Tâches prérequises liées aux bases de données Oracle Cloud
Avant d'activer et d'utiliser les diagnostics et la gestion de la gestion de base de données pour des bases de données Oracle Cloud, vous devez effectuer les tâches préalables répertoriées dans le tableau suivant.
Actuellement, vous pouvez utiliser Diagnostics & Management pour surveiller et gérer les bases de données Oracle exécutées sur les solutions cloud Oracle Database suivantes :
- Base Database Service
- ExaDB-D
- ExaDB-XS
- ExaDB-C@C
Tâche | Description | Informations supplémentaires |
---|---|---|
Accorder à un utilisateur de base de données les privilèges requis pour surveiller et gérer la base de données Oracle Cloud, et enregistrer le mot de passe de l'utilisateur de base de données dans une clé secrète | Vous devez accorder à l'utilisateur de base de données les privilèges requis pour surveiller et gérer la base de données Oracle Cloud à l'aide de Diagnostics & Management. Vous pouvez utiliser les scripts SQL disponibles pour créer un utilisateur de base de données avec l'ensemble de privilèges requis pour surveiller la base de données Oracle Cloud ou pour effectuer des tâches de diagnostic et d'administration avancées.
Utilisez le service Oracle Cloud Infrastructure Vault pour enregistrer le mot du mot de passe de l'utilisateur de base de données dans une Clé secrète avec une Clé de cryptage. Le service Vault vous permet de stocker et de gérer des clés de cryptage et des clés secrètes afin d'accéder aux ressources en toute sécurité. Si vous modifiez le mot de passe de l'utilisateur de base de données, vous devez également mettre à jour la clé secrète avec le nouveau mot de passe en créant une autre version de la clé secrète et en mettant à jour le contenu. Configuration de la reconduction progressive du mot de passe Pour les bases de données Oracle 19c et versions ultérieures, il est recommandé de définir une durée de remplacement progressif du mot de passe, ce qui vous permet de vous connecter à la base de données à l'aide de l'ancien et du nouveau mot de passe pendant la période de remplacement progressif. Comme l'ancien et le nouveau mot de passe sont valides pendant un certain temps, les temps d'arrêt sont réduits. Grâce à un remplacement progressif des mots de passe, vous pouvez éviter toute interruption de l'utilisation des fonctionnalités de diagnostic et de gestion pour vos bases de données. |
Pour plus d'informations sur les privilèges utilisateur de base de données requis, reportez-vous à Privilèges utilisateur de base de données requis pour Diagnostics & Management.
Pour plus d'informations sur le script SQL permettant de créer un utilisateur de surveillance disposant des privilèges requis pour surveiller la base de données Oracle Cloud, reportez-vous à Création des informations d'identification de surveillance Oracle Database pour Database Management (KB57458) dans My Oracle Support. Pour plus d'informations sur le script SQL permettant de créer un utilisateur disposant des privilèges requis pour effectuer des tâches de diagnostic et d'administration avancées, reportez-vous à la section Creating the Oracle Database Management Advanced Diagnostics User and Administration User (KB84103) dans le site My Oracle Support. Pour plus d'informations sur le service Vault, sur ses concepts et sur la création de coffres, de clés et de clés secrètes, reportez-vous à Vault. Pour plus d'informations sur la fonctionnalité de remplacement graduel de mot de passe, reportez-vous à Managing Gradual Database Password Rollover for Applications dans le Guide de sécurité Oracle Database. |
Permettre la communication entre Database Management et la base de données Oracle Cloud |
Pour les bases de données Oracle Cloud dans Base Database Service, ExaDB-D et ExaDB-XS
Pour les bases de données Oracle Cloud dans ExaDB-D et ExaDB-C@C Activer la communication et la collecte de données à l'aide d'un agent OMA. Vous devez vous assurer qu'un agent OMA 210403.1349 ou version ultérieure est installé sur l'un des noeuds du cluster Exadata. Pour la collecte de mesures au niveau de la base de données Conteneur, un agent OMA version 240628.1505 ou ultérieure est requis. L'agent OMA installé requiert :
Vous pouvez utiliser une adresse privée ou un agent de gestion pour activer la communication entre Database Management et les bases de données Oracle Cloud dans ExaDB-D. |
Pour plus d'informations sur la création d'une adresse privée Database Management, reportez-vous à Création d'une adresse privée Database Management pour les bases de données Oracle Cloud.
Pour plus d'informations sur l'activation de la communication entre Database Management et la base de données Oracle Cloud, reportez-vous à Activation de la communication entre Database Management et les bases de données Oracle Cloud. Pour obtenir des informations génériques sur l'installation d'un agent de gestion, reportez-vous à Exécution des prérequis pour le déploiement d'agents de gestion et à Installation d'agents de gestion. Pour plus d'informations sur l'installation d'un agent de gestion sur Exadata Cloud, reportez-vous à Observation et prise en charge de la gestion pour Exadata Cloud (PNEWS1338) dans My Oracle Support. |
Enregistrez le portefeuille de base de données en tant que clé secrète dans le service Vault si vous voulez utiliser le protocole TCPS lors de l'activation de Diagnostics & Management (facultatif). | Si vous choisissez d'utiliser le protocole TCP/IP avec Transport Layer Security (TCPS) pour vous connecter de manière sécurisée à la base de données Oracle Cloud, vous devez entrer le numéro de port et télécharger le portefeuille de base de données lors de l'activation de Diagnostics & Management.
Les informations d'authentification et de signature, y compris les clés privées, les certificats et les certificats sécurisés utilisés par TLS (Transport Layer Security), sont stockées dans un portefeuille, qui doit être enregistré en tant que clé secrète de service Vault avec une clé de cryptage. La clé secrète de portefeuille de base de données peut être créée dans le service Vault ou lors de l'activation de Diagnostics & Management. Si la clé secrète de portefeuille de base de données est créée dans le service Vault, la balise à format libre suivante doit être associée à la clé secrète pour qu'elle puisse être utilisée dans Database Management :
Les formats de portefeuille de base de données pris en charge sont les suivants :
Notez que les formats de portefeuille JKS et PKCS ne sont pas pris en charge dans les domaines du gouvernement des Etats-Unis et que seul le format de portefeuille BCFKS est pris en charge. |
Pour obtenir des informations sur la configuration de l'authentification TLS, reportez-vous à Configuration de l'authentification TLS dans le guide de sécurité Oracle Database.
Pour plus d'informations sur le service Vault, sur ses concepts et sur la création de coffres, de clés et de clés secrètes, reportez-vous à Vault. |
Assurez-vous que le nom de base de données et le nom unique sont identiques au niveau de la base de données et dans la solution cloud Oracle Database | Le nom de base de données et le nom unique de base de données indiqués au niveau de la base de données doivent correspondre aux détails extraits de la solution cloud Oracle Database. Si ces détails sont différents, une erreur s'affiche lors de l'activation de Diagnostics & Management. | Pour plus d'informations sur la manière de s'assurer que le nom de base de données et le nom unique sont identiques au niveau de la base de données et dans la solution cloud Oracle Database, reportez-vous à Erreurs rencontrées lors de l'activation des diagnostics et de la gestion pour les bases de données Oracle Cloud. |