Connexion à une instance Exadata Cloud Infrastructure
Cette rubrique explique comment se connecter à une instance Exadata Cloud Infrastructure à l'aide de SSH ou de SQL Developer.
La méthode de connexion dépend de la configuration du réseau cloud. Vous trouverez des informations sur divers scénarios de fonctions de réseau dans Présentation de Networking, mais pour obtenir des recommandations spécifiques sur la manière dont vous devez vous connecter à une base de données dans le cloud, contactez l'administrateur de sécurité réseau.
Les serveurs Exadata Cloud Infrastructure ne peuvent pas être joints aux domaines Active Directory, et le service ne prend pas en charge l'utilisation d'Active Directory pour l'authentification et l'autorisation des utilisateurs.
- Prérequis
Liste des exigences relatives à l'accès SSH à un noeud de calcul dans une instance Exadata Cloud Infrastructure. - Définition du port de processus d'écoute SCAN
Lors de la création d'un cluster de machines virtuelles cloud, vous pouvez éventuellement indiquer un autre numéro de port de processus d'écoute SCAN. - Connexion à une machine virtuelle avec SSH
Vous pouvez vous connecter aux machines virtuelles dans un système Exadata Cloud Infrastructure à l'aide d'une connexion SSH (Secure Shell). - Utilisation d'Oracle Net Services pour se connecter à une base de données
Oracle Database Exadata Cloud Infrastructure prend en charge l'accès à distance aux bases de données à l'aide d'Oracle Net Services.
Rubrique parent : Introduction au déploiement d'Exadata Cloud Infrastructure
Prérequis
Liste des exigences relatives à l'accès SSH à un noeud de calcul dans une instance Exadata Cloud Infrastructure.
Vous avez besoin des éléments suivants :
- Chemin complet du fichier contenant la clé privée associée à la clé publique utilisée lorsque le système a été lancé.
- Adresse IP publique ou privée de l'instance Exadata Cloud Infrastructure.
Utilisez l'adresse IP privée pour vous connecter au système à partir de votre réseau sur site ou à partir du réseau cloud virtuel. Cela inclut la connexion à partir d'un hôte sur site via un VPN ou FastConnect à votre réseau cloud virtuel, ou à partir d'un autre hôte du même réseau cloud virtuel. Utilisez l'adresse IP publique pour vous connecter au système à partir d'un emplacement hors du cloud (sans VPN). Vous trouverez les adresses IP dans la console Oracle Cloud Infrastructure comme suit :
- Clusters De Machines virtuelles Cloud (nouveau modèle de ressource) : sur la page Détails sur les clusters de machines virtuelles Exadata, cliquez sur Machines virtuelles dans la liste Ressources.
Les valeurs sont affichées dans les colonnes Adresse IP publique et Nom DNS et adresse IP privée de la table des machines virtuelles ou des noeuds de l'instance Exadata Cloud Infrastructure.
Rubriques connexes
Rubrique parent : Connexion à une instance Exadata Cloud Infrastructure
Définition du port de processus d'écoute SCAN
Lors de la création d'un cluster de machines virtuelles cloud, vous pouvez éventuellement indiquer un autre numéro de port de processus d'écoute SCAN.
Le port de processus d'écoute SCAN par défaut pour les clusters de machines virtuelles cloud est le port 1521. Lorsque vous utilisez la console pour créer une ressource de cluster de machines virtuelles cloud, vous pouvez éventuellement indiquer un autre numéro de port de processus d'écoute SCAN. Dans la console OCI, cette option apparaît sous Options avancées lors de la création du cluster.
La modification manuelle du port de processus d'écoute SCAN d'un cluster de machines virtuelles après provisionnement à l'aide du logiciel de back-end n'est pas prise en charge. Cette modification peut entraîner l'échec du provisionnement Data Guard.
Rubrique parent : Connexion à une instance Exadata Cloud Infrastructure
Connexion à une machine virtuelle avec SSH
Vous pouvez vous connecter aux machines virtuelles dans un système Exadata Cloud Infrastructure à l'aide d'une connexion SSH (Secure Shell).
La plupart des systèmes de type Unix (notamment Linux, Oracle Solaris et macOS) incluent un client SSH. Pour les systèmes Microsoft Windows, vous pouvez télécharger un client SSH gratuit appelé PuTTY à partir du site suivant : http://www.putty.org.
- Connexion à partir d'un système de type Unix
Pour accéder à une machine virtuelle sur un système Oracle ExaDB-D à partir d'un système de type Unix à l'aide de SSH, suivez cette procédure. - Connexion à une machine virtuelle à partir d'un système Microsoft Windows à l'aide de PuTTY
Découvrez comment accéder à une machine virtuelle à partir d'un système Microsoft Windows à l'aide de PuTTY. - Accès à une base de données après la connexion à la machine virtuelle
Une fois connecté à une machine virtuelle, vous pouvez utiliser la série de commandes suivante pour identifier une base de données et vous y connecter.
