Configurer

Cette rubrique explique les étapes requises pour établir une connectivité sécurisée entre votre Google Cloud Virtual Private Cloud (VPC) et le réseau Oracle AI Database@Google Cloud (ODB), y compris la configuration de la résolution DNS. Il décrit également les prérequis de connectivité pour les déploiements Oracle AI Database@Google Cloud exécutant Oracle Exadata Database et Exadata VM Cluster, Oracle Exascale Database et Oracle Exascale VM Cluster, Oracle Autonomous AI Database et Oracle Base Database et Oracle Base Database VM.

Boîte à sauts

Une machine virtuelle Jump Box est requise pour se connecter aux ressources Oracle AI Database@Google Cloud configurées avec des adresses IP privées.

  • Créer une instance de machine virtuelle Windows
  • Connexion SSH
  • Connexion à la base de données avec l'interface graphique

Créer une instance de machine virtuelle Windows

  1. Dans la console Google Cloud, accédez à la page Détails de vos ressources Oracle AI Database@Google Cloud. Par exemple, base de données Exadata ou base de données Exascale.
  2. Faites défiler la page jusqu'à la section Réseau, puis sélectionnez le lien Réseau ODB.
  3. Sur la page Détails du réseau ODB, sélectionnez l'onglet Détails, puis cliquez sur le lien Réseau VPC associé.
  4. Sur la page Détails du réseau VPC, sélectionnez l'onglet Sous-réseaux, puis cliquez sur le bouton + Ajouter un sous-réseau pour créer un sous-réseau public.
  5. Une fois le sous-réseau créé, notez les détails du sous-réseau afin d'héberger une zone de vidage pour la connectivité Oracle Database.
  6. Créez une instance de machine virtuelle Windows dans un sous-réseau public du même VPC appairé au réseau ODB qui contient Oracle Database.

Pour vous connecter à la machine virtuelle Oracle Database à l'aide de SSH ou pour établir une connexion de base de données, assurez-vous que les outils et bibliothèques requis sont installés avant de lancer la connexion

Connexion SSH

La bibliothèque SSH est disponible sur la machine virtuelle Windows et aucun outil supplémentaire n'est requis.

Connexion à la base de données avec l'interface utilisateur graphique

Téléchargez et installez Oracle SQL Developer sur une instance de machine virtuelle Windows.

Groupe de sécurité réseau

Pour autoriser le trafic entrant, activez les ports requis dans le groupe de sécurité réseau pour les connexions de Jump Box à Oracle Database.

Remarque

Mettez à jour votre groupe de sécurité réseau pour autoriser le trafic entrant à partir de l'environnement sur site ou du cloud, à se connecter à partir du CIDR client ou de l'adresse IP client.

Connexion SSH

Pour la connectivité SSH, assurez-vous que le port de protocole TCP 22 est activé pour le trafic entrant provenant du CIDR de sous-réseau qui contient l'instance de machine virtuelle.

Remarque

S'il existe une règle de groupe de sécurité réseau par défaut (entrée de tous les protocoles TCP du sous-réseau Jump Box) qui autorise le port 22 de Jump Box, vous n'avez pas besoin de configurer de nouvelles règles.Cette capture d'écran illustre la création d'une règle de sécurité.

Ajout d'une règle de port TCP 22 entrante (facultatif)

Ces étapes décrivent comment ajouter une règle entrante pour autoriser le port TCP 22.

  1. Dans la console Google Cloud, accédez aux ressources Oracle AI Database@Google Cloud telles qu'Exadata Database ou Exascale Database, puis sélectionnez les détails de la ressource.
  2. Sélectionnez le lien Gérer dans OCI.
  3. Sélectionnez le lien Groupes de sécurité réseau client dans la section Réseau de la console OCI.
  4. Passez à l'onglet Règles de sécurité.
  5. Cliquez sur le bouton Ajouter une règle, puis entrez les informations suivantes :
    1. Sélectionnez Entrée comme Direction.
    2. Sélectionnez CIDR en tant que type de source.
    3. Entrez le CIDR de la zone de saut dans le champ CIDR source.
    4. Sélectionnez TCP comme protocole IP.
    5. Sélectionnez Tout comme plage de ports source.
    6. Entrez 22 (Port du processus d'écoute) dans le champ Plage de ports de destination.
    7. Dans le champ Description, vous pouvez saisir une description qui vous aide à l'identifier.

      Par exemple : autorisez le trafic entrant SSH à partir du sous-réseau Jump Box.

    Cette capture d'écran montre comment ajouter une règle.

