Configurer les politiques requises pour activer l'accès sécurisé au service de chambre forte et aux clés secrètes, telles que l'utilisation de clés secrètes, l'utilisation de chambres fortes et la lecture de regroupements de clés secrètes. Pour plus d'informations, voir Politiques recommandées minimales.
Créer une connexion à Oracle Autonomous JSON Database
Voyez comment créer une connexion à une base de données Oracle Autonomous JSON Database à utiliser comme cible dans un processus de réplication.
Pour créer une connexion à Oracle Autonomous JSON Database :
Dans la page Aperçu d'OCI GoldenGate, cliquez sur Connexions.
Vous pouvez également cliquer sur Créer une connexion dans la section Démarrer et passer à l'étape 3.
Dans la page Connexions, cliquez sur Créer une connexion.
Dans la page Créer une connexion, remplissez les champs comme suit :
Dans Nom, entrez un nom pour la connexion.
(Facultatif) Pour Description, entrez une description qui vous aide à distinguer cette connexion des autres.
Si vous créez ce déploiement pour GoldenGate sur Oracle Database@Azure, sélectionnez votre abonnement.
Dans la liste déroulante Compartiment, sélectionnez le compartiment dans lequel réside l'ancre de ressource.
Sélectionnez la région partenaire multinuage.
Sélectionnez votre zone de disponibilité du partenaire. Les options disponibles sont alimentées en fonction de la région partenaire multinuage sélectionnée.
Pour compartiment, sélectionnez le compartiment dans lequel créer la connexion.
Pour Type, sélectionnez Oracle Autonomous JSON Database.
Dans la section Détails de la base de données, sélectionnez :
Sélectionnez une base de données pour effectuer une sélection dans la liste des bases de données JSON autonomes du compartiment. Cliquez sur Changer un compartiment pour sélectionner une base de données dans un autre compartiment.
Entrez les informations sur la base de données, puis entrez manuellement la chaine de connexion.
Note :
Si une adresse IP privée est entrée, OCI GoldenGate réécrit l'adresse IP privée dans le format ip-10-0-0-0.ociggsvc.oracle.vcn.com.
Sélectionnez la Base de données. Si elle se trouve dans un autre compartiment, utilisez la liste déroulante pour modifier les compartiments.
Pour Nom d'utilisateur, entrez le nom d'utilisateur de la base de données Oracle Autonomous JSON Database.
Sélectionnez la clé secrète du mot de passe de l'utilisateur de la base de données. Si elle se trouve dans un autre compartiment, utilisez la liste déroulante pour modifier les compartiments.
Note :
Les clés secrètes sont des données d'identification telles que des mots de passe, des certificats, des clés SSH ou des jetons d'authentification que vous utilisez avec les services OCI. Pour créer une clé secrète, voir Création d'une clé secrète. Veillez à :
Sélectionnez Génération manuelle des clés secrètes.
Collez les données d'identification dans le contenu de la clé secrète.
Si vous préférez ne pas utiliser de clés secrètes de mot de passe, désélectionnez Utiliser des clés secrètes dans la chambre forte dans la section Sécurité sous Options avancées, située au bas de ce formulaire.
Pour Protocole de sécurité, sélectionnez l'une des options suivantes :
Simple
TLS, puis sélectionnez le mode SSL
MTLS, puis sélectionnez le mode SSL
Développez Afficher les options avancées. Vous pouvez configurer les options suivantes :
Sécurité
Désélectionnez Utiliser les clés secrètes de chambre forte que vous préférez ne pas utiliser de clés secrètes de mot de passe pour cette connexion. Si non sélectionné :
Sélectionnez Utiliser une clé de chiffrement gérée par Oracle pour laisser toute la gestion des clés de chiffrement à Oracle.
Sélectionnez Utiliser une clé de chiffrement gérée par le client pour sélectionner une clé de chiffrement spécifique stockée dans votre chambre forte OCI pour chiffrer vos données d'identification de connexion.
Connectivité réseau
Point d'extrémité partagé, pour partager un point d'extrémité avec le déploiement affecté. Vous devez autoriser la connectivité à partir de l'adresse IP entrante du déploiement.
Point d'extrémité dédié, pour le trafic réseau au moyen d'un point d'extrémité dédié dans le sous-réseau affecté dans votre VCN. Vous devez autoriser la connectivité à partir des adresses IP entrantes de cette connexion.
Note :
Si une connexion dédiée reste non affectée pendant sept jours, le service la convertit en une connexion partagée.
Marqueurs : Ajoutez des marqueurs pour organiser vos ressources.
Cliquez sur Créer.
Après avoir créé la connexion, elle apparaît dans la liste Connexions. Vous pouvez voir ses détails. Vérifiez que vous affectez la connexion à un déploiement du service de mégadonnées pour pouvoir l'utiliser en tant que cible dans une réplication.