Note:

Descripción de las consideraciones de red para Oracle Cloud Infrastructure GoldenGate

Introducción

Oracle Cloud Infrastructure GoldenGate (OCI GoldenGate) es un servicio en la nube totalmente gestionado que permite la replicación de datos en tiempo real y el procesamiento de datos de transmisión desde varios sistemas de gestión de datos a Oracle Cloud Infrastructure Database. Permite a los usuarios diseñar, ejecutar y supervisar soluciones de replicación y transmisión de datos sin necesidad de gestionar entornos informáticos.

En este tutorial, analizaremos importantes consideraciones de red y arquitecturas soportadas para despliegues de OCI GoldenGate.

Aspectos clave de las redes

Al desplegar OCI GoldenGate, hay dos aspectos de red principales que se deben tener en cuenta:

Pasemos por cada uno en detalle.

Objetivos

Escenario 1: Acceso desde la misma VCN

Por defecto, se permite el acceso a la URL de la consola GoldenGate de OCI desde la misma VCN.

La URL de consola se resuelve internamente en una dirección IP privada asignada al punto final privado desde la subred seleccionada durante el despliegue. Solo pueden acceder a esta IP privada los recursos de la misma VCN.

GG4

GG5

GG6

GG7

Esta configuración es sencilla y funciona de forma fiable.

Escenario 2: Acceso desde una VCN diferente en la misma región

Si el host de origen/bastión está en otra VCN pero en la misma región.

  1. Configure la conectividad mediante la asociación de gateway de direccionamiento dinámico (DRG) (recomendado) o gateway de intercambio de tráfico local (LPG). Para obtener más información, consulte Gateways de enrutamiento dinámico.

  2. Para la resolución de DNS, tiene las siguientes opciones para la resolución de nombres:

    • Asociar vista privada (recomendada):

      Vaya al solucionador de DNS de la VCN de origen y asocie la vista privada de la VCN GoldenGate de OCI.

      GG8

      GG9

    • Crear reenvío condicional:

      Configure una regla de reenvío personalizada mediante un reenviador DNS de VCN o un servidor DNS privado.

    • Actualice el archivo de host:

      También podemos actualizar el archivo de host del sistema operativo. Esto resolverá el FQDN localmente en nuestro host y se conectará a través de la IP privada de la consola GoldenGate de OCI. Esta opción es útil cuando deseamos resolver el FQDN de GoldenGate de OCI solo desde instancias informáticas específicas y no queremos utilizar la Vista privada asociada para toda la VCN. Sin embargo, esta opción tiene la limitación de que es un proceso manual para cada host y no es fácilmente escalable.

Escenario 3: Acceso desde una VCN diferente en una región o un arrendamiento diferentes

Siga estos pasos si el host de origen/bastión está en una región/arrendamiento diferente. Ya que la asociación de vistas privadas entre arrendamientos o regiones no está soportada.

  1. Configure la conexión de intercambio de tráfico remoto (RPC) entre las redes virtuales en la nube de una región o un arrendamiento diferentes. Para obtener más información, consulte Intercambio de tráfico de VCN remoto mediante un DRG actualizado.

  2. Para la resolución de DNS, tiene las siguientes opciones para la resolución de nombres:

    • Crear reenvío condicional (recomendado):

      Configurar puntos finales de solucionador de DNS (listener y reenviador) y configurar reglas de reenvío para el FQDN GoldenGate de OCI. Siga los pasos para crear el reenvío condicional del solucionador de DNS de OCI:

      1. Vaya a la VCN GoldenGate de OCI, vaya a Solucionador de DNS, Puntos finales, Crear punto final y haga clic en Crear listener.

        GG10

      2. Vaya a la VCN de origen en una región o arrendamiento diferentes, vaya a Solucionador de DNS, Puntos finales, Crear punto final y haga clic en Crear reenviador.

