Gestión de conexiones
Descubra cómo realizar las tareas de gestión de conexiones, incluido cómo editar, anular la asignación, mover y suprimir conexiones.
Visualización de detalles de conexión
Seleccione una conexión en la lista Conexiones para ver los detalles. En la página Detalles de conexión, puede realizar acciones en la conexión, como editar, refrescar, mover recurso, migrar para utilizar secretos de OCI y suprimir del menú Acciones, ver el estado de la conexión, que puede ser uno de los siguientes:
-
Creación
-
Actualización
-
Activar
-
Supresión
-
Suprimido
-
Fallido
También puede seleccionar un separador para ver información de conexión, despliegues asignados, grupos de seguridad de red, solicitudes de trabajo y etiquetas. Sigue leyendo para aprender lo que puedes encontrar en cada una de estas pestañas.
Detalles de la Conexión
En la página Detalles puede encontrar la siguiente información.
-
En Información general:
-
OCID de la conexión
-
Compartimento en el que se ha creado la conexión
-
Cuando se ha creado y actualizado la conexión
-
Ver o editar la gestión de claves de cifrado
-
Información de red, según el tipo de conexión:
-
Ver y editar la subred de la conexión
Nota: Si cambia la subred, también cambian las IP de entrada y la IP privada de la conexión.
-
Método de enrutamiento de tráfico, compartido o dedicado
-
La IP de entrada muestra una o más direcciones IP. El punto final de conexión para OCI GoldenGate se origina a partir de una de estas direcciones IP. Debe asegurarse de que se aplican las reglas que se aplican a la seguridad de subred adecuadas para permitir que la conectividad desde estas direcciones IP a las IP privadas de la base de datos.
-
Las IP privadas se reescriben con el formato
ip-xx-xx-xx-xx.ociggsvc.oracle.vcn.com.
-
-
En Información multinube:
-
Tipo de suscripción
-
ID de suscripción
-
-
-
En Información de conexión, Tipo de conexión e información de conectividad específica de ese tipo, incluido el secreto de contraseña para los usuarios de Autonomous AI Database
Despliegues asignados
Las conexiones se deben asignar a despliegues para utilizarlas como origen o destino. Aquí, puede:
-
Ver despliegues a los que está asignada esta conexión actualmente. Seleccione el nombre del compartimento para ver los despliegues en otros compartimentos.
Grupos de seguridad de red
Ver, agregar, editar o eliminar grupos de seguridad de red (NSG) para conexiones con puntos finales dedicados
Nota: Las conexiones con puntos finales compartidos heredan la configuración de NSG del despliegue asignado. La adición de grupos de seguridad de red (NSG) proporciona el control detallado sobre el tráfico entre un despliegue y los sistemas de origen o destino de su subred. Más información.
Seguridad
Gestionar atributos de seguridad de enrutamiento de paquetes de confianza cero (ZPR) para el recurso.
En el separador Seguridad puede ver, agregar, editar o suprimir atributos de seguridad de ZPR para este recurso.
Si no está familiarizado con los atributos de seguridad ZPR, consulte Overview of Zero Trust Packet Routing. Antes de agregar atributos de seguridad al recurso, asegúrese de agregar las políticas mínimas necesarias para permitir el tráfico de Internet público al equilibrador de carga y permitir el flujo de tráfico entre el equilibrador de carga y el punto final privado.
Cuando OCI GoldenGate crea o actualiza un recurso de punto final privado (para una conexión dedicada o un despliegue), los atributos de seguridad agregados también se agregan al punto final privado.
Al suprimir atributos de seguridad del recurso, también se eliminan del punto final privado del recurso.
Solicitudes de trabajo
En la ficha Solicitudes de trabajo, puede ver las solicitudes de trabajo de la conexión, que pueden ser una de las siguientes:
-
Crear
-
Actualización
-
Suprimir
-
Mover
-
Refrescar
-
Asignar
-
Suprimir asignación
Etiquetas
En la página Etiquetas, puede ver y gestionar etiquetas para el recurso. Las etiquetas ayudan a localizar los recursos de su arrendamiento. Más información sobre etiquetado.