Connexion à la base de données

Une connexion de base de données nécessite que le port TCP 1521 / TCPS 1522 (ADB-S TLS) soit activé pour autoriser le trafic entrant à partir du CIDR de sous-réseau qui contient Jump Box.

Remarque

S'il existe une règle de groupe de sécurité réseau par défaut (entrée de tous les ports TCP) et qu'elle autorise les ports 1521 et 1522 à partir de Jump Box, vous n'avez pas besoin de configurer de nouvelles règles.Cette capture d'écran montre comment ajouter des règles de sécurité.

Ajout d'une règle de port TCP 1521 entrante (facultatif)

Ces étapes décrivent comment ajouter une règle entrante pour autoriser le port TCP 1521.

  1. Dans la console Google Cloud, accédez aux ressources Oracle AI Database@Google Cloud telles qu'Exadata Database ou Exascale Database, puis sélectionnez les détails de la ressource.
  2. Sélectionnez le lien Gérer dans OCI.
  3. Sélectionnez le lien Groupes de sécurité réseau client dans la section Réseau de la console OCI.
  4. Passez à l'onglet Règles de sécurité.
  5. Cliquez sur le bouton Ajouter une règle, puis entrez les informations suivantes :
    1. Sélectionnez Entrée comme Direction.
    2. Sélectionnez CIDR en tant que type de source.
    3. Entrez le CIDR de la zone de saut dans le champ CIDR source.
    4. Sélectionnez TCP comme protocole IP.
    5. Sélectionnez Tout comme plage de ports source.
    6. Saisissez 1521 ou 1522 (Port de processus d'écoute) dans Plage de ports de destination.
    7. Dans le champ Description, vous pouvez saisir une description qui vous aide à l'identifier.

      Par exemple : Autoriser la connexion à la base de données à partir du sous-réseau Jump Box.

    Cette capture d'écran montre comment ajouter une règle.

Connexion à Jump Box

Connectez-vous à Jump Box pour lancer une connexion à Oracle Database VM et Oracle Database.

  1. A partir de la console Google Cloud, accédez à la page de l'instance de machine virtuelle créée pour vos ressources Oracle AI Database@Google Cloud. Par exemple, base de données Exadata ou base de données Exascale.
  2. Dans l'onglet Détails, cliquez sur le bouton RDP dans la barre d'actions et téléchargez le fichier RDP.
  3. Suivez les étapes pour vous connecter. Pour plus d'informations, reportez-vous à Connexion à une machine virtuelle.

Configurer la résolution DNS

Cette rubrique explique comment configurer DNS pour résoudre les noms d'hôte et établir une connectivité sécurisée entre votre VPC cloud privé virtuel Google Cloud et le réseau ODB Oracle AI Database@Google Cloud.

Conditions préalables

Utilisez les configurations détaillées ci-dessous pour implémenter des scénarios de résolution DNS avancés de Google Cloud à Oracle Cloud Infrastructure (OCI) et pour configurer le transfert DNS d'OCI à Google Cloud.

  1. Passez en revue la section DNS couvrant la configuration par défaut.
  2. Obtenez les informations suivantes :
    • Définissez le nom de domaine ou le sous-domaine délégué pour les ressources de base de données.
    • Obtenez l'adresse IP du serveur DNS dans GCP ou sur site.
    • Assurez-vous que le réseau ODB et le VPC sont connectés au processus d'écoute ou au serveur DNS.
  • Remarque

    Les cas d'emploi suivants sont abordés :
    1. Création d'un domaine personnalisé dans Google Cloud et d'un CNAME pour le nom de domaine par défaut.
    2. Création d'un appairage DNS pour résoudre les noms de domaine à partir d'un autre VPC.
    1. Créer un nom de domaine personnalisé CNAME

      Pour utiliser un nom canonique, par exemple lors des migrations de base de données, vous pouvez configurer un CNAME pour qu'il pointe vers le nom de domaine par défaut. Cette option est prise en charge pour Oracle Exadata Database Service on Dedicated Infrastructure, Oracle Exadata Database Service on Exascale Infrastructure et Oracle Base Database Service dans Oracle AI Database@Google Cloud.

      Par défaut, le transfert DNS est créé pour les noms de ressource Oracle Database. Vous pouvez créer un enregistrement CNAME dans votre zone privée Google Cloud DNS qui pointe vers le nom de domaine qualifié complet de la base de données.

      Par exemple, pour créer un sous-domaine scan-dns tel que scan-dns.mydomain.local dans Google Cloud DNS, créez un jeu d'enregistrements CNAME qui pointe vers le nom canonique de la base de données (*.oraclevcn.com).

