Configurer les politiques requises pour activer l'accès sécurisé au service de chambre forte et aux clés secrètes, telles que l'utilisation de clés secrètes, l'utilisation de chambres fortes et la lecture de regroupements de clés secrètes. Pour plus d'informations, voir Politiques recommandées minimales.
Créer la connexion
Pour créer une connexion à Oracle AI Database :
Dans la page Aperçu d'OCI GoldenGate, cliquez sur Connexions.
Vous pouvez également cliquer sur Créer une connexion dans la section Démarrer et passer à l'étape 3.
Dans la page Connexions, cliquez sur Créer une connexion.
Dans le panneau Créer une connexion, remplissez les champs sous Informations générales comme suit :
Dans Nom, entrez un nom pour la connexion.
(Facultatif) Pour Description, entrez une description qui vous aide à distinguer cette connexion des autres.
(Pour GoldenGate sur multinuage uniquement) Sélectionnez votre abonnement, puis remplissez les champs suivants.
Dans la liste déroulante Compartiment, sélectionnez le compartiment dans lequel réside l'ancre de ressource.
Sélectionnez la région partenaire multinuage.
Sélectionnez votre zone de disponibilité du partenaire. Les options disponibles sont alimentées en fonction de la région partenaire multinuage sélectionnée.
Pour compartiment, sélectionnez le compartiment dans lequel créer la connexion.
Dans la liste déroulante Type, sélectionnez Oracle AI Database.
Pour Détails de la base de données, vous pouvez choisir :
Sélectionnez une base de données dans la liste des bases de données Oracle AI Database existantes du compartiment sélectionné, puis sélectionnez une clé secrète de mot de passe dans la liste déroulante ou cliquez sur Changer de compartiment pour sélectionner une clé secrète de mot de passe dans un autre compartiment.
Note :
Lorsque vous sélectionnez un Oracle AI Database existant, un point d'extrémité privé est créé automatiquement.
Entrez les informations sur la base de données, puis remplissez manuellement les champs suivants :
Si vous n'utilisez pas de portefeuille de base de données, entrez la chaîne de connexion à la base de données.
Si vous n'entrez pas de chaîne de connexion à la base de données, vous sélectionnez une clé secrète du portefeuille.
Note :
Si vous utilisez un portefeuille, celui-ci doit au moins contenir les fichiers cwallet.sso et tnsnames.ora.
Si vous préférez ne pas utiliser de clés secrètes, désélectionnez Utiliser des clés secrètes dans la chambre forte dans la section Sécurité sous Options avancées, située au bas de ce formulaire.
Pour Nom d'utilisateur de base de données, entrez le nom d'utilisateur avec lequel vous vous vous connectez à la base de données.
Sélectionnez la clé secrète du mot de passe de l'utilisateur de la base de données. Si elle se trouve dans un autre compartiment, utilisez la liste déroulante pour modifier les compartiments.
Note :
Les clés secrètes sont des données d'identification telles que des mots de passe, des certificats, des clés SSH ou des jetons d'authentification que vous utilisez avec les services OCI. Pour créer une clé secrète, voir Création d'une clé secrète. Veillez à :
Sélectionnez Génération manuelle des clés secrètes.
Collez les données d'identification dans le contenu de la clé secrète.
Si vous préférez ne pas utiliser de clés secrètes de mot de passe, désélectionnez Utiliser des clés secrètes dans la chambre forte dans la section Sécurité sous Options avancées, située au bas de ce formulaire.
Développez Afficher les options avancées. Vous pouvez configurer les options suivantes :
Sécurité :
Désélectionnez Utiliser les clés secrètes de chambre forte que vous préférez ne pas utiliser de clés secrètes de mot de passe pour cette connexion. Si non sélectionné :
Sélectionnez Utiliser une clé de chiffrement gérée par Oracle pour laisser toute la gestion des clés de chiffrement à Oracle.
Sélectionnez Utiliser une clé de chiffrement gérée par le client pour sélectionner une clé de chiffrement spécifique stockée dans votre chambre forte OCI pour chiffrer vos données d'identification de connexion.
Connectivité réseau
Sélectionnez une méthode d'acheminement du trafic :
Point d'extrémité partagé, pour partager un point d'extrémité avec le déploiement affecté. Vous devez autoriser la connectivité à partir de l'adresse IP entrante du déploiement.
Point d'extrémité dédié, pour le trafic réseau au moyen d'un point d'extrémité dédié dans le sous-réseau affecté dans votre VCN. Vous devez autoriser la connectivité à partir des adresses IP entrantes de cette connexion.
Note :
Si une connexion dédiée reste non affectée pendant sept jours, le service la convertit en une connexion partagée.
Sélectionnez ensuite un mode de session :
Direct, pour utiliser le module d'écoute local exécuté sur un seul noeud de base de données, puis sélectionnez votre sous-réseau.
Rediriger, pour utiliser le module d'écoute SCAN utilisé dans les déploiements Oracle Real Application Cluster (RAC), puis sélectionnez votre sous-réseau.
Note :
Lorsque vous configurez une connexion dédiée, la configuration du sous-réseau dépend du mode d'accès de la base de données :
S'il s'agit d'une base de données privée, son sous-réseau sera utilisé. Le point d'extrémité privé de la connexion, et donc ses adresses IP entrantes, seront situés dans le même sous-réseau que le point d'extrémité privé de la base de données.
S'il s'agit d'une base de données publique, vous devez spécifier un sous-réseau dans lequel le point d'extrémité privé de la connexion est créé. Voir Connectivité à GoldenGate.
Pour les points d'extrémité dédiés, sélectionnez le sous-réseau par lequel acheminer le trafic réseau.
Marqueurs : Ajoutez des marqueurs pour organiser vos ressources.
Cliquez sur Créer.
Une fois la connexion créée, elle apparaît dans la liste Connexions. Assurez-vous d'affecter la connexion à un déploiement pour pouvoir l'utiliser en tant que source ou cible dans une réplication.
Problèmes connus liés aux connexions à Oracle AI Database
Les temporisations du réseau affectent les connexions à la base de données qui utilisent des points d'extrémité privés
Si vous utilisez un point d'extrémité privé pour vous connecter à une base de données, vous pouvez subir des temporisations de réseau lors du démarrage ou de l'arrêt des processus Extract.
Solution de rechange : Vous pouvez effectuer l'une des actions suivantes :
Appliquez les derniers correctifs à partir de la page Détails du déploiement. Dans la section Informations sur le déploiement, sous GoldenGate, pour Version, cliquez sur Mettre à niveau.
Si vous ne pouvez pas appliquer les derniers correctifs pour le moment, vous pouvez mettre à jour la chaîne de connexion pour qu'elle inclue EXPIRE_TIME=1. Par défaut, vous pouvez avoir une chaîne de connexion EZ dans Oracle GoldenGate. Cette chaîne de connexion doit être mise à jour dans les données d'identification Oracle GoldenGate en une chaîne de connexion longue, comme suit :
Le mode de redirection de session avec connexion au module d'écoute SCAN ne prend pas en charge TCPS et TLS
OCI GoldenGate ne prend pas en charge les connexions qui utilisent le mode de session de redirection avec le nom SCAN (Oracle Single Client Access Name) à l'aide de TCPS et de TLS. TCP est pris en charge.
Solution de rechange : Configurez une connexion en mode de session directe à un noeud RAC (Real Application Cluster) individuel.