Edición de una conexión
Nota: para las conexiones de base de datos de IA autónoma, la edición y el guardado de la conexión recuperan automáticamente la última versión de cartera.
ADVERTENCIA:
-
Solo debe crear y editar conexiones en la consola de Oracle Cloud. No cree ni edite conexiones en la pantalla Credenciales de la consola de despliegue. Las actualizaciones se sincronizan automáticamente con el despliegue desde la consola de Oracle Cloud.
-
Los cambios realizados en la cadena de conexión provocan el uso de nuevas IP de entrada para esa conexión y pueden requerir que actualice la configuración del firewall para evitar interrupciones en los Extracts y Replicats.
Para editar una conexión:
-
En la página Conexiones, seleccione una conexión para editarla.
También puede seleccionar Editar en el menú Acción de la conexión y, a continuación, saltar al paso 3.
-
En la página Detalles de conexión, en el menú Acciones, seleccione Editar.
-
En el panel Editar conexión, edite los valores que desee actualizar.
Nota: Puede actualizar el método de enrutamiento de tráfico y la selección de subred, si es necesario. Si cambia la subred, también cambian las IP de entrada y la IP privada de la conexión.
-
Seleccione Guardar cambios.
Los cambios se sincronizarán automáticamente con el despliegue de OCI GoldenGate al que esté asignada.
Refrescar una conexión
Esta acción solo se aplica a las conexiones de base de datos de IA autónoma.
Puede refrescar una conexión a una base de datos de IA autónoma para asegurarse de que su cartera esté actualizada con su instancia de base de datos de IA autónoma.
Para refrescar una conexión a una base de datos de IA autónoma, seleccione Refrescar en el menú Acciones de la página de detalles de la conexión.
Consejo: asegúrese de cambiar primero la contraseña de la base de datos antes de actualizar el secreto de contraseña y refrescar la conexión para evitar que Extracts y Replicats existentes se detengan.
Asignación de un despliegue a una conexión
Cuando esté en la página de detalles Conexiones, puede asignar despliegues a la conexión.
Consejo: si utiliza conexiones con secretos de contraseña, el despliegue que está asignando a la conexión debe poder acceder a los secretos de contraseña de la conexión. Asegúrese de agregar la política: allow dynamic-group <identity-domain>/<dynamic-group-name> to read secret-bundles in <location> al compartimento o arrendamiento.
Para obtener más información, consulte Políticas mínimas recomendadas.
Para asignar un despliegue a una conexión:
-
En la página de detalles Conexiones, seleccione Despliegues asignados.
-
Seleccione Asignar despliegue.
-
En el cuadro de diálogo Asignar despliegue, seleccione una conexión en la lista desplegable. Seleccione Cambiar compartimento para seleccionar una conexión de un compartimento diferente.
-
Seleccione Asignar despliegue.
La conexión seleccionada aparece en la lista Despliegues asignados. También puede ver y gestionar esta relación desde la página de detalles del despliegue, en Conexiones asignadas.
Anulación de la asignación de un despliegue
Puede eliminar o anular la asignación de una conexión de un despliegue. Antes debe asegurarse de que no haya procesos activos en ejecución en el despliegue que impliquen la conexión que desea eliminar.
Para anular la asignación de un despliegue:
-
En la página Detalles de conexión, seleccione Despliegues asignados.
-
En el menú Acciones del despliegue cuya Asignación desea anular, seleccione Anular asignación.
-
En el recuadro de diálogo Anular Asignación de Despliegue, confirme que desea anular la Asignación de la Conexión a este Despliegue y, a continuación, seleccione Anular Asignación de Despliegue.
El despliegue ya no aparecerá en la lista Despliegues asignados. Al anular la asignación de una conexión de un despliegue, no se suprime la conexión. Si desea suprimir la conexión, consulte Supresión de una conexión.
