Connexion à une instance Exadata Cloud Infrastructure
Cette rubrique décrit comment se connecter à une instance Exadata Cloud Infrastructure à l'aide de SSH ou de SQL Developer.
Le mode de connexion dépend de la configuration de votre réseau en nuage. Vous pouvez trouver des informations sur différents scénarios de réseau dans Aperçu du service de réseau. Mais pour obtenir des recommandations particulières concernant le mode de connexion à une base de données en nuage, communiquez avec l'administrateur de la sécurité de réseau.
Les serveurs Exadata Cloud Infrastructure ne peuvent pas être associés à des domaines Active Directory, et le service ne prend pas en charge l'utilisation d'Active Directory pour l'authentification et l'autorisation des utilisateurs.
- Préalables
Liste des exigences relatives à l'accès SSH à un noeud de calcul dans une instance Exadata Cloud Infrastructure. - Paramètre de port du module d'écoute SCAN
Lors de la création d'une grappe de machines virtuelles en nuage, vous pouvez éventuellement désigner un autre numéro de port de module d'écoute SCAN. - Connexion à une machine virtuelle avec SSH
Vous pouvez vous connecter aux machines virtuelles dans un système Exadata Cloud Infrastructure à l'aide d'une connexion SSH. - Utilisation d'Oracle Net Services pour se connecter à une base de données
Oracle Database Exadata Cloud Infrastructure prend en charge l'accès à distance à la base de données à l'aide d'Oracle Net Services.
Rubrique parent : Introduction au déploiement d'Exadata Cloud Infrastructure
Préalables
Liste des exigences relatives à l'accès SSH à un noeud de calcul dans une instance Exadata Cloud Infrastructure.
Vous avez besoin des éléments suivants :
-
Chemin complet du fichier contenant la clé privée associée à la clé publique utilisée lors du lancement du système.
-
Adresse IP publique ou privée de l'instance Exadata Cloud Infrastructure.
Utilisez l'adresse IP privée pour vous connecter au système à partir de votre réseau sur place ou du réseau en nuage virtuel (VCN). Il peut s'agir de la connexion à partir d'un hôte situé sur place au moyen d'un réseau privé virtuel ou de FastConnect à votre réseau VCN, ou à partir d'un autre hôte du même réseau VCN. Utilisez l'adresse IP publique pour vous connecter au système depuis l'extérieur du nuage (sans réseau privé virtuel). Vous pouvez trouver les adresses IP dans la console Oracle Cloud Infrastructure comme suit :
- Grappes de machines virtuelles en nuage (nouveau modèle de ressource) : Dans la page Détails de la grappe de machines virtuelles Exadata, cliquez sur Machines virtuelles dans la liste Ressources.
- Systèmes de base de données : Dans la page Détails du système de BD, cliquez sur Noeuds dans la liste Ressources.
Les valeurs s'affichent dans les colonnes adresse IP publique et adresse IP privée et nom DNS de la table affichant les machines virtuelles ou les noeuds de l'instance Exadata Cloud Infrastructure.
Rubriques connexes
Rubrique parent : Connexion à une instance Exadata Cloud Infrastructure
Paramètre de port du module d'écoute SCAN
Lors de la création d'une grappe de machines virtuelles en nuage, vous pouvez éventuellement désigner un autre numéro de port de module d'écoute SCAN.
Le port du module d'écoute SCAN par défaut pour les grappes de machines virtuelles en nuage est 1521. Lors de l'utilisation de la console pour créer une ressource de grappe de machines virtuelles en nuage, vous pouvez éventuellement désigner un autre numéro de port de module d'écoute SCAN. Dans la console OCI, cette option s'affiche sous Options avancées lors de la création de la grappe.
La modification manuelle du port du module d'écoute SCAN d'une grappe de machines virtuelles après le provisionnement à l'aide du logiciel dorsal n'est pas prise en charge. Cette modification peut entraîner l'échec du provisionnement de Data Guard.
Rubrique parent : Connexion à une instance Exadata Cloud Infrastructure
Connexion à une machine virtuelle avec SSH
Vous pouvez vous connecter aux machines virtuelles dans un système Exadata Cloud Infrastructure à l'aide d'une connexion SSH.
La plupart des systèmes de style Unix (y compris Linux, Oracle Solaris et macOS) incluent un client SSH. Pour les systèmes Microsoft Windows, vous pouvez télécharger un client SSH gratuit nommé PuTTY à partir du site suivant : "http://www.putty.org".
