A propos des sources privées
Oracle Analytics Cloud peut accéder à des sources de données privées et à des référentiels Git privés dont le nom de domaine qualifié complet est résolu via le DNS de votre location. Oracle Analytics Cloud peut également accéder à des bases de données Oracle privées configurées avec un nom SCAN (Single Client Access Name).
- Zone DNS : indiquez des noms de domaine tels que
companyabc.com
,example.com
,myoacvcn.oraclevcn.com
, etc. - Hôte et port SCAN : indiquez les noms d'hôte tels que
db01-scan.corp.example.com
,prd-db01-scan.mycompany.com
et le port auquel le protocole SCAN se connecte, par exemple1521
.
Comment se connecter ?
La configuration de l'accès privé se fait en deux étapes .
-
Etape 1) : dans la console Oracle Cloud Infrastructure, vous configurez un canal d'accès privé et vous inscrivez les sources de données ou les référentiels Git qui nécessitent un accès privé à l'aide de leur nom de domaine DNS ou de leur port d'hôte SCAN.
Lorsque vous configurez (ou modifiez) un canal d'accès privé, cela modifie la configuration de votre instance Oracle Analytics Cloud. Certains utilisateurs peuvent constater une perturbation temporaire du service pendant le processus de configuration. Oracle vous recommande donc de planifier en conséquence la configuration d'un canal d'accès privé sur les instances critiques.
- Phase 2) Dans Oracle Analytics Cloud, vous connectez-vous à la source de données et analysez les données de la manière habituelle. Dans le modeleur sémantique, vous devez créer une connexion SSH ou HTTPS pour accéder au référentiel Git.
Pour plus d'informations, reportez-vous à Workflow standard de configuration d'un canal d'accès privé.
Sources de données prises en charge
Les canaux d'accès privés vous permettent de vous connecter à des hôtes de source de données privés. Il ne vous permet pas d'accéder à d'autres types d'hôte privé. Par exemple, il ne vous permet pas d'accéder à des hôtes privés qui représentent des serveurs FTP, des serveurs SMTP, des imprimantes, une configuration MapViewer, ni aucun autre type d'hôte privé que vous êtes susceptible d'utiliser.
Limites - SCAN
- Configurez la connexion à la source de données à l'aide de l'option Chaîne de connexion avancée et connectez-vous directement aux noeuds de la base de données Oracle, plutôt qu'au nom SCAN.
Exemple :
(DESCRIPTION=(ENABLE=BROKEN) (ADDRESS_LIST=(LOAD_BALANCE=on)(FAILOVER=ON) (ADDRESS=(PROTOCOL=tcps)(HOST=<DB Node 1 FQDN Host Name>)(PORT=2484)) (ADDRESS=(PROTOCOL=tcps)(HOST=<DB Node 2 FQDN Host Name>)(PORT=2484))) (CONNECT_DATA= (SERVICE_NAME=<DB Service Name>)) (SECURITY=(SSL_SERVER_CERT_DN="CN=<DB Server Certificate DN>")))
Où le nom distinctif (DN) peut ressembler à :
(SECURITY=(SSL_SERVER_CERT_DN="CN=host-example-scan.mysubnet.exadatainfrastr.oraclevcn.com"))
La manière dont vous configurez cette chaîne de connexion dépend du nombre d'hôtes de base de données actifs en même temps :-
Si plusieurs hôtes de base de données sont actifs en même temps, définissez
(LOAD_BALANCE=on)
dans la chaîne de connexion ci-dessus. -
Si un seul hôte de base de données est actif à la fois, définissez
(LOAD_BALANCE=off)
dans la chaîne de connexion. Pour optimiser les performances, placez l'adresseADDRESS
de l'hôte de base de données actif en premier dans la listeADDRESS_LIST
.Pour savoir quel hôte de base de données est actif à un moment donné, reportez-vous à la documentation de votre base de données. Par exemple, pour Oracle Database, vous pouvez utiliser V$INSTANCE.
-
- Configurez un gestionnaire de connexions Oracle devant le nom SCAN, puis configurez une connexion de source de données dans Oracle Analytics Cloud qui s'établit avec l'adresse du gestionnaire de connexions Oracle.
Limites - Noms d'hôtes canoniques
Vous ne pouvez pas utiliser de noms d'hôte canoniques pour vous connecter à des sources de données privées via un canal d'accès privé. Cela signifie que si vous voulez vous connecter à des sources de données privées telles que Snowflake qui utilisent AWS PrivateLink, vous devez créer une zone DNS privée (dans le même VCN que le canal d'accès privé) avec des enregistrements A pour mettre en correspondance les noms d'hôte de source de données privée avec des adresses IP privées. Vous devez ensuite ajouter cette zone DNS privée au canal d'accès privé.
Foire aux questions
Reportez-vous à FAQ les plus fréquentes sur les sources privées.