Rubriques connexes
Rubrique parent : Connexion à une instance Exadata Cloud Infrastructure
Connexion à partir d'un système de type Unix
Pour accéder à une machine virtuelle sur un système Oracle ExaDB-D à partir d'un système de type Unix à l'aide de SSH, suivez cette procédure.
Rubrique parent : Connexion à une machine virtuelle avec SSH
Connexion à une machine virtuelle à partir d'un système Microsoft Windows à l'aide de PuTTY
Découvrez comment accéder à une machine virtuelle à partir d'un système Microsoft Windows à l'aide de PuTTY.
Avant de commencer
-
Adresse IP de la machine virtuelle
-
Fichier de clés privées SSH correspondant à la clé publique associée au déploiement. Ce fichier de clés privées doit être au format PuTTY
.ppk
. Si le fichier de clés privées a été créé à l'origine sur la plate-forme Linux, vous pouvez utiliser le programme PuTTYgen pour le convertir au format.ppk
.
Pour vous connecter à une machine virtuelle à l'aide du programme PuTTY sous Windows, procédez comme suit :
Rubrique parent : Connexion à une machine virtuelle avec SSH
Accès à une base de données après la connexion à la machine virtuelle
Une fois connecté à une machine virtuelle, vous pouvez utiliser la série de commandes suivante pour identifier une base de données et vous y connecter.
Rubrique parent : Connexion à une machine virtuelle avec SSH
Utilisation d'Oracle Net Services pour se connecter à une base de données
Oracle Database Exadata Cloud Infrastructure prend en charge l'accès à distance aux bases de données à l'aide d'Oracle Net Services.
Sachant qu'Exadata Cloud Infrastructure utilise Oracle Grid Infrastructure, vous pouvez établir des connexions Oracle Net Services à l'aide de connexions SCAN. Le nom SCAN est une fonctionnalité qui offre aux clients une méthode cohérente d'accès aux instances de base de données Oracle exécutées dans un cluster.
Par défaut, le nom SCAN est associé à trois adresses IP virtuelles. Chaque adresse IP virtuelle SCAN est également associée à un processus d'écoute SCAN qui fournit une adresse de connexion pour les connexions Oracle Database à l'aide d'Oracle Net Services. Pour optimiser la disponibilité, Oracle Grid Infrastructure distribue les adresses IP virtuelles SCAN et les processus d'écoute SCAN sur les noeuds de cluster disponibles. En outre, en cas d'arrêt ou de défaillance d'un noeud, les adresses IP virtuelles SCAN et les processus d'écoute SCAN sont automatiquement migrés vers un noeud survivant. Grâce aux connexions SCAN, vous améliorez la possibilité qu'ont les clients Oracle Database de disposer d'un ensemble fiable d'adresses de connexion pouvant desservir toutes les bases de données en cours d'exécution dans le cluster.
Les processus d'écoute SCAN complètent les processus d'écoute Oracle Net exécutés sur chaque noeud du cluster, également appelés processus d'écoute de noeud. Lorsqu'une connexion Oracle Net Services provient d'une connexion SCAN, le processus d'écoute SCAN l'achemine vers l'un des processus d'écoute de noeud et n'intervient plus ensuite. Une combinaison de facteurs, notamment la disponibilité du processus d'écoute, la position de l'instance de base de données et la distribution de la charge globale, détermine le processus d'écoute de noeud qui reçoit chaque connexion.
Ce document précise les exigences de base pour la connexion aux bases de données Exadata Cloud Infrastructure à l'aide d'Oracle Net Services.
- Prérequis pour la connexion à une base de données avec Oracle Net Services
Passez en revue les prérequis pour la connexion à une instance Oracle Database sur Oracle ExaDB-D à l'aide d'Oracle Net Services. - Connexion à une base de données avec SQL Developer
Vous pouvez vous connecter à une base de données avec SQL Developer à l'aide de l'une des méthodes suivantes. - Connexion à une base de données à l'aide des processus d'écoute SCAN
Pour créer une connexion Oracle Net Services à l'aide de processus d'écoute SCAN, vous avez le choix entre deux approches. - Connexion à une base de données à l'aide d'un processus d'écoute de noeud
Pour vous connecter à une instance Oracle Database sur Exadata Cloud Infrastructure avec un descripteur de connexion qui ignore les processus d'écoute SCAN, suivez cette procédure afin d'acheminer votre connexion directement vers un processus d'écoute de noeud.
