Utilisation de la console Oracle Cloud Infrastructure
Procédure de création d'une connexion de base de données:
- Ouvrez le menu de navigation et cliquez sur Services de développeur.
- Dans la section Database Tools, cliquez sur Connexions.
- Sur la page de vue de liste Connexions, cliquez sur Créer une connexion.
- Indiquez les informations suivantes sur la connexion :
- Nom : nom informatif convivial décrivant la connexion.
- Compartiment : choisissez un compartiment dans lequel vous êtes autorisé à travailler pour la connexion.
-
Utilisez l'option Sélectionner une base de données pour sélectionner une base de données existante dans votre location Oracle Cloud Infrastructure ou utilisez l'option Entrer les informations de la base de données pour saisir vous-même les informations de la base de données.
Si vous utilisez l'option Entrer les informations de la base de données, passez à l'étape 8.
-
Pour l'option Sélectionner une base de données, utilisez le menu Type de base de données afin de sélectionner un type de base de données : Oracle Autonomous Database, Base de données Oracle (Bare Metal, machine virtuelle, Exadata), Base de données MySQL et Oracle Exadata sur Oracle Public Cloud.
- Pour Oracle Autonomous Database :
- Utilisez le menu Bases de données pour choisir une base de données autonome. Utilisez le lien Modifier le compartiment pour rechercher une base de données autonome dans un autre compartiment.
- Pour Base de données Oracle (Bare Metal, machine virtuelle, Exadata) :
- Utilisez le menu Système de base de données pour choisir le système de base de données existant à utiliser pour cette connexion. Utilisez le lien Modifier le compartiment pour rechercher un système de base de données dans un autre compartiment.
- Utilisez le menu Répertoire de base de la base de données pour sélectionner le répertoire de base contenant la base de données à laquelle vous voulez vous connecter.
- Utilisez le menu Base de données pour choisir une base de données.
- Une fois que vous avez sélectionné une base de données, utilisez le menu Base de données pluggable pour choisir la base de données pluggable à laquelle vous voulez vous connecter. Si vous souhaitez créer une connexion à la base de données Conteneur, ne sélectionnez pas de base de données pluggable. Les bases de données Conteneur et pluggables sont disponibles dans Oracle Database 12.1 et versions ultérieures.
- Pour Base de données MySQL :
- Utilisez le menu Type de base de données pour choisir une base de données MySQL. Utilisez le lien Modifier le compartiment pour rechercher une base de données MySQL dans un autre compartiment.
- Pour Oracle Exadata sur Oracle Public Cloud :
- Utilisez le menu Cluster de machines virtuelles afin de sélectionner le cluster de machines virtuelles Exadata contenant la base de données à utiliser pour cette connexion. Utilisez le lien Modifier le compartiment pour rechercher un cluster de machines virtuelles Exadata dans un autre compartiment.
- Une fois le cluster de machines virtuelles sélectionné, utilisez le menu Base de données pour choisir la base de données à laquelle vous souhaitez vous connecter.
- Pour Oracle Autonomous Database :
-
Pour l'option Sélectionner une base de données, indiquez les informations utilisateur à employer pour la connexion à la base de données.
(Si vous avez sélectionné l'option Entrer les informations de la base de données, passez à l'étape 8.)
- Nom utilisateur : utilisateur de base de données à employer pour la connexion. Pour Oracle Database, vous pouvez vous connecter via un utilisateur proxy à l'aide de la syntaxe de nom utilisateur suivante : proxyUser[proxyClient]. Reportez-vous à la section Creating Proxy User Accounts.
- Rôle : utilisez ce menu pour sélectionner le rôle d'administration de premier plan et doté de privilèges à l'échelle du système à accorder à l'utilisateur que vous avez indiqué. Si aucun rôle n'est nécessaire, vous pouvez laisser la valeur par défaut.
Remarque
Le rôle n'est pas utilisé avec les connexions Autonomous Database ou de base de données MySQL. - Clé secrète du mot de passe de l'utilisateur : ce menu contient toutes les clés secrètes auxquelles vous avez accès à partir du coffre Oracle Cloud Infrastructure. Cliquez sur Modifier le compartiment pour rechercher une clé secrète dans un autre compartiment.
-
Créer une clé secrète de mot de passe : si aucune clé secrète n'est répertoriée ou qu'une clé secrète doit être créée, utilisez cette option et fournissez les informations suivantes dans la boîte de dialogue Créer une clé secrète de mot de passe :
- Nom : donnez un nom à la clé secrète. N'utilisez pas le mot de passe ou des indices permettant de le deviner dans le nom. Par exemple, si une connexion à la base de données pluggable de vente est nécessaire pour l'utilisateur DBA, vous pouvez la nommer
salesPDB-DBA
. - Description : indiquez éventuellement une description de la clé secrète.
- Compartiment : sélectionnez le compartiment dans lequel créer la clé secrète.