- Connexion à partir d'un système de style Unix
Pour accéder à une machine virtuelle sur un système Oracle ExaDB-D à partir d'un système de style Unix à l'aide de SSH, utilisez cette procédure. - Connexion à une machine virtuelle à partir d'un système Microsoft Windows à l'aide de PuTTY
Voyez comment accéder à une machine virtuelle à partir d'un système Microsoft Windows à l'aide de PuTTY. - Accès à une base de données après votre connexion à la machine virtuelle
Après vous être connecté à une machine virtuelle, vous pouvez utiliser la série de commandes suivantes pour identifier une base de données et vous y connecter.
Rubriques connexes
Rubrique parent : Connexion à une instance Exadata Cloud Infrastructure
Connexion à partir d'un système de style Unix
Pour accéder à une machine virtuelle sur un système Oracle ExaDB-D à partir d'un système de style Unix à l'aide de SSH, utilisez la procédure suivante.
Rubrique parent : Connexion à une machine virtuelle avec SSH
Connexion à une machine virtuelle à partir d'un système Microsoft Windows à l'aide de PuTTY
Voyez comment accéder à une machine virtuelle à partir d'un système Microsoft Windows à l'aide de PuTTY.
Avant de commencer
-
Adresse IP de la machine virtuelle
-
Fichier de clé privée SSH correspondant à la clé publique associée au déploiement. Ce fichier de clé privée doit être dans le format PuTTY
.ppk
. Si le fichier de clé privée a été créé initialement sur la plate-forme Linux, vous pouvez utiliser le programme PuTTYgen pour le convertir au format.ppk
.
Pour vous connecter à une machine virtuelle à l'aide du programme PuTTY sous Windows :
Rubrique parent : Connexion à une machine virtuelle avec SSH
Accès à une base de données après la connexion à la machine virtuelle
Après vous être connecté à une machine virtuelle, vous pouvez utiliser la série de commandes suivantes pour identifier une base de données et vous y connecter.
Rubrique parent : Connexion à une machine virtuelle avec SSH
Utilisation d'Oracle Net Services pour se connecter à une base de données
Oracle Database pour Exadata Cloud Infrastructure prend en charge l'accès à distance à la base de données à l'aide d'Oracle Net Services.
Comme Exadata Cloud Infrastructure utilise Oracle Grid Infrastructure, vous pouvez établir des connexions Oracle Net Services à l'aide de connexions SCAN (Single Client Access Name). SCAN est une fonction qui fournit un mécanisme cohérent permettant aux clients d'accéder aux instances Oracle Database s'exécutant en grappe.
Par défaut, SCAN est associé à trois adresses IP virtuelles. Chaque adresse IP virtuelle SCAN est également associée à un module d'écoute SCAN qui fournit un point d'extrémité pour les connexions Oracle Database à l'aide d'Oracle Net Services. Pour maximiser la disponibilité, Oracle Grid Infrastructure répartit les adresses IP virtuelles SCAN et les modules d'écoute SCAN entre les noeuds disponibles de la grappe. En outre, en cas d'arrêt ou de défaillance d'un noeud, les adresses IP virtuelles SCAN et les modules d'écoute SCAN sont migrés automatiquement vers un noeud survivant. En utilisant les connexions SCAN, vous garantissez aux clients Oracle Database qu'ils disposeront toujours d'un jeu fiable de points d'extrémité de connexion pouvant traiter toutes les bases de données s'exécutant en grappe.
Les modules d'écoute SCAN s'ajoutent aux modules d'écoute Oracle Net, également appelés modules d'écoute de noeuds, exécutés sur chaque noeud de la grappe. Lorsqu'une connexion Oracle Net Services passe par SCAN, le module d'écoute SCAN achemine la connexion vers l'un des modules d'écoute de noeuds et ne joue plus aucun rôle dans la connexion. Une combinaison de facteurs, notamment la disponibilité du module d'écoute, le positionnement de l'instance de la base de données et la répartition de la charge de travail, détermine quel module d'écoute de noeuds reçoit chaque connexion.
Cette documentation présente des exigences de base pour la connexion à vos bases de données Exadata Cloud Infrastructure à l'aide d'Oracle Net Services.
- Préalables à la connexion à une base de données avec Oracle Net Services
Vérifiez les préalables pour vous connecter à une instance Oracle Database sur Oracle ExaDB-D à l'aide d'Oracle Net Services. - Connexion à une base de données à l'aide de SQL Developer
Vous pouvez vous connecter à une base de données à l'aide de SQL Developer en utilisant une des méthodes suivantes : - Connexion à une base de données à l'aide de SCAN
Pour créer une connexion Oracle Net Services à l'aide des modules d'écoute SCAN, vous pouvez choisir entre deux approches. - Connexion à une base de données à l'aide d'un module d'écoute de noeud
Pour vous connecter à une instance Oracle Database sur Exadata Cloud Infrastructure avec un descripteur de connexion qui contourne les modules d'écoute SCAN, utilisez cette procédure pour acheminer votre connexion directement vers un module d'écoute de noeud.
