Connexion à Autonomous Database on Dedicated Exadata Infrastructure

Les applications et les outils se connectent à Autonomous Database on Dedicated Exadata Infrastructure à l'aide d'Oracle Net Services ( également connu sous le nom de SQL*Net).

Oracle Net Services permet d'établir une session réseau depuis une application client vers un serveur Oracle Database via le réseau défini par l'infrastructure dédiée hébergeant la base de données. Les déploiements cloud Oracle utilisent un VCN (réseau cloud virtuel) et un sous-réseau. En général, le sous-réseau est défini comme privé, ce qui signifie qu'aucun accès Internet public à la base de données n'est établi. Les déploiements Exadata Cloud@Customer utilisent un réseau de cluster de machines virtuelles.

Connexions sécurisées à Autonomous Database

Autonomous Database fournit plusieurs paires de services de base de données à utiliser lors de la connexion à la base de données dédiée. Dans chaque paire, l'un des membres fournit une connexion TCP sécurisée (TCPS) à l'aide du protocole TLS et l'autre une connexion TCP. Les deux membres de la paire sont sinon identiques. Pour garantir la sécurité des données en transit, Oracle vous recommande vivement d'utiliser une connexion sécurisée, même si la base de données n'est disponible que via un sous-réseau privé. Si vous avez l'habitude d'utiliser une base de données Oracle dans votre propre centre de données, il est possible que vous n'ayez jamais utilisé ces connexions sécurisées auparavant.

Lors du provisionnement d'une ressource de cluster de machines virtuelles Exadata Autonomous, vous pouvez effectuer les opérations suivantes :
  • Customize the Single Client Access Name (SCAN) listener port for Transport Layer Security (TLS) and non-TLS from a range of available ports (1024 - 8999). Vous pouvez également choisir l'authentification TLS mutuelle (mTLS) en cochant la case Activer l'authentification TLS mutuelle (mTLS).
  • Choisissez entre les modes d'authentification TLS unidirectionnelle et TLS (mTLS) mutuelle. Cela s'applique uniquement aux certificats TLS de base de données car les certificats ORDS sont des certificats TLS unidirectionnels.

Pour fournir la connexion sécurisée, l'authentification de certification utilise une clé cryptée stockée dans un wallet sur le client (où l'application est en cours d'exécution) et le serveur (où votre instance Autonomous Database est en cours d'exécution). La clé du client doit correspondre à celle du serveur pour établir une connexion. Un portefeuille contient tout un ensemble de fichiers, notamment la clé et d'autres informations nécessaires pour la connexion à la base de données. Toutes les communications entre le client et le serveur sont cryptées.

Types de connexion à Oracle Net Services (SQL *Net)

Lorsqu'une session réseau est établie, Oracle Net Services joue le rôle de coursier de données pour l'application client et la base de données. Il est responsable de l'établissement et de la gestion de la connexion entre l'application client et la base de données, ainsi que de l'échange des messages entre ces dernières.

Oracle Net Services prend en charge différents types de connexion aux bases de données autonomes, notamment les suivants :

  • Oracle Call Interface (OCI), utilisé par de nombreuses applications écrites en langage C. Il s'agit par exemple des utilitaires Oracle tels qu'Oracle SQL*Plus, SQL*Loader et Oracle Data Pump.

  • Les pilotes ODBC, qui peuvent être utilisés par les applications exécutées sur Microsoft