- Coffre : choisissez un coffre Oracle Cloud Infrastructure auquel vous avez accès pour conserver la clé secrète. Cliquez sur Modifier le compartiment pour rechercher un coffre dans un autre compartiment.
- Clé de cryptage : sélectionnez la clé de cryptage à utiliser pour crypter le mot de passe fourni dans le coffre. Cliquez sur Modifier le compartiment pour rechercher une clé de cryptage dans le même coffre qui se trouve dans un autre compartiment.
- Mot de passe de l'utilisateur : indiquez le mot de passe de l'utilisateur.
- Confirmer le mot de passe de l'utilisateur : saisissez de nouveau le mot de passe précédemment saisi.
- Lorsque vous avez terminé, cliquez sur Créer pour créer la clé secrète dans le coffre.
- Nom : donnez un nom à la clé secrète. N'utilisez pas le mot de passe ou des indices permettant de le deviner dans le nom. Par exemple, si une connexion à la base de données pluggable de vente est nécessaire pour l'utilisateur DBA, vous pouvez la nommer
-
Le champ Chaîne de connexion est prérempli si vous avez utilisé Sélectionner une base de données pour sélectionner une base de données. Si vous avez sélectionné Entrer les informations de la base de données, vous devez indiquer la chaîne de connexion.
Les formats de chaîne de connexion sont les suivants :
- Pour les bases de données Oracle
-
NOMHOTE:PORT_BdD/NOM_SERVICE
Exemple :
myserver.oraclecloud.com:1521/salespdb.privatesubnet.oraclecloud.com
-
(DESCRIPTION=(ADDRESS=(PROTOCOL=TCP) (HOST=NOMHOTE)(PORT=PORT_BdD)) (CONNECT_DATA=(SERVICE_NAME=NOM_SERVICE))
Exemple :
(DESCRIPTION=(ADDRESS=(PROTOCOL=TCP) (HOST=myserver.oraclecloud.com)(PORT=1521)) (CONNECT_DATA=(SERVICE_NAME=salespdb.privatesubnet.oraclecloud.com))
-
- Pour les bases de données MySQL
-
mysql://ADRESSE_IP_HOTE:PORT_BdD
Exemple :
mysql://10.0.1.44:3306
-
- Pour les bases de données Oracle
- Cochez la case Connectivité réseau via l'adresse privée pour indiquer que cette connexion utilisera une adresse privée. Sélectionnez ensuite l'adresse à l'aide du menu Adresse privée. Cliquez sur Modifier le compartiment pour rechercher une adresse privée dans un autre compartiment.
- Cliquez sur Afficher les options avancées pour configurer les éléments suivants :
- Propriétés de connexion : indiquez des paramètres supplémentaires pour cette connexion de base de données. Pour plus d'informations, notamment sur les noms de propriété de connexion valides, reportez-vous à Procédure d'ajout ou de suppression de propriétés de connexion.
Pour une connexion proxy, la propriété de connexion spéciale oracle.jdbc.proxyClientName peut être utilisée. Reportez-vous à Procédure d'ajout ou de suppression de propriétés de connexion
- Authentification proxy : pour l'authentification proxy, fournissez les informations du client proxy pour la connexion à la base de données.
- Sélectionnez Activer l'authentification proxy.
- Nom utilisateur du client proxy : client proxy à utiliser pour la connexion.
- Clé secrète du mot de passe de l'utilisateur : ce menu contient toutes les clés secrètes auxquelles vous avez accès à partir du coffre Oracle Cloud Infrastructure. Cliquez sur Modifier le compartiment pour rechercher une clé secrète dans un autre compartiment.
- Créer une clé secrète de mot de passe : si aucune clé secrète n'est répertoriée ou pour créer une clé secrète, utilisez cette option et fournissez les informations suivantes dans la boîte de dialogue Créer une clé secrète de mot de passe :
- Nom : donnez un nom à la clé secrète. N'utilisez pas le mot de passe ou des indices permettant de le deviner dans le nom. Par exemple, si une connexion à la base de données pluggable de vente est nécessaire pour l'utilisateur DBA, vous pouvez la nommer
salesPDB-DBA
. - Description : : indiquez éventuellement une description de la clé secrète.
- Compartiment : sélectionnez le compartiment dans lequel créer la clé secrète.
- Coffret : choisissez un coffre Oracle Cloud Infrastructure auquel vous avez accès pour conserver la clé secrète. Cliquez sur Modifier le compartiment pour rechercher un coffre dans un autre compartiment.
- Clé de cryptage : sélectionnez une clé de cryptage pour crypter le mot de passe fourni dans le coffre. Cliquez sur Modifier le compartiment pour rechercher une clé de cryptage dans le même coffre, mais dans un autre compartiment.
- Mot de passe de l'utilisateur : : indiquez le mot de passe de l'utilisateur.
- Confirmer le mot de passe de l'utilisateur : saisissez de nouveau le mot de passe précédemment saisi.
- Cliquez sur Créer pour créer la clé secrète dans le coffre.