      Prérequis :

      Voici les étapes à suivre pour obtenir un nom de domaine de nom d'hôte à partir de la console OCI :
      1. Dans la console Google Cloud, sélectionnez Infrastructure dédiée, puis l'onglet Clusters de machines virtuelles Exadata.
      2. Dans la liste, sélectionnez le cluster de machines virtuelles Exadata que vous utilisez.
      3. Cliquez sur le bouton Gérer dans OCI pour ouvrir le cluster de machines virtuelles Exadata dans OCI.
      4. Dans l'onglet Informations sur le cluster de machines virtuelles, notez le nom de domaine de nom d'hôte qui affiche le nom de domaine qualifié complet.
      Cette capture d'écran montre comment obtenir le nom de domaine de nom d'hôte
      Voici les étapes à suivre pour créer un nom de domaine personnalisé dans Google Cloud DNS et CNAME vers le domaine oraclevcn.com par défaut.
      1. Dans la console Google Cloud, sélectionnez Services réseau.
      2. Dans le menu de gauche, sélectionnez DNS cloud.Cette capture d'écran montre comment créer une zone.
      3. Sélectionnez le bouton + Créer une zone et effectuez les sous-étapes suivantes :
        1. Sélectionnez l'option Privé comme type de zone.
        2. Entrez un nom de zone dans le champ Nom de zone à mettre en correspondance avec votre nom de domaine personnalisé. Le nom de zone doit être composé de lettres minuscules, de chiffres et de traits d'union. N'utilisez pas d'espace.
        3. Entrez votre nom DNS. Ce champ est obligatoire.
        4. Le champ Description est facultatif.
        5. Dans la liste déroulante Options, sélectionnez l'option Par défaut (privé).
        6. Sélectionnez le bouton Ajouter des réseaux, puis le projet et le réseau.
          gcloud dns --project=XXXX managed-zones create mydomain-local --description="" --dns-name="mydomain.local." --visibility="private" --networks="https://compute.googleapis.com/compute/v1/projects/XXX/global/networks/demo-vpc-01"
        Cette capture d'écran montre comment créer une zone.
      4. Cliquez sur le bouton Ajouter une norme et effectuez les sous-étapes suivantes :
        1. Sur la page Créer un jeu d'enregistrements, entrez scan-dns dans le champ Nom DNS.
        2. Dans la liste déroulante Type d'enregistrement de ressource, sélectionnez l'option CNAME.
        3. Sélectionnez minutes dans la liste déroulante TTL.
        4. Fournissez les informations sur le nom de domaine qualifié complet dans le champ Nom canonique 1, suivi d'un point. Reportez-vous à la section Prérequis pour obtenir les informations sur le nom de domaine qualifié complet. Par exemple : exa-vm-01-izuuo-scan.yykrhpnoxd.v1217cd62.oraclevcn.com.
        5. Vérifiez vos informations, puis cliquez sur le bouton Créer. Par conséquent, la résolution DNS renvoie l'enregistrement CNAME et transmet le trafic via le transfert DNS par défaut.
        Cette capture d'écran illustre la création d'un jeu d'enregistrements.
    2. Créer un appairage de zone DNS Google

      L'utilisation de plusieurs VPC ou projets peut augmenter la complexité du DNS. Pour résoudre les ressources de base de données à partir de plusieurs VPC, configurez l'appairage DNS afin de permettre aux clients de différents VPC ou projets de résoudre les noms d'hôte directement à partir de Google Cloud DNS.

      Configurez l'appairage DNS cloud pour accéder aux ressources Oracle AI Database@Google Cloud sur les VPC. Par défaut, la zone de transfert DNS cloud est configurée lorsqu'une instance Oracle AI Database@Google Cloud est déployée.

      Pour résoudre les ressources Oracle Database à partir de plusieurs VPC, créez une zone DNS privée avec appairage DNS afin d'interroger le même résolveur pour une zone de transfert dans un autre VPC.