Nota: Si una conexión con un punto final dedicado permanece sin asignar durante más de siete días, el servicio la convierte en un punto final compartido.
Probar conexiones
Después de asignar conexiones a un despliegue, pruebe la conectividad para garantizar que el despliegue se pueda conectar a ellas.
La conexión de prueba realiza dos tipos de pruebas: a nivel de red y a nivel de aplicación. Las pruebas de conectividad de nivel de red comprueban que se pueda acceder al host y al puerto desde el despliegue, mientras que las pruebas de nivel de aplicación comprueban que las credenciales son válidas iniciando sesión en el punto final.
Algunas conexiones realizan ambas pruebas, mientras que otras, como los tipos de conexión de Big Data, no soportan actualmente las pruebas de nivel de aplicación. Siempre que la conexión supere las pruebas de conectividad de nivel de red, puede utilizar la conexión y empezar a crear procesos de extracción y replicación.
Antes de probar una conexión, asegúrese de crear y asignar primero una conexión al despliegue.
Para probar una conexión asignada:
-
En la página de detalles del despliegue, seleccione Conexiones asignadas.
También puede probar la conexión desde despliegues asignados en la página de detalles de una conexión.
-
En la lista de conexiones asignadas, en el menú Acciones de la conexión que desea probar, seleccione Probar conexión.
Se abre el cuadro de diálogo Probar conexión y muestra un mensaje de confirmación, si se realiza correctamente, y un mensaje de error, si no se realiza correctamente. Si aparece un mensaje de error, vuelva a la conexión y a la configuración.
-
Seleccione Close (Cerrar).
Traslado de una conexión
Para mover una conexión:
-
En la página Detalles de conexión, en el menú Acciones, seleccione Mover recurso.
-
En el cuadro de diálogo Mover a otro compartimento, seleccione el compartimento al que desea mover la conexión.
-
Seleccione Mover recurso.
Migrar para utilizar secretos de OCI
Puede migrar al uso de secretos de OCI para conexiones existentes que no utilizan secretos.
Para migrar una conexión para utilizar el secreto de OCI:
-
En la página Detalles de conexión, en el menú Acciones, seleccione Migrar para utilizar secretos de OCI.
-
En el cuadro de diálogo Migrar para utilizar el secreto de OCI, complete los campos de la siguiente manera:
-
En la lista desplegable Almacén en compartimento, seleccione el compartimento en el que reside el almacén.
-
Seleccione el almacén en el que desea almacenar el secreto.
-
En la lista desplegable Clave de cifrado en compartimento, seleccione el compartimento en el que reside la clave de cifrado.
-
Seleccione la clave de cifrado que se va a utilizar para el almacén.
-
En la lista desplegable Crear secreto en compartimento, seleccione el compartimento en el que desea almacenar el secreto.
-
-
Seleccione Migrar. A continuación, la conexión se actualiza para utilizar la configuración del secreto de OCI.
Gestión de etiquetas para una conexión
Puede agregar y ver las etiquetas de una conexión desde la página Detalles de conexión.
Seleccione en la lista de conexiones de la página Conexiones para llegar al separador Detalles de conexión y seleccione el separador Etiquetas.
En la página Etiquetas, puede seleccionar Agregar para agregar una etiqueta.
En el menú Acciones, puede editar o suprimir etiquetas.
Suprimir una conexión
Antes de suprimir la conexión, asegúrese de que no haya ningún proceso en ejecución en el despliegue que implique la conexión. En primer lugar, anule la asignación de la conexión de los despliegues y, a continuación, suprímala.
Para suprimir una conexión:
-
En la página Conexiones, seleccione la conexión que desea suprimir. También puede seleccionar Suprimir en el menú Acciones de una conexión en la lista Conexiones y, a continuación, saltar al paso 3.
-
En la página de detalles Conexiones, en el menú Acciones, seleccione Suprimir.
-
En el recuadro de diálogo Suprimir conexión, confirme que desea suprimir la conexión y, a continuación, seleccione Suprimir.