Conectividad de OCI GoldenGate

Descubra de qué modo se conecta OCI GoldenGate con otros servicios y tecnologías.

Conexión a su despliegue

Los despliegues de Oracle Cloud Infrastructure (OCI) GoldenGate se encuentran en un área segura de OCI fuera de su arrendamiento y su red no está conectada a su red. Al crear un despliegue, debe seleccionar una subred privada en la que se cree un punto final privado con una IP privada para el despliegue. Puede acceder al despliegue de GoldenGate a través de esta IP privada mediante el puerto TCP 443.

Por defecto, toda la conectividad de red a OCI GoldenGate se cifra con TLS cuando se conecta con la URL de la consola del despliegue. El nombre de dominio de la URL de la consola se registra en el solucionador de DNS de la VCN seleccionada en la IP privada del despliegue.

Opcionalmente, puede activar el acceso público al despliegue de GoldenGate. Debe seleccionar una subred pública en la misma VCN que el punto final privado del despliegue y OCI GoldenGate crea un equilibrador de carga flexible con una IP pública en la subred seleccionada. Para obtener más información, consulte Creación de un despliegue.

Puede acceder a un despliegue de OCI GoldenGate a través de su consola de despliegue. La conectividad con la consola de despliegue se realiza a través de HTTPS por el puerto 443. OCI GoldenGate se conecta a las instancias de Oracle Database mediante los puertos por defecto 1521 o 1522, y las bases de datos MySQL mediante el puerto por defecto 3306. Para los destinos de Big Data, OCI GoldenGate se conecta mediante el puerto 443.

A continuación se incluye la descripción de ggs-network-diagram.png

Descripción de la ilustración ggs-network-diagram.png

Conexión a su origen y destinos

Al crear conexiones, debe especificar un método de enrutamiento de tráfico. Las opciones son:

Conexión a orígenes y destinos de datos públicos

El tráfico de GoldenGate siempre atraviesa la VCN independientemente del método de enrutamiento de la conexión o de la ubicación del origen o destino de datos. Si desea conectarse a bases de datos públicas, asegúrese de lo siguiente:

El tráfico de su conexión se originará en la dirección IP pública del gateway de NAT. Si desea activar el control de acceso de red en la base de datos de origen o destino, debe activar la conectividad desde esta dirección IP.

Se puede acceder a algunos servicios públicos de OCI, como Autonomous AI Database y OCI Streaming, a través de un gateway de NAT y un gateway de servicio. Cuando ambos están disponibles en una VCN, se utiliza la ruta más específica, que es el gateway de NAT. If the NAT Gateway is used, the Access Control List (ACL) of the target database must enable connections from the VCN (see Access Control List restrictions and notes).

Consideraciones de red

Los requisitos de red para Oracle GoldenGate son los siguientes:

Ejemplos de conectividad

Ejemplo: replicación de Oracle local en Autonomous AI Lakehouse

A continuación se incluye la Descripción de network-onprem-adw.png

Descripción de la ilustración network-onprem-adw.png

En este ejemplo, se puede acceder al despliegue de OCI GoldenGate a través de la red pública de Internet mediante el puerto 443.

Como se ha mencionado anteriormente, debe agregar las reglas de seguridad de subred adecuadas para permitir la conectividad desde las direcciones IP de entrada que se muestran en la página Detalles de conexión a la IP privada del nodo de base de datos. Cualquier FQDN proporcionado debe poder resolverse en la subred seleccionada.

Para conectarse a Autonomous AI Lakehouse (ALK), OCI GoldenGate también crea un punto final privado en el puerto 1522, a menos que haya seleccionado "Acceso seguro desde cualquier lugar".

Ejemplo: replicación del procesamiento de transacciones de IA autónoma en Autonomous AI Lakehouse

A continuación se incluye la Descripción de network-atp-adw.png

Descripción de la ilustración network-atp-adw.png

En este ejemplo, solo se puede acceder al despliegue de OCI GoldenGate mediante un punto final privado desde la red del OCI o a través del host bastión que protege el acceso a los recursos del OCI. Consulte Conexión a Oracle Cloud Infrastructure GoldenGate mediante una IP privada para obtener más información.

Para conectarse al procesamiento de transacciones de IA autónoma (ATP) y a Autonomous AI Lakehouse (ALK), OCI GoldenGate crea puntos finales privados en el puerto 1522, a menos que haya seleccionado "Acceso seguro desde cualquier lugar".

Si selecciona la base de datos de IA autónoma al crear la conexión, el punto final privado se crea automáticamente. De lo contrario, puede introducir manualmente la configuración de la base de datos de IA autónoma y seleccionar 'Punto final compartido' para reutilizar el punto final privado del despliegue creado en la subred seleccionada durante la creación del despliegue. Las reglas de seguridad de subred y la configuración de resolución de DNS adecuadas son responsabilidad suya en esta subred.

Ejemplo: replicación de la instancia gestionada de Azure SQL en el procesamiento de transacciones de IA autónoma

A continuación se incluye la Descripción de network-azuresql-atp.png

Descripción de la ilustración network-azuresql-atp.png

En este ejemplo, se puede acceder al despliegue de OCI GoldenGate a través de la red pública de Internet mediante el puerto 443.

Como se ha mencionado anteriormente, debe agregar las reglas de seguridad de subred adecuadas para permitir la conectividad desde las direcciones IP de entrada que se muestran en la página Detalles de conexión a la IP privada del nodo de base de datos. Cualquier FQDN proporcionado debe poder resolverse en la subred seleccionada.

En este ejemplo, el tráfico de red pasa a través de una interconexión privada entre OCI y Azure con FastConnect y ExpressRoute. El puerto 1433 se utiliza para conexiones privadas. Las conexiones a la instancia gestionada de Azure SQL a través de la red pública de Internet suelen utilizar el puerto 3342.

Para conectarse al procesamiento de transacciones de IA autónoma (ATP), OCI GoldenGate crea un punto final privado en el puerto 1522, a menos que haya seleccionado "Acceso seguro desde cualquier lugar".