      Prérequis :

      Voici les étapes à suivre pour obtenir un nom de domaine de nom d'hôte à partir de la console OCI :
      1. Dans la console Google Cloud, sélectionnez Infrastructure dédiée, puis l'onglet Clusters de machines virtuelles Exadata.
      2. Dans la liste, sélectionnez le cluster de machines virtuelles Exadata que vous utilisez.
      3. Cliquez sur le bouton Gérer dans OCI pour ouvrir le cluster de machines virtuelles Exadata dans OCI.
      4. Dans l'onglet Informations sur le cluster de machines virtuelles, notez le nom de domaine de nom d'hôte qui affiche le nom de domaine qualifié complet.
      Cette capture d'écran montre comment obtenir le nom de domaine de nom d'hôte
      Voici les étapes de configuration d'une zone d'appairage DNS cloud privée.
      1. Dans la console Google Cloud, sélectionnez Services réseau.
      2. Dans le menu de gauche, sélectionnez DNS cloud, puis cliquez sur le bouton + Créer une zone.
        1. Sélectionnez l'option Privé comme type de zone.
        2. Entrez un nom de zone dans le champ Nom de zone à mettre en correspondance avec votre nom de domaine personnalisé. Le nom de zone doit être composé de lettres minuscules, de chiffres et de traits d'union. N'utilisez pas d'espace.
        3. Entrez le suffixe du nom DNS de la zone privée. Tous les enregistrements de la zone partagent le suffixe example.private, par exemple.
        4. Le champ Description est facultatif.
        5. Dans la liste déroulante Options, sélectionnez l'option Appairage DNS.
        6. Sélectionnez les réseaux où la zone privée est disponible.
        7. Dans la liste déroulante Projet homologue, sélectionnez votre projet homologue.
        8. Dans la liste déroulante Réseau homologue, sélectionnez votre réseau homologue.
        9. Vérifiez vos informations, puis cliquez sur le bouton Créer. Cela crée une zone d'appairage DNS supplémentaire dans le VPC appairé, qui transmet les requêtes au résolveur OCI VCN.
        Cette capture d'écran montre comment créer une zone DNS.
  • Remarque

    Les cas d'emploi suivants sont abordés :
    1. Transfert de la résolution DNS vers Google Cloud.
    2. Création d'une zone et d'enregistrements personnalisés
    Les deux cas d'utilisation s'excluent mutuellement. Le système DNS privé évalue les demandes DNS dans l'ordre suivant :
    1. Vues privées (zones)
    2. Règles
    3. Internet

    Les vues attachées sont évaluées en premier dans l'ordre dans lequel elles sont configurées. La vue par défaut est ensuite évaluée, sauf si elle est incluse dans la liste des vues attachées. Une correspondance dans l'ordre établit met fin à la résolution, même si la correspondance aboutit à un NXDOMAIN. Pour plus d'informations, reportez-vous à DNS and Traffic Management.

    1. Transférer le DNS vers Google Cloud

      Cette rubrique explique comment résoudre une zone d'hôte privée hébergée dans Google Cloud à partir d'Oracle Database@Google Cloud.

      1. Transférer le DNS OCI vers Google Cloud
        1. Créez un transfert entrant dans Google Cloud.
          1. gcloud dns policies create mydomain --description="DNS resolution" --networks=poc-oracle-vpc --enable-inbound-forwarding
        2. Notez l'adresse IP de l'adresse.
      2. Créer une règle de domaine et un transitaire DNS OCI
        1. Dans la console Google Cloud, sélectionnez Infrastructure dédiée, puis l'onglet Clusters de machines virtuelles Exadata.
        2. Dans la liste, sélectionnez le cluster de machines virtuelles Exadata que vous utilisez.
        3. Cliquez sur le bouton Gérer dans OCI pour ouvrir le cluster de machines virtuelles Exadata dans OCI.
        4. Sélectionnez l'onglet Informations sur le cluster de machines virtuelles, puis accédez à la section Réseau.
        5. Sous la section Réseau, sélectionnez le lien Réseau cloud virtuel qui ouvre la page Réseaux cloud virtuels.Cette capture d'écran montre comment accéder au lien VCN.
        6. Sélectionnez l'onglet Détails, puis cliquez sur le lien Résolveur DNS.Cette capture d'écran montre comment accéder au lien Résolveur DNS.
        7. Sur la page Résolveurs privés, vous pouvez visualiser les détails de votre résolveur privé.
        8. Sélectionnez l'onglet Adresses, puis cliquez sur le bouton Créer une adresse.
          1. Entrez un nom unique pour l'adresse.
          2. Sélectionnez le compartiment de sous-réseau dans la liste déroulante.
          3. Sélectionnez le sous-réseau du VCN dans la liste déroulante.
          4. Choisissez le type de stratégie Transmission.
          5. Entrez une adresse IP de transfert dans le sous-réseau si nécessaire.
          6. Basculez le commutateur pour activer l'utilisation de groupes de sécurité réseau pour le contrôle du trafic.
          7. Sélectionnez le compartiment du groupe de sécurité réseau dans la liste déroulante.
          8. Sélectionnez un groupe de sécurité réseau dans la liste déroulante.
          9. Une fois tous les champs obligatoires remplis, cliquez sur le bouton Créer une adresse pour terminer le processus.
          Cette capture d'écran illustre la création d'une adresse.
        9. Sur la page Réseaux cloud virtuels, sélectionnez l'onglet Règles de sécurité pour ajouter une règle sortante qui autorise le trafic sortant de l'adresse vers l'adresse IP de transfert entrant Google Cloud. Cliquez sur le bouton Ajouter des règles et effectuez les sous-étapes suivantes :
          1. Laissez la case Sans conservation de statut désélectionnée.
          2. Sélectionnez l'option Sortie comme Direction.
          3. Définissez le type de destination sur CIDR.
          4. Définissez le CIDR de destination sur 0.0.0.0/0.
          5. Sélectionnez le protocole IP UDP.
          6. Sélectionnez Plage de ports source comme Tout.
          7. Entrez la plage de ports de destination 53.
          8. Entrez une description.
          Cette capture d'écran présente la création de règles de sécurité.
        10. Dans le menu de gauche, sélectionnez Gestion DNS, puis Résolveurs privés.
        11. Sélectionnez l'onglet Règles. Cette capture d'écran illustre la création d'une règle.
        12. Pour créer une règle, procédez comme suit :
          1. Dans la liste déroulante Condition de règle, sélectionnez Domaines.
          2. Dans la liste déroulante Domaines, sélectionnez mydomain.local.
          3. L'action de règle est définie sur Transférer.
          4. Sélectionnez Adresse source comme FWD_to_GCP.
          5. Entrez l'adresse IP de destination. L'adresse IP de destination est l'adresse IP de transfert de requête entrante créée dans la règle de stratégie. Reportez-vous à l'étape 1b.
          6. Sélectionnez l'option Première règle de la liste comme position.
          7. Cliquez sur le bouton Ajouter une règle.
          Cette capture d'écran montre comment créer une règle.

