Tâches prérequis liées à Autonomous Database
Avant d'activer et d'utiliser les diagnostics et la gestion de gestion de base de données pour les bases de données autonomes, vous devez effectuer les tâches préalables répertoriées dans le tableau suivant.
Tâche | Description | Informations supplémentaires |
---|---|---|
Octroyer à un utilisateur de base de données les privilèges requis pour surveiller et gérer la base de données Autonomous Database et enregistrer le mot de passe de l'utilisateur de base de données dans une clé secrète | Vous devez accorder à l'utilisateur de base de données les privilèges requis pour surveiller et gérer Autonomous Database à l'aide de Diagnostics & Management.
Lors de l'activation de Diagnostics & Management, les informations d'identification préférées de surveillance de base peuvent être définies pour utiliser l'utilisateur Utilisez le service Oracle Cloud Infrastructure Vault pour enregistrer le mot du mot de passe de l'utilisateur de base de données dans une Clé secrète avec une Clé de cryptage. Le service Vault vous permet de stocker et de gérer des clés de cryptage et des clés secrètes afin d'accéder aux ressources en toute sécurité. Si vous modifiez le mot de passe de l'utilisateur de base de données, vous devez également mettre à jour la clé secrète avec le nouveau mot de passe en créant une autre version de la clé secrète et en mettant à jour le contenu. |
Pour plus d'informations sur la définition d'informations d'identification préférées ou de session, reportez-vous à Définition et utilisation d'informations d'identification.
Pour plus d'informations sur les privilèges utilisateur de base de données requis, reportez-vous à Privilèges utilisateur de base de données requis pour Diagnostics & Management. Pour plus d'informations sur le service Vault, sur ses concepts et sur la création de coffres, de clés et de clés secrètes, reportez-vous à Vault. |
Configurer l'accès réseau entre Database Management et Autonomous Database |
Pour Autonomous Database sans serveur Trois types d'options d'accès réseau sont disponibles pour Autonomous Database Serverless. Pour vérifier les options à utiliser ou à mettre à jour, accédez à la page Détails sur Autonomous Database. Si l'authentification TLS mutuelle (mTLS) est requise, vous devez télécharger le portefeuille et l'enregistrer dans une clé secrète de service Vault. Cette clé secrète est requise lors de l'activation des diagnostics et de la gestion pour Autonomous Database. Pour plus d'informations, reportez-vous à la dernière ligne de ce tableau.
Pour Autonomous Database on Dedicated Exadata Infrastructure Vous devez créer une adresse privée Database Management. Lors de la création d'une adresse privée Database Management pour les bases de données autonomes sur une infrastructure Exadata dédiée, sélectionnez l'option Utiliser cette adresse privée pour les bases de données RAC ou les bases de données autonomes dédiées. Par défaut, les connexions sans portefeuille TLS sont activées lors du provisionnement du cluster de machines virtuelles Exadata Autonomous (AVMC) et aucun portefeuille n'est requis. Toutefois, si les paramètres réseau sont configurés pour les connexions mTLS et mTLS sont sélectionnés, vous devez télécharger le portefeuille et l'enregistrer dans une clé secrète de service Vault. Cette clé secrète est requise lors de l'activation des diagnostics et de la gestion pour Autonomous Database on Dedicated Exadata Infrastructure. Pour plus d'informations, reportez-vous à la dernière ligne de ce tableau. |
Pour plus d'informations sur les options d'accès réseau pour Autonomous Database Serverless, reportez-vous à A propos des options d'accès réseau dans Utilisation d'Oracle Autonomous Database Serverless.
Pour plus d'informations sur l'accès à Autonomous Database Serverless, reportez-vous à Configuration de l'accès réseau avec des règles de contrôle d'accès (ACL) et des adresses privées. Pour plus d'informations sur l'accès à Autonomous Database on Dedicated Exadata Infrastructure, reportez-vous à Connexion à Autonomous Database. Pour plus d'informations sur les connexions sans portefeuille TLS pour Autonomous Database on Dedicated Exadata Infrastructure, reportez-vous à Préparation pour les connexions sans portefeuille TLS. Pour plus d'informations sur la création d'une adresse privée Database Management, reportez-vous à Création d'une adresse privée Database Management pour des bases de données autonomes. Pour plus d'informations sur les groupes de sécurité réseau et les listes de sécurité, reportez-vous à Accès et sécurité. |
Enregistrer le portefeuille dans une clé secrète de service Vault pour les connexions mTLS | Téléchargez le portefeuille à partir de la page Détails d'Autonomous Database. Pour les bases de données autonomes sans serveur, nous vous recommandons de télécharger le portefeuille régional.
Une fois le portefeuille téléchargé, vous devez extraire le fichier Si vous n'avez pas créé de clé secrète de portefeuille de base de données dans le service Vault, vous pouvez créer la clé secrète lors de l'activation de Diagnostics & Management et ajouter automatiquement le portefeuille SSO à la clé secrète. Si vous choisissez de créer la clé secrète de portefeuille de base de données dans le service Vault avant d'activer Diagnostics & Management, la balise à format libre suivante doit être associée à la clé secrète pour qu'elle puisse être utilisée dans Database Management :
|
Pour plus d'informations sur le téléchargement du portefeuille, reportez-vous aux sections suivantes :
Pour plus d'informations sur le service Vault, sur ses concepts et sur la création de coffres, de clés et de clés secrètes, reportez-vous à Vault. |