Création de liens de base de données vers une base de données Oracle Database autre qu'une base de données Autonomous Database
Vous pouvez créer des liens de base de données d'Autonomous Database vers une base de données Oracle située sur une adresse privée ou publique (accessible publiquement).
Reportez-vous à Création de liens de base de données d'Autonomous Database vers une autre instance Autonomous Database si la cible du lien de base de données est une autre instance Autonomous Database.
- Création de liens de base de données d'Autonomous Database vers une base de données Oracle Database accessible publiquement avec un portefeuille (mTLS)
Vous pouvez créer des liens de base de données d'Autonomous Database vers une base de données Oracle cible située sur une adresse publique. - Création de liens de base de données d'Autonomous Database vers une instance Oracle Database sur une adresse privée
Vous pouvez créer des liens de base de données d'Autonomous Database vers une instance Oracle Database cible située sur une adresse privée. - Remarques sur les liens de base de données avec une base de données Oracle Database cible
Fournit des remarques sur la création de liens de base de données vers une base de données Oracle cible (lorsque la cible n'est pas une base de données Autonomous Database)
Création de liens de base de données d'Autonomous Database vers une base de données Oracle Database accessible publiquement avec un portefeuille (mTLS)
Vous pouvez créer des liens de base de données d'Autonomous Database vers une base de données Oracle cible située sur une adresse publique.
Pour utiliser des liens de base de données avec Autonomous Database, la base de données cible doit être configurée de sorte à utiliser le TCP/IP avec l'authentification SSL (TCPS). Les bases de données autonomes utilisent le protocole TCP/IP avec l'authentification SSL (TCPS) par défaut. Vous n'avez donc pas besoin d'effectuer de configuration supplémentaire dans votre base de données cible pour créer un lien vers une autre instance Autonomous Database. Les autres bases de données Oracle doivent être configurées de sorte à utiliser le protocole TCP/IP avec l'authentification SSL (TCPS). Pour plus d'informations, reportez-vous à Configuration de l'authentification SSL.
Pour créer des liens de base de données vers une cible publique, Oracle Database cible doit être accessible. Certaines bases de données peuvent avoir un accès limité (par exemple, à l'aide de listes de contrôle d'accès). Veillez à permettre à la base de données cible d'autoriser l'accès à partir de la base de données source afin que le lien de base de données fonctionne. Si vous limitez l'accès à l'aide de listes de contrôle d'accès, vous pouvez rechercher l'adresse IP sortante de votre instance Autonomous Database source et autoriser cette adresse IP à se connecter à votre base de données cible.
Pour plus d'informations, reportez-vous à Procédure de création d'un lien de base de données à partir de votre instance Autonomous Database vers une instance Database Cloud Service.
Pour créer des liens de base de données vers une base de données Oracle cible avec un "wallet" (mTLS), procédez comme suit :
Pour les informations d'identification que vous créez à l'étape 5, les informations d'identification de la base de données cible, si le mot de passe de l'utilisateur cible est modifié, vous pouvez mettre à jour celles qui contiennent celles-ci comme suit :
BEGIN
DBMS_CLOUD.UPDATE_CREDENTIAL
(
credential_name => 'DB_LINK_CRED',
attribute => 'PASSWORD',
value => 'password' );
END;
/
Où password est le nouveau mot de passe.
Après cette opération, les liens de base de données existants qui utilisent ces informations d'identification continuent de fonctionner sans qu'il soit nécessaire de supprimer et de recréer les liens de base de données.
Vous pouvez créer des liens vers Big Data Service à l'aide de
DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK
. Pour plus d'informations, reportez-vous à Interrogation des données Hadoop (HDFS) Big Data Service à partir d'Autonomous Database.
Pour plus d'informations, voir :
Création de liens de base de données d'Autonomous Database vers une base de données Oracle Database sur une adresse privée
Vous pouvez créer des liens de base de données d'Autonomous Database vers une instance Oracle Database cible située sur une adresse privée.
Selon le type et la configuration de la base de données Oracle cible, procédez comme suit :
-
Autre base de données Oracle Database, telle qu'une base de données sur site ou Database Cloud Service, sur une adresse privée configurée pour SSL (TCPS) : dans ce cas, vous pouvez créer le lien de base de données avec un portefeuille et le lien de base de données communique avec TCPS. Pour plus de détails, reportez-vous à Création de liens de base de données d'Autonomous Database vers des bases de données Oracle sur une adresse privée avec un portefeuille (mTLS).