Rubrique parent : Connexion à une instance Exadata Cloud Infrastructure
Prérequis pour la connexion à une base de données avec Oracle Net Services
Passez en revue les prérequis pour la connexion à une instance Oracle Database sur Oracle ExaDB-D à l'aide d'Oracle Net Services.
- Adresses IP pour vos adresses IP virtuelles SCAN, ou nom d'hôte ou adresse IP d'une machine virtuelle qui héberge la base de données à laquelle vous voulez accéder.
- Identificateur de base de données : identificateur système (SID) de base de données ou nom de service.
Connexion à une base de données avec SQL Developer
Vous pouvez vous connecter à une base de données avec SQL Developer à l'aide de l'une des méthodes suivantes :
- Créez un tunnel SSH temporaire entre votre ordinateur et la base de données. Cette méthode assure un accès uniquement sur la durée du tunnel. (Lorsque vous avez fini d'utiliser la base de données, veillez à fermer le tunnel SSH en quittant la session SSH.)
- Ouvrez le port employé en tant que processus d'audience SCAN Oracle en mettant à jour la liste de sécurité utilisée pour la ressource d'instance Exadata Cloud Service de cluster d'instances cloud. Le port de processus d'écoute SCAN par défaut est le port 1521. Cette méthode fournit un accès plus durable à la base de données. Pour plus d'informations, reportez-vous à Mise à jour de la liste de sécurité.
Après avoir créé un tunnel SSH ou ouvert le port de processus d'écoute SCAN comme décrit ci-dessus, vous pouvez vous connecter à une instance Exadata Cloud Infrastructure à l'aide d'adresses IP SCAN ou publiques, selon la configuration du réseau et l'emplacement d'origine de la connexion. Vous trouverez les adresses IP dans la console, sur la page des détails de la base de données.
- Procédure de connexion à l'aide d'adresses IP SCAN
Vous pouvez vous connecter à la base de données à l'aide d'adresses IP SCAN si vous disposez d'un client sur site et que vous recourez à une connexion FastConnect ou VPN site à site. - Procédure de connexion à l'aide d'adresses IP publiques
Vous pouvez utiliser l'adresse IP publique du noeud pour vous connecter à la base de données si le client et la base de données se trouvent dans des réseaux cloud virtuels différents, ou que la base de données se trouve sur un réseau cloud virtuel avec une passerelle Internet.
Procédure de connexion à l'aide d'adresses IP SCAN
Vous pouvez vous connecter à la base de données à l'aide d'adresses IP SCAN si vous disposez d'un client sur site et que vous recourez à une connexion FastConnect ou VPN site à site.
-
Utilisez les adresses IP SCAN privées comme indiqué dans l'exemple
tnsnames.ora
suivant :testdb= (DESCRIPTION = (ADDRESS_LIST= (ADDRESS = (PROTOCOL = TCP)(HOST = <scanIP1>)(PORT = 1521)) (ADDRESS = (PROTOCOL = TCP)(HOST = <scanIP2>)(PORT = 1521))) (CONNECT_DATA = (SERVER = DEDICATED) (SERVICE_NAME = <dbservice.subnetname.dbvcn.oraclevcn.com>) ) )
-
Définissez un nom SCAN externe sur votre serveur DNS sur site. L'application peut résoudre ce nom SCAN externe en adresses IP SCAN privées du cluster de machines virtuelles, puis l'application peut utiliser une chaîne à laquelle le nom SCAN externe est inclus. Dans l'exemple
tnsnames.ora
suivant,extscanname.example.com
est défini dans le serveur DNS sur site.testdb = (DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST = <extscanname.example.com>)(PORT = 1521)) (CONNECT_DATA = (SERVER = DEDICATED) (SERVICE_NAME = <dbservice.subnetname.dbvcn.oraclevcn.com>) ) )
Rubrique parent : Connexion à une base de données avec SQL Developer
Procédure de connexion à l'aide d'adresses IP publiques
Vous pouvez utiliser l'adresse IP publique du noeud pour vous connecter à la base de données si le client et la base de données se trouvent dans des réseaux cloud virtuels différents, ou que la base de données se trouve sur un réseau cloud virtuel avec une passerelle Internet.
Cependant, il est important de tenir compte des points suivants :
- Lorsque le client utilise l'adresse IP publique, il ignore le processus d'écoute SCAN et atteint le processus d'écoute du noeud. L'équilibrage de charge côté serveur n'est donc pas disponible.
- Lorsque le client utilise l'adresse IP publique, il ne peut pas exploiter la fonctionnalité de basculement d'adresse IP virtuelle. Si un noeud devient indisponible, les nouvelles tentatives de connexion au noeud sont bloquées jusqu'à ce que l'expiration TCP/IP survienne. Vous pouvez définir les paramètres sqlnet côté client de façon à limiter le délai d'expiration TCP/IP.