Rubrique parent : Connexion à une instance Exadata Cloud Infrastructure
Préalables à la connexion à une base de données avec Oracle Net Services
Vérifiez les préalables pour vous connecter à une instance Oracle Database sur Oracle ExaDB-D à l'aide d'Oracle Net Services.
- Les adresses IP virtuelles SCAN, ou le nom d'hôte ou l'adresse IP d'une machine virtuelle qui héberge la base de données à laquelle vous voulez accéder.
- L'identificateur de base de données : Identificateur du système de base de données (SID) ou nom du service.
Connexion à une base de données à l'aide de SQL Developer
Vous pouvez vous connecter à une base de données avec SQL Developer en utilisant une des méthodes suivantes :
- Créez un tunnel SSH temporaire depuis votre ordinateur vers la base de données. Cette méthode ne donne accès que pendant la durée de vie du tunnel. (Si vous avez terminé d'utiliser la base de données, veillez à fermer le tunnel SSH en quittant la session SSH).
- Ouvrez le port utilisé comme module d'écoute SCAN Oracle en mettant à jour la liste de sécurité utilisée pour la grappe de machines virtuelles en nuage ou la ressource de système de base de données dans l'instance du service Exadata Cloud. Le port du module d'écoute SCAN par défaut est 1521. Cette méthode permet un accès plus durable à la base de données. Pour plus d'informations, voir Mise à jour de la liste de sécurité.
Après avoir créé un tunnel SSH ou ouvert le port du module d'écoute SCAN décrit ci-dessus, vous pouvez vous connecter à une instance Exadata Cloud Infrastructure à l'aide d'adresses IP SCAN ou d'adresses IP publiques, selon la façon dont votre réseau est configuré et l'origine de votre connexion. Vous pouvez trouver les adresses IP dans la console, dans la page de détails Base de données.
- Pour se connecter à l'aide d'adresses IP SCAN
Vous pouvez vous connecter à la base de données à l'aide des adresses IP SCAN si votre client est sur place et que vous vous connectez à l'aide d'une connexion FastConnect ou RPV site-à-site. - Pour se connecter à l'aide d'adresses IP publiques
Vous pouvez utiliser l'adresse IP publique du noeud pour vous connecter à la base de données si le client et la base de données se trouvent dans des réseaux en nuage virtuels différents ou si la base de données se trouve sur un réseau VCN doté d'une passerelle Internet.
Pour se connecter à l'aide d'adresses IP SCAN
Vous pouvez vous connecter à la base de données à l'aide des adresses IP SCAN si votre client est sur place et que vous utilisez une connexion FastConnect ou RPV site-à-site.
-
Utilisez les adresses IP SCAN privées, comme présenté dans l'exemple
tnsnames.ora
suivant :testdb= (DESCRIPTION = (ADDRESS_LIST= (ADDRESS = (PROTOCOL = TCP)(HOST = <scanIP1>)(PORT = 1521)) (ADDRESS = (PROTOCOL = TCP)(HOST = <scanIP2>)(PORT = 1521))) (CONNECT_DATA = (SERVER = DEDICATED) (SERVICE_NAME = <dbservice.subnetname.dbvcn.oraclevcn.com>) ) )
-
Définissez un nom SCAN externe dans votre serveur DNS sur place. Votre application peut résoudre le nom SCAN externe aux adresses IP SCAN privées du système de base de données. L'application peut ensuite utiliser une chaîne de connexion incluant le nom SCAN externe. Dans l'exemple
tnsnames.ora
suivant,extscanname.example.com
est défini dans le serveur DNS sur place.testdb = (DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST = <extscanname.example.com>)(PORT = 1521)) (CONNECT_DATA = (SERVER = DEDICATED) (SERVICE_NAME = <dbservice.subnetname.dbvcn.oraclevcn.com>) ) )
Rubrique parent : Connexion à une base de données avec SQL Developer
Pour se connecter à l'aide d'adresses IP publiques
Vous pouvez utiliser l'adresse IP publique du noeud pour vous connecter à la base de données si le client et la base de données se trouvent dans des réseaux en nuage virtuels différents ou si la base de données se trouve sur un réseau VCN doté d'une passerelle Internet.
Toutefois, des implications importantes sont à prendre en compte :
- Lorsque le client utilise l'adresse IP publique, il contourne le module d'écoute SCAN et accède à celui du noeud; l'équilibreur de charge côté serveur n'est donc pas disponible.
- Lorsque le client utilise une adresse IP publique, il ne peut pas profiter de la fonction de basculement d'adresses IP virtuelles. Si un noeud devient indisponible, les tentatives de connexion à ce noeud sont infructueuses jusqu'à la fin du délai de temporisation TCP/IP. Vous pouvez définir des paramètres sqlnet côté client pour limiter la temporisation TCP/IP.