-
Oracle Database, tel qu'une base de données sur site ou Database Cloud Service, sur une adresse privée configurée pour TCP : dans ce cas, vous créez le lien de base de données sans portefeuille et le lien de base de données communique avec TCP. Pour plus de détails, reportez-vous à Création de liens de base de données vers des bases de données Oracle sur une adresse privée sans portefeuille.
Pour plus d'informations, reportez-vous à Procédure de création d'un lien de base de données à partir de votre instance Autonomous Database vers une instance Database Cloud Service.
Rubriques
- Prérequis pour les liens de base de données d'Autonomous Database vers des bases de données Oracle sur une adresse privée
Indique les prérequis permettant de créer des liens de base de données d'une instance Autonomous Database vers une base de données Oracle cible située sur une adresse privée. - Création de liens de base de données vers des bases de données Oracle sur une adresse privée sans portefeuille
UtilisezDBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK
pour créer des liens de base de données d'une instance Autonomous Database vers une base de données Oracle cible située sur une adresse privée et connectez-vous sans portefeuille (TCP). - Création de liens de base de données d'Autonomous Database vers des bases de données Oracle sur une adresse privée avec un portefeuille (mTLS)
Vous pouvez créer des liens de base de données d'une instance Autonomous Database vers une base de données Oracle cible se trouvant sur une adresse privée.
Conditions requises pour les liens de base de données d'Autonomous Database vers des bases de données Oracle sur une adresse privée
Répertorie les prérequis permettant de créer des liens de base de données d'Autonomous Database vers une base de données Oracle cible située sur une adresse privée.
Pour créer un lien de base de données vers une base de données Oracle cible sur une adresse privée, procédez comme suit :
-
La base de données cible doit être accessible à partir du VCN Oracle Cloud Infrastructure de la base de données source. Par exemple, vous pouvez vous connecter à la base de données cible dans les cas suivants :
-
La base de données cible se trouve sur une adresse privée.
-
La base de données source et la base de données cible se trouvent dans le même VCN Oracle Cloud Infrastructure.
-
La base de données source et la base de données cible se trouvent dans différents réseaux cloud virtuels Oracle Cloud Infrastructure couplés.
-
La base de données cible est une base de données sur site connectée au VCN Oracle Cloud Infrastructure de la base de données source à l'aide de FastConnect ou d'un VPN.
-
-
Il existe deux options pour indiquer la base de données cible, utilisez le paramètre
hostname
ou le paramètrerac_hostnames
:-
Pour une cible sur une adresse privée,
DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK
prend en charge la spécification d'un seul nom d'hôte avec le paramètrehostname
. Sur une adresse privée, l'utilisation d'une adresse IP ou d'un nom d'hôte SCAN n'est pas prise en charge (lorsque la cible se trouve sur une adresse publique,CREATE_DATABASE_LINK
prend en charge l'utilisation d'une adresse IP, d'une adresse SCAN ou d'un nom d'hôte SCAN). -
Lorsque la cible est une base de données Oracle RAC, utilisez le paramètre
Lorsque vous indiquez une liste de noms d'hôte dans le paramètrerac_hostnames
pour indiquer des noms d'hôte avecDBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK
. Cela vous permet de tirer parti des fonctionnalités de haute disponibilité d'Oracle RAC. L'utilisation d'une adresse IP, d'une adresse IP SCAN ou d'un nom d'hôte SCAN dans la valeurrac_hostnames
n'est pas prise en charge.rac_hostnames
,CREATE_DATABASE_LINK
utilise tous les noms d'hôte indiqués comme adresses dans la chaîne de connexion. Si l'un des hôtes indiqués n'est pas disponible sur la base de données Oracle RAC cible, Autonomous Database tente automatiquement de se connecter à l'aide d'un autre nom d'hôte de la liste.
-
-
Les règles d'entrée et de sortie suivantes doivent être définies pour l'adresse privée :
-
Définissez une règle sortante dans la liste de sécurité de sous-réseau ou le groupe de sécurité réseau de la base de données source de sorte que le trafic via TCP soit autorisé vers l'adresse IP et le numéro de port de la base de données cible.
-
Définissez une règle entrante dans la liste de sécurité de sous-réseau ou le groupe de sécurité réseau de la base de données cible de sorte que le trafic via TCP soit autorisé de l'adresse IP de la base de données source vers le port de destination.
Pour plus d'informations sur la configuration d'adresses privées avec des règles entrantes et sortantes, reportez-vous à Configuration de l'accès réseau avec des adresses privées.