L'exemple tnsnames.ora
suivant montre une chaîne de connexion avec le paramètre CONNECT_TIMEOUT pour éviter les délais d'expiration TCP/IP.
test=
(DESCRIPTION =
(CONNECT_TIMEOUT=60)
(ADDRESS_LIST=
(ADDRESS = (PROTOCOL = TCP)(HOST = <publicIP1>)(PORT = 1521))
(ADDRESS = (PROTOCOL = TCP)(HOST = <publicIP2>)(PORT = 1521))
)
(CONNECT_DATA =
(SERVER = DEDICATED)
(SERVICE_NAME = <dbservice.subnetname.dbvcn.oraclevcn.com>)
)
)
Rubrique parent : Connexion à une base de données avec SQL Developer
Connexion à une base de données à l'aide des processus d'écoute SCAN
Pour créer une connexion Oracle Net Services à l'aide de processus d'écoute SCAN, vous avez le choix entre deux approches.
- Connexion à une base de données à l'aide d'un descripteur de connexion référençant toutes les adresses IP virtuelles SCAN
Vous pouvez configurer un descripteur de connexion pour le système Oracle Exadata Database Service on Dedicated Infrastructure avec plusieurs processus d'écoute SCAN. - Connexion à une base de données à l'aide d'un descripteur de connexion référençant un nom SCAN personnalisé
Vous pouvez configurer un descripteur de connexion pour le système Oracle Exadata Database Service on Dedicated Infrastructure avec un nom SCAN personnalisé.
Connexion à une base de données à l'aide d'un descripteur de connexion référençant toutes les adresses IP virtuelles SCAN
Vous pouvez configurer un descripteur de connexion pour le système Oracle Exadata Database Service on Dedicated Infrastructure avec plusieurs processus d'écoute SCAN.
Cette approche exige que vous fournissiez toutes les adresses IP virtuelles SCAN et permet à Oracle Net Services de se connecter à un processus d'écoute SCAN disponible.
Rubrique parent : Connexion à une base de données à l'aide des processus d'écoute SCAN
Connexion à une base de données à l'aide d'un descripteur de connexion référençant un nom SCAN personnalisé
Vous pouvez configurer un descripteur de connexion pour le système Oracle Exadata Database Service on Dedicated Infrastructure avec un nom SCAN personnalisé.
Avec cette approche, vous définissez dans le DNS un nom SCAN personnalisé qui se résout en trois adresses IP virtuelles SCAN.
Rubrique parent : Connexion à une base de données à l'aide des processus d'écoute SCAN
Connexion à une base de données à l'aide d'un processus d'écoute de noeud
Pour vous connecter à une instance Oracle Database sur Exadata Cloud Infrastructure avec un descripteur de connexion qui ignore les processus d'écoute SCAN, suivez cette procédure afin d'acheminer votre connexion directement vers un processus d'écoute de noeud.
Avec cette méthode, vous ne bénéficiez pas de la haute disponibilité ni de l'équilibrage de charge fournis par SCAN. Toutefois, cette méthode peut être recommandée si vous voulez diriger les connexions vers un noeud ou une interface réseau spécifique. Par exemple, vous pouvez avoir besoin de vous assurer que les connexions à partir d'un programme qui effectue un chargement de données en masse utilisent le réseau de sauvegarde.
Avec cette approche, vous dirigez votre connexion en utilisant le nom d'hôte ou l'adresse IP du noeud.
Exemple 4-2 Définition d'un alias Net Services faisant directement référence au noeud
alias-name = (DESCRIPTION=
(CONNECT_TIMEOUT=timeout)
(ADDRESS_LIST=(ADDRESS=(PROTOCOL=tcp)(HOST=node)(PORT=1521)))
(CONNECT_DATA=(sid-or-service-entry)))
Où :
alias-name
est le nom que vous utilisez pour identifier l'alias.
timeout
indique un délai d'expiration (en secondes) qui vous permet de mettre fin à une tentative de connexion sans attendre la fin du délai d'expiration TCP. Le paramètre (CONNECT_TIMEOUT=timeout
) est facultatif.
node
est le nom d'hôte ou l'adresse IP de la machine virtuelle que vous voulez utiliser.
sid-or-service-entry
identifie le SID de base de données ou le nom de service en utilisant l'un des formats suivants :
SID=sid-name
. Par exemple :SID=S12C1
.SERVICE_NAME=service-name
. Par exemple :SERVICE_NAME=PDB1.example.oraclecloudatcust.com
.
node:1521/sid-or-service-entry
exa1node01.example.com:1521/S12C1
exa1node01.example.com:1521/PDB1.example.oraclecloudatcust.com