Créer des liens de base de données entre une base Autonomous Database et une base Oracle Database accessible au public à l'aide d'un portefeuille (mTLS)
Vous pouvez créer des liens de base de données à partir d'une base de données Autonomous Database vers une base de données Oracle cible située sur un point d'extrémité public.
Pour utiliser des liens de base de données avec Autonomous Database, la base de données cible doit être configurée pour utiliser l'authentification TCP/IP avec SSL (TCPS). Les bases de données Autonomous Database utilisent l'authentification TCP/IP avec SSL (TCPS) par défaut. Vous n'avez donc pas besoin d'effectuer de configuration supplémentaire dans votre base de données cible pour effectuer une liaison avec une autre base de données Autonomous Database. D'autres bases de données Oracle doivent être configurées pour utiliser l'authentification TCP/IP avec SSL (TCPS). Pour plus d'informations, voir Configuration de l'authentification SSL dans le guide de sécurité d'Oracle Database 19c ou le guide de sécurité d'Oracle Database 23ai.
Pour créer des liens de base de données vers une cible publique, Oracle Database cible doit être accessible. Certaines bases de données peuvent limiter l'accès (par exemple, à l'aide de listes de contrôle d'accès). Assurez-vous d'activer votre base de données cible pour permettre l'accès à partir de votre base de données source pour que le lien de base de données fonctionne. Si vous limitez l'accès aux listes de contrôle d'accès, vous pouvez rechercher l'adresse IP sortante de votre base de données Autonomous Database source et autoriser cette adresse IP à se connecter à la base de données cible.
Pour plus d'informations, voir Comment créer un lien de base de données entre votre base de données Autonomous Database et une instance Database Cloud Service.
Pour créer des liens de base de données vers une base de données Oracle cible avec un portefeuille (mTLS) :
Pour les données d'identification que vous créez à l'étape 5, les données d'identification de la base de données cible, si le mot de passe de l'utilisateur cible change, vous pouvez mettre à jour les données d'identification qui contiennent les données d'identification de l'utilisateur cible comme suit :
BEGIN
DBMS_CLOUD.UPDATE_CREDENTIAL
(
credential_name => 'DB_LINK_CRED',
attribute => 'PASSWORD',
value => 'password' );
END;
/
Où password est le nouveau mot de passe.
Après cette opération, les liens de base de données existants qui utilisent ces données d'identification continuent de fonctionner sans qu'il soit nécessaire de les supprimer et de les créer.
Pour plus d'informations, voir :
Rubriques connexes
Notes sur les liens de base de données avec une base Oracle Database cible
Fournit des notes sur la création de liens de base de données vers une base de données Oracle cible (lorsque la cible n'est pas une base Autonomous Database)
Notes sur les liens de base de données vers d'autres bases de données Oracle :
-
Un seul fichier de portefeuille est valide par répertoire pour une utilisation avec des liens de base de données. Vous ne pouvez charger qu'un seul fichier
cwallet.sso
à la fois dans le répertoire choisi pour les fichiers de portefeuille (par exemple DBLINK_WALLET_DIR). Autrement dit, lorsquecwallet.sso
se trouve dans DBLINK_WALLET_DIR, vous pouvez uniquement créer des liens de base de données vers les bases de données pour lesquelles le portefeuille de ce répertoire est valide. Pour utiliser plusieurs fichierscwallet.sso
avec des liens de base de données, vous devez créer des répertoires supplémentaires et placer chaque fichiercwallet.sso
dans un répertoire différent. Lorsque vous créez des liens de base de données avecDBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK
, spécifiez le répertoire qui contient le portefeuille à l'aide du paramètredirectory_name
.Voir Créer un répertoire dans la base de données autonome pour plus d'informations sur la création de répertoires.
-
Les versions de base de données Oracle cible prises en charge pour les liens de base de données vers une autre base Oracle Database sont les suivantes : 19c, 12.2.0 et 12.1.0.
Note :
Pour des informations complètes sur les versions prises en charge, voir Matrice de prise en charge de l'interopérabilité Client Server pour différentes versions d'Oracle (ID document 207303.1) -
La base de données autonome règle le paramètre
SEC_CASE_SENSITIVE_LOGON
àtrue
et cette valeur ne peut pas être modifiée. Si la base de données cible n'est pas une base Autonomous Database, vous devez régler le paramètreSEC_CASE_SENSITIVE_LOGON
àtrue
dans la base de données cible. SiSEC_CASE_SENSITIVE_LOGON
est réglé àfalse
dans la base de données cible, l'erreurORA-28040: No matching authentication protocol
est générée. -
Pour lister les liens de base de données, utilisez la vue
ALL_DB_LINKS
. Pour plus d'informations, voir ALL_DB_LINKS dans Informations de référence sur les bases de données Oracle Database 19c ou Informations de référence sur les bases de données Oracle Database 23ai. -
Le fichier de portefeuille, ainsi que l'ID utilisateur et le mot de passe, permettent l'accès aux données de la base de données Oracle cible. Conservez les fichiers de portefeuille dans un emplacement sécurisé. Partagez les fichiers de portefeuille uniquement avec les utilisateurs autorisés.
-
Lorsque l'instance Autonomous Database se trouve sur un point d'extrémité privé, il existe deux options pour spécifier la base de données cible : utiliser le paramètre
hostname
ou le paramètrerac_hostnames
:-
Pour une cible sur un point d'extrémité privé,
DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK
prend en charge la spécification d'un seul nom d'hôte avec le paramètrehostname
. Sur un point d'extrémité privé, l'utilisation d'une adresse IP, d'une IP SCAN ou d'un nom d'hôte SCAN n'est pas prise en charge (lorsque la cible se trouve sur un point d'extrémité public,CREATE_DATABASE_LINK
prend en charge l'utilisation d'une adresse IP, d'une IP SCAN ou d'un nom d'hôte SCAN). -
Lorsque la cible est une base de données Oracle RAC, utilisez le paramètre
Lorsque vous spécifiez une liste de noms d'hôte dans le paramètrerac_hostnames
pour spécifier un ou plusieurs noms d'hôte avecDBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK
. Vous pouvez ainsi tirer parti des fonctionnalités de haute disponibilité d'Oracle RAC. L'utilisation d'une adresse IP, d'une adresse IP SCAN ou d'un nom d'hôte SCAN dans la valeurrac_hostnames
n'est pas prise en charge.rac_hostnames
,CREATE_DATABASE_LINK
utilise tous les noms d'hôte spécifiés comme adresses dans la chaîne de connexion. Si l'un des hôtes spécifiés n'est pas disponible dans la base de données Oracle RAC cible, Autonomous Database tente automatiquement de se connecter à l'aide d'un autre nom d'hôte de la liste. -
DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK
ne prend pas en charge la valeurlocalhost
pourhostname
ou le paramètrerac_hostnames
.
-