L'exemple tnsnames.ora
suivant présente une chaîne de connexion qui inclut le paramètre CONNECT_TIMEOUT pour éviter les temporisations TCP/IP.
test=
(DESCRIPTION =
(CONNECT_TIMEOUT=60)
(ADDRESS_LIST=
(ADDRESS = (PROTOCOL = TCP)(HOST = <publicIP1>)(PORT = 1521))
(ADDRESS = (PROTOCOL = TCP)(HOST = <publicIP2>)(PORT = 1521))
)
(CONNECT_DATA =
(SERVER = DEDICATED)
(SERVICE_NAME = <dbservice.subnetname.dbvcn.oraclevcn.com>)
)
)
Rubrique parent : Connexion à une base de données avec SQL Developer
Connexion à une base de données à l'aide de SCAN
Pour créer une connexion Oracle Net Services à l'aide des modules d'écoute SCAN, vous pouvez choisir entre deux approches.
- Connexion à une base de données à l'aide d'un descripteur de connexion qui référence toutes les adresses IP SCAN
Vous pouvez configurer un descripteur de connexion pour le système du service Oracle Exadata Database sur une infrastructure dédiée à l'aide de plusieurs modules d'écoute SCAN. - Connexion à une base de données à l'aide d'un descripteur de connexion qui référence un nom SCAN personnalisé
Vous pouvez configurer un descripteur de connexion pour le système du service Oracle Exadata Database sur une infrastructure dédiée à l'aide d'un nom SCAN personnalisé.
Connexion à une base de données à l'aide d'un descripteur de connexion qui référence toutes les adresses IP virtuelles SCAN
Vous pouvez configurer un descripteur de connexion pour le système du service Oracle Exadata Database sur une infrastructure dédiée à l'aide de plusieurs modules d'écoute SCAN.
Cette approche requiert que vous indiquiez toutes les adresses IP virtuelles SCAN et permet à Oracle Net Services de se connecter à un module d'écoute SCAN disponible.
Rubrique parent : Connexion à une base de données à l'aide de SCAN
Connexion à une base de données à l'aide d'un descripteur de connexion qui référence un nom SCAN personnalisé
Vous pouvez définir un descripteur de connexion pour le système du service Oracle Exadata Database sur une infrastructure dédiée à l'aide d'un nom SCAN personnalisé.
À l'aide de cette approche, vous définissez un nom d'accès client unique personnalisé (SCAN) dans votre serveur DNS, qui se résout en trois adresses IP virtuelles SCAN.
Rubrique parent : Connexion à une base de données à l'aide de SCAN
Connexion à une base de données à l'aide d'un module d'écoute de noeud
Pour vous connecter à une instance Oracle Database sur Exadata Cloud Infrastructure avec un descripteur de connexion qui contourne les modules d'écoute SCAN, utilisez cette procédure pour acheminer votre connexion directement vers un module d'écoute de noeud.
Avec cette méthode, vous abandonnez la haute disponibilité et l'équilibrage de charge fournis par SCAN. Cette méthode peut toutefois être préférable si vous voulez diriger des connexions vers un noeud ou une interface réseau spécifique. Par exemple, vous souhaitez garantir que les connexions à partir d'un programme qui effectue des chargements de données en masse utilisent le réseau de sauvegarde.
Grâce à cette approche, vous dirigez votre connexion à l'aide du nom d'hôte ou de l'adresse IP du noeud.
Exemple 4-2 : Définition d'un alias Net Service qui référence directement le noeud
alias-name = (DESCRIPTION=
(CONNECT_TIMEOUT=timeout)
(ADDRESS_LIST=(ADDRESS=(PROTOCOL=tcp)(HOST=node)(PORT=1521)))
(CONNECT_DATA=(sid-or-service-entry)))
Où :
alias-name
est le nom que vous utilisez pour identifier l'alias.
timeout
indique une période de temporisation (en secondes) qui vous permet de mettre fin à une tentative de connexion sans devoir attendre une temporisation TCP. Le paramètre (CONNECT_TIMEOUT=timeout
) est facultatif.
node
est le nom d'hôte ou l'adresse IP de la machine virtuelle que vous voulez utiliser.
sid-or-service-entry
identifie l'IDS de base de données ou le nom du service dans l'un des formats suivants :
SID=sid-name
. Par exemple,SID=S12C1
.SERVICE_NAME=service-name
. Par exemple,SERVICE_NAME=PDB1.example.oraclecloudatcust.com
.
node:1521/sid-or-service-entry
exa1node01.example.com:1521/S12C1
exa1node01.example.com:1521/PDB1.example.oraclecloudatcust.com