccione Identidad y seguridad y, a continuación, en Identidad, seleccione Dominios.

  2. En la página Dominios, confirme la selección de Compartimento o cambie a otro compartimento.

  3. En la lista Dominios, seleccione Valor por defecto para acceder al dominio por defecto o seleccione Crear dominio para crear uno nuevo.

  4. Seleccione el dominio de la lista.

  5. En la página de detalles Dominios, seleccione Gestión de usuarios.

  6. En la página Users, seleccione Create user.

  7. En la página Crear Usuario, complete los campos como se indica:

    1. Introduzca el nombre, el apellido y la dirección de correo electrónico del usuario, que también se pueden utilizar como nombre de usuario.

      Nota: El nombre debe ser único entre todos los usuarios del arrendamiento. Este valor no se puede cambiar posteriormente. El nombre de usuario no puede contener espacios y solo puede contener letras latinas básicas (ASCII), números, guiones, puntos, guiones bajos, + y @.

    2. En Grupos, seleccione los grupos a los que asignar el usuario.

  8. Seleccione Crear.

A continuación, puede agregar el usuario a un grupo y crear políticas que otorguen al grupo acceso a sus recursos. Para obtener más información sobre los usuarios, consulte Gestión de usuarios.

Creación de grupos

Un grupo es una recopilación de usuarios que necesitan el mismo tipo de acceso a un juego de recursos o compartimentos.

Antes de crear un grupo, debe comprender lo siguiente:

Para crear un grupo:

  1. Abra el menú de navegación de la consola de Oracle Cloud, seleccione Identidad y seguridad y, a continuación, en Identidad, seleccione Dominios.

  2. En la página Dominios, confirme la selección de Compartimento o cambie el compartimento.

  3. Seleccione un dominio de la lista.

  4. En la página Domain details (Detalles de dominio), seleccione User management (Gestión de usuarios).

  5. En Grupos, seleccione Crear grupo.

  6. En la página Crear grupo:

    1. En Nombre, introduzca un nombre único para el grupo.

      Nota: Una vez creado el grupo, no puede cambiar el nombre. El nombre de grupo debe ser único dentro del arrendamiento. El nombre del grupo puede tener entre 1 y 100 caracteres alfanuméricos, letras en mayúscula o minúscula, y puede contener puntos, guiones cortos, guiones largos, pero sin espacios

    2. En Descripción, introduzca una descripción sencilla.

  7. Seleccione si un usuario puede solicitar acceso a este grupo.

  8. En las listas Usuarios, seleccione los usuarios que desea asignar a este grupo.

  9. Seleccione Crear.

Un grupo no tiene ningún permiso hasta que se escribe una política que otorga al grupo permiso para un compartimento o arrendamiento. Para obtener más información sobre los grupos, consulte Gestión de grupos.

Creación de políticas

Las políticas definen las acciones que pueden realizar los miembros de un grupo y en qué compartimentos.

Utilice la consola de Oracle Cloud para crear políticas. En el menú de navegación de la consola de Oracle Cloud, seleccione Identidad y seguridad y, a continuación, en Identidad y seleccione Políticas. Las políticas se escriben con la siguiente sintaxis:

allow group <identity-domain>/<group-name> to <verb> <resource-type> in <location> where <condition>

Las definiciones de parámetros son las siguientes:

Más información sobre la sintaxis de las políticas.

Cómo crear una política

Para crear una política:

  1. En el menú de navegación de Oracle Cloud, seleccione Identidad y seguridad y, a continuación, en Identificar, seleccione Políticas.

  2. En la página Políticas, seleccione Crear política.

  3. En la página Crear Política, introduzca un nombre y una descripción para la política.

  4. Seleccione el compartimento en que se va a crear esta política.

  5. En la sección Creador de políticas, puede

    • Seleccione Servicio GoldenGate en la lista desplegable Caso de uso de política y una plantilla de política común, como Políticas necesarias para permitir a los usuarios gestionar recursos de GoldenGate.

    • Seleccione Mostrar editor manual para introducir una regla de política con el siguiente formato:

      allow <subject> to <verb> <resource-type> in <location> where <condition>

      Las condiciones son opcionales. Consulte Detalles de las combinaciones de verbo + tipo de recurso.

    Consejo: consulte Políticas mínimas recomendadas para obtener más información.

  6. Seleccione Crear.

Para obtener más información sobre las políticas, consulte cómo funcionan las políticas, la sintaxis de las políticas y la referencia de políticas.

Mínimo de políticas recomendadas

Sugerencia:

Para utilizar una plantilla de política común para agregar todas las políticas necesarias:

  1. En Casos de uso de política, seleccione Servicio GoldenGate en la lista desplegable.

  2. En Plantillas de uso común, seleccione Políticas necesarias para permitir a los usuarios gestionar recursos de GoldenGate en la lista desplegable.

Como mínimo, necesita políticas para:

En función de si tiene previsto utilizar los siguientes servicios, puede que también deba agregar políticas para:

La siguiente sentencia proporciona un permiso de grupo para gestionar etiquetas y espacios de nombres de etiquetas para los espacios de trabajo:

allow group <identity-domain>/<group-name> to manage tag-namespaces in <location>

Para agregar una etiqueta definida, debe tener permiso para utilizar el espacio de nombres de etiqueta. Para obtener más información sobre el etiquetado, consulte Etiquetas de recurso.