        Vous pouvez résoudre le service dans Google Cloud à partir du cluster de machines virtuelles Exadata. Par exemple, nslookup test1.mydomain.local.

    2. Résolution vers OCI DNS

      Cette rubrique explique comment créer une zone et des enregistrements personnalisés pour résoudre les ressources hébergées dans Google Cloud ou sur site.

      Voici les étapes à suivre pour résoudre le DNS dans OCI DNS.
      1. Dans la console Google Cloud, sélectionnez Infrastructure dédiée, puis l'onglet Clusters de machines virtuelles Exadata.
      2. Dans la liste, sélectionnez le cluster de machines virtuelles Exadata que vous utilisez.
      3. Cliquez sur le bouton Gérer dans OCI pour ouvrir le cluster de machines virtuelles Exadata dans OCI.
      4. Sélectionnez l'onglet Informations sur le cluster de machines virtuelles, puis accédez à la section Réseau pour visualiser les détails de vos réseaux cloud virtuels.Cette capture d'écran montre comment accéder au lien VCN.
      5. Dans la console OCI, accédez à Fonctions de réseau, puis sélectionnez Gestion DNS.
      6. Dans le menu de gauche, sélectionnez les vues privées, puis la vue DNS privée forme la liste que vous utilisez.Cette capture d'écran présente la création d'une zone privée.
      7. Sélectionnez l'onglet Zones privées, puis cliquez sur le bouton Créer une zone.
        1. Saisissez Principal comme type de zone.
        2. Entrez un nom de zone. Par exemple : mycompany.local.
        3. Sélectionner le compartiment.
        4. La section Balises est facultative.
        5. Vérifiez vos informations, puis cliquez sur le bouton Créer.
        Cette capture d'écran présente la création d'une zone privée.
      8. Sélectionnez la zone privée que vous utilisez, puis sélectionnez l'onglet Enregistrements. Cette capture d'écran montre comment créer des enregistrements.
      9. Pour modifier vos enregistrements, cliquez sur le bouton Gérer les enregistrements, puis sur le bouton Ajouter un enregistrement.
        1. Entrez le nom de l'enregistrement.
        2. Dans la liste déroulante, sélectionnez le type d'enregistrement A - Adresse IPv4.
        3. Entrez la valeur TTL en secondes.
        4. Choisissez l'option De base comme mode RDATA.
        5. Entrez l'adresse IPv4 de l'enregistrement.
        6. Sélectionnez Enregistrer les modifications pour terminer la création ou la modification de l'enregistrement.
        Cette capture d'écran montre comment ajouter ou modifier l'enregistrement.

    La ressource Oracle AI Database@Google Cloud peut résoudre des ressources personnalisées.