- Nom : donnez un nom à la clé secrète. N'utilisez pas le mot de passe ou des indices permettant de le deviner dans le nom. Par exemple, si une connexion à la base de données pluggable de vente est nécessaire pour l'utilisateur DBA, vous pouvez la nommer
- Rôles de base de données du client proxy : utilisez ce menu pour ajouter une liste de rôles de base de données séparés par des virgules pour le client. Ces rôles sont activés si le proxy est autorisé à utiliser les rôles pour le compte du client. Si aucun rôle n'est nécessaire, vous pouvez le laisser vide.
- Balises : appliquez des balises à format libre ou des balises définies à cette ressource. Vous devez disposer de droits d'accès permettant d'utiliser l'espace de noms de balise pour les balises définies. Pour plus d'informations sur l'utilisation des balises afin de gérer vos ressources OCI, reportez-vous à Balises de ressource.
- Propriétés de connexion : indiquez des paramètres supplémentaires pour cette connexion de base de données. Pour plus d'informations, notamment sur les noms de propriété de connexion valides, reportez-vous à Procédure d'ajout ou de suppression de propriétés de connexion.
- Une fois la section Détails de connexion renseignée, cliquez sur Suivant.
-
Indiquez des détails de connexion sécurisée.
-
Pour les bases de données Oracle
Vous devez fournir un portefeuille lorsque l'utilisation de l'authentification TLS mutuelle (mTLS) est requise, ou lorsque l'authentification TLS est utilisée et que la base de données renvoie un certificat non signé par une autorité de certification sécurisée. Oracle recommande d'utiliser un portefeuille SSO.
Choisissez l'une des options suivantes dans le menu Format de portefeuille :
- Portefeuille SSO (par exemple, cwallet.sso)
- Fichier de clés Java (par exemple, keystore.jks, truststore.jks)
- PKCS#12
- Aucun
Cliquez sur Créer une clé secrète de contenu de fichier de clés pour ajouter des fichiers de clés au coffre, puis fournissez les informations suivantes :
- Nom : donnez un nom à la clé secrète de contenu.
- Description : indiquez éventuellement la description de la clé secrète.
- Compartiment : sélectionnez le compartiment dans lequel créer la clé secrète de contenu.
- Coffre : choisissez un coffre Oracle Cloud Infrastructure auquel vous avez accès pour conserver la clé secrète de contenu. Cliquez sur Modifier le compartiment pour rechercher un coffre dans un autre compartiment.
- Clé de cryptage : sélectionnez la clé de cryptage à utiliser pour crypter la clé secrète de contenu dans le coffre. Cliquez sur Modifier le compartiment pour rechercher une clé de cryptage dans un autre compartiment, mais dans le même coffre que celui choisi précédemment.
-
Ajoutez les informations d'identification client au coffre.
Pour Base de données, vous disposez d'une option manuelle de téléchargement et de l'une des deux options automatisées, en fonction de votre déploiement Autonomous Database et de vos configurations Data Guard. Les options sont les suivantes :- Pour les bases de données autonomes sur une infrastructure Exadata partagée qui n'utilisent pas Data Guard inter-régions, l'option Extraire le portefeuille de connexion automatique régional à partir de la base de données autonome est disponible.
- Pour les bases de données autonomes sur une infrastructure Exadata dédiée ou une infrastructure Exadata partagée qui utilisent Data Guard inter-régions, l'option Extraire le portefeuille de connexion automatique de l'instance à partir de la base de données autonome est disponible.
L'option manuelle Télécharger le portefeuille de connexion automatique vous permet de télécharger le fichier cwallet.sso ou ewallet.p12 dans le navigateur. Vous pouvez glisser-déplacer un fichier directement dans le champ Portefeuille, ou cliquer sur le lien Sélectionner un fichier et accéder au fichier stocké localement que vous téléchargez.
Lorsque vous avez terminé, cliquez sur Créer pour créer la clé secrète de contenu dans le coffre.
-
Pour les bases de données MySQL :
Détails SSL
Utilisez la liste de sélection pour choisir l'une des options suivantes. Pour un service MySQL Database, l'option Exiger est la valeur par défaut et la seule option à choisir.
-
Exiger : établissez une connexion cryptée si le serveur prend en charge les connexions cryptées. La tentative de connexion échoue si la connexion cryptée ne peut pas être établie.
-
Exiger et vérifier l'autorité de certification : comme Exiger, mais vérifie également le certificat de l'autorité de certification du serveur par rapport aux certificats d'autorité de certification configurés. La tentative de connexion échoue si aucun certificat d'autorité de certification correspondant valide n'est trouvé.
-
Exiger et vérifier l'identité : comme Exiger et vérifier l'autorité de certification, mais effectue également une vérification de l'identité du nom d'hôte en vérifiant le nom d'hôte utilisé par le client pour la connexion au serveur par rapport à l'identité dans le certificat envoyé par le serveur au client.
-
-
- Cliquez sur Créer pour créer la connexion de base de données.