        GG11

      3. Haga clic en Reglas, Gestionar reglas y agregue una regla de reenvío para el FQDN de la consola GoldenGate de OCI, apuntando a la IP del listener creada en el paso 1.

        GG12

        GG13

    • Actualice el archivo de host:

      Modifique el archivo de host en máquinas individuales (manual y no escalable).

Escenario 4: Acceso desde entornos locales u otras nubes públicas (AWS, Azure y GCP)

Este es un escenario común al acceder a la consola de servicio GoldenGate de OCI de forma privada desde entornos locales u otras nubes públicas (como Amazon Web Services, Microsoft Azure o Google Cloud Platform).

  1. El primer requisito es establecer la conectividad de red, siendo las opciones principales la VPN de sitio a sitio de OCI o el intercambio de tráfico privado FastConnect de OCI. Estos métodos de conectividad proporcionan acceso a los servicios privados de OCI. Para obtener más información, consulte Visión general de VPN de sitio a sitio y Visión general de FastConnect.

  2. La resolución de DNS sigue siendo un desafío porque los FQDN del servicio son locales para la VCN. Para resolver estos FQDN desde entornos locales u otras nubes, hay disponibles las siguientes opciones:

    • Crear reenvío condicional (recomendado):

      En este enfoque, se configura un punto final de reenvío de DNS o un servidor DNS privado (como un servidor DNS de Windows) con reenvío condicional para la resolución de nombres. El servidor DNS reenviará las solicitudes de resolución a la dirección IP del listener de solucionador de DNS de OCI.

      GG14

    • Actualice el archivo de host:

      Modifique el archivo de host en máquinas individuales (manual y no escalable).

Escenario 5: Acceso desde Internet

Al desplegar el servicio OCI GoldenGate, el punto final privado es el único punto final necesario para un despliegue y debemos seleccionar una subred privada. De hecho, ni siquiera muestra ninguna subred pública en el menú desplegable.

El punto final público es opcional y hay una opción independiente para activar el acceso público a la consola GoldenGate de OCI, lo que nos permite seleccionar una subred pública en Mostrar opciones avanzadas.

GG15

Esto aprovisiona un equilibrador de carga de OCI público con túnel SSL en la subred pública. Esta opción resuelve el FQDN de acceso de la consola GoldenGate de OCI a la dirección IP pública del equilibrador de carga en Internet. Por lo tanto, también podemos acceder a la consola GoldenGate de OCI desde Internet.

GG16

GG17

GG18

Puede ver todo esto en la siguiente imagen:

GG19

Escenario 6: Acceso desde un punto final personalizado

El servicio GoldenGate de OCI también nos permite configurar un punto final personalizado para acceder a la consola GoldenGate de OCI. Podemos introducir un FQDN personalizado junto con el certificado SSL y la clave privada correspondientes en formato .pem en Mostrar opciones avanzadas.

GG20

Nota: También podemos acceder a la consola GoldenGate de OCI directamente mediante su IP privada o pública. Sin embargo, el explorador mostrará una advertencia No segura porque el nombre de host no coincidirá con el certificado de backend. Por lo tanto, este no es un método recomendado para acceder a la consola GoldenGate de OCI, especialmente desde Internet.

Se recomienda configurar una resolución de DNS adecuada para garantizar un establecimiento de comunicación SSL completo.

GG21

Conclusión

El despliegue de OCI GoldenGate requiere una planificación cuidadosa en torno a las redes y la resolución de DNS, en función de sus requisitos de acceso:

La elección de la estrategia de redes y DNS adecuada garantiza un acceso seguro y sin problemas a sus despliegues de OCI GoldenGate en varios entornos.

Acuses de recibo

Más recursos de aprendizaje

Explore otros laboratorios en docs.oracle.com/learn o acceda a más contenido de aprendizaje gratuito en el canal YouTube de Oracle Learning. Además, visite education.oracle.com/learning-explorer para convertirse en un explorador de Oracle Learning.

Para obtener documentación sobre el producto, visite Oracle Help Center.