-
Lorsque votre instance Autonomous Database est configurée avec une adresse privée, définissez le paramètre de base de données
ROUTE_OUTBOUND_CONNECTIONS
sur 'PRIVATE_ENDPOINT
' pour indiquer que tous les liens de base de données sortants sont soumis aux règles sortantes du VCN d'adresse privée d'instance Autonomous Database. Pour plus d'informations, reportez-vous à Sécurité améliorée pour les connexions sortantes avec des adresses privées.
Création de liens de base de données vers des bases de données Oracle sur une adresse privée sans portefeuille
Utilisez DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK
pour créer des liens de base de données d'Autonomous Database vers une base de données Oracle cible située sur une adresse privée et vous connecter sans portefeuille (TCP).
Cette option est destinée aux bases de données Oracle cible situées sur une adresse privée et pour lesquelles SSL/TCPS n'ont pas été configurés.
Effectuez les étapes prérequis, le cas échéant. Pour plus de détails, reportez-vous à Prérequis pour les liens de base de données d'Autonomous Database vers une instance Autonomous Database cible sur une adresse privée.
Pour créer un lien de base de données vers une base de données cible sur une adresse privée à l'aide d'une connexion TCP sécurisée sans portefeuille, procédez comme suit :
Pour les informations d'identification que vous créez à l'étape 1, les informations d'identification Oracle Database, si le mot de passe de l'utilisateur cible change, vous pouvez mettre à jour les informations d'identification qui contiennent les informations d'identification de l'utilisateur cible comme suit :
BEGIN
DBMS_CLOUD.UPDATE_CREDENTIAL
(
credential_name => 'DB_LINK_CRED',
attribute => 'PASSWORD',
value => 'password');
END;
/
Où password est le nouveau mot de passe.
Après cette opération, les liens de base de données existants qui utilisent ces informations d'identification continuent de fonctionner sans qu'il soit nécessaire de supprimer et de recréer les liens de base de données.
Pour plus d'informations, reportez-vous à Procédure CREATE_DATABASE_LINK.
Création de liens de base de données d'Autonomous Database vers des bases de données Oracle sur une adresse privée avec un portefeuille (mTLS)
Vous pouvez créer des liens de base de données d'Autonomous Database vers une base de données Oracle cible située sur une adresse privée.
Cette option est destinée aux bases de données Oracle cible sur lesquelles SSL/TCPS est configuré et qui se trouvent sur une adresse privée.
Si SSL/TCPS n'est pas configuré pour la base de données Oracle cible, deux options sont disponibles :
-
Vous pouvez configurer la base de données Oracle cible de sorte qu'elle utilise le TCP/IP avec l'authentification SSL (TCPS). Pour plus d'informations sur la configuration de SSL/TCPS, reportez-vous à Configuration de l'authentification Transport Layer Security.
-
Vous pouvez vous connecter à la base de données Oracle cible avec TCP. Pour plus de détails, reportez-vous à Création de liens de base de données vers des bases de données Oracle sur une adresse privée sans portefeuille.
Effectuez les étapes prérequis, le cas échéant. Pour plus de détails, reportez-vous à Prérequis pour les liens de base de données d'Autonomous Database vers une instance Autonomous Database cible sur une adresse privée.
Pour créer un lien de base de données vers une base de données Oracle cible sur une adresse privée à l'aide du TCP/IP avec l'authentification (TCPS), procédez comme suit :
Pour les informations d'identification que vous créez à l'étape 5, les informations d'identification Oracle Database, si le mot de passe de l'utilisateur cible change, vous pouvez mettre à jour les informations d'identification qui contiennent les informations d'identification de l'utilisateur cible comme suit :
BEGIN
DBMS_CLOUD.UPDATE_CREDENTIAL
(
credential_name => 'DB_LINK_CRED',
attribute => 'PASSWORD',
value => 'password');
END;
/
Où password est le nouveau mot de passe.
Après cette opération, les liens de base de données existants qui utilisent ces informations d'identification continuent de fonctionner sans qu'il soit nécessaire de supprimer et de recréer les liens de base de données.
Pour plus d'informations, reportez-vous à Procédure CREATE_DATABASE_LINK.
Remarques relatives aux liens de base de données avec une cible Oracle Database
Fournit des remarques sur la création de liens de base de données vers une base de données Oracle cible (lorsque la cible n'est pas une base de données Autonomous Database)
Remarques relatives aux liens de base de données vers d'autres bases Oracle :
-
Si vous utilisez des liens de base de données entre Autonomous Database et d'autres bases de données Oracle, vous devrez peut-être appliquer le patch 33843368 sur Oracle Database qui n'est pas une base de données Autonomous Database. Cela s'applique aux cas où l'instance Autonomous Database est la source ou la cible du lien de base de données.
Pour plus d'informations, reportez-vous à la base de connaissances My Oracle Support : Patch Requirement For Database Links Between ADB-S and Other Oracle Databases(ID de document 2874244.1).
-
Un seul fichier de portefeuille est valide par répertoire pour utilisation avec les liens de base de données. Vous ne pouvez télécharger qu'un seul fichier
cwallet.sso
à la fois vers le répertoire de votre choix pour les fichiers de portefeuille (par exemple, DBLINK_WALLET_DIR). Ainsi, avec un fichiercwallet.sso
dans DBLINK_WALLET_DIR, vous pouvez uniquement créer des liens de base de données vers les bases de données pour lesquelles le portefeuille de ce répertoire est valide. Pour utiliser plusieurs fichierscwallet.sso
avec des liens de base de données, vous devez créer des répertoires supplémentaires et placer chaque fichiercwallet.sso
dans un répertoire différent. Lorsque vous créez des liens de base de données avecDBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK
, indiquez le répertoire qui contient le portefeuille avec le paramètredirectory_name
.Reportez-vous à Création d'un répertoire dans Autonomous Database pour plus d'informations sur la création de répertoires.
-
Les versions de base de données Oracle cible prises en charge pour les liens de base de données vers une autre base de données Oracle Database sont les suivantes : 19c, 12.2.0 et 12.1.0.
Remarque
Pour plus d'informations sur les versions prises en charge, reportez-vous à Client Server Interoperability Support Matrix for Different Oracle Versions (ID de document 207303.1) -
Autonomous Database définit le paramètre
SEC_CASE_SENSITIVE_LOGON
surtrue
et cette valeur ne peut pas être modifiée. Si la base de données cible n'est pas une instance Autonomous Database, vous devez définir le paramètreSEC_CASE_SENSITIVE_LOGON
surtrue
pour la base de données. SiSEC_CASE_SENSITIVE_LOGON
est défini surfalse
sur la base de données cible, l'erreurORA-28040: No matching authentication protocol
est générée. -
Pour répertorier les liens de base de données, utilisez la vue
ALL_DB_LINKS
. Pour plus d'informations, reportez-vous à ALL_DB_LINKS. -
Le fichier de portefeuille, ainsi que l'ID utilisateur et le mot de passe de la base de données, permettent d'accéder aux données de la base de données Oracle cible. Stockez les fichiers de portefeuille dans un emplacement sécurisé. Partagez les fichiers de portefeuille uniquement avec les utilisateurs autorisés.
-
Lorsque l'instance Autonomous Database se trouve sur une adresse privée, il existe deux options pour indiquer la base de données cible : utiliser le paramètre
hostname
ou le paramètrerac_hostnames
:-
Pour une cible sur une adresse privée,
DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK
prend en charge la spécification d'un seul nom d'hôte avec le paramètrehostname
. Sur une adresse privée, l'utilisation d'une adresse IP ou d'un nom d'hôte SCAN n'est pas prise en charge (lorsque la cible se trouve sur une adresse publique,CREATE_DATABASE_LINK
prend en charge l'utilisation d'une adresse IP, d'une adresse SCAN ou d'un nom d'hôte SCAN). -
Lorsque la cible est une base de données Oracle RAC, utilisez le paramètre
Lorsque vous indiquez une liste de noms d'hôte dans le paramètrerac_hostnames
pour indiquer des noms d'hôte avecDBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK
. Cela vous permet de tirer parti des fonctionnalités de haute disponibilité d'Oracle RAC. L'utilisation d'une adresse IP, d'une adresse IP SCAN ou d'un nom d'hôte SCAN dans la valeurrac_hostnames
n'est pas prise en charge.rac_hostnames
,CREATE_DATABASE_LINK
utilise tous les noms d'hôte indiqués comme adresses dans la chaîne de connexion. Si l'un des hôtes indiqués n'est pas disponible sur la base de données Oracle RAC cible, Autonomous Database tente automatiquement de se connecter à l'aide d'un autre nom d'hôte de la liste. -
DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK
ne prend pas en charge la valeurlocalhost
pourhostname
ou dans le paramètrerac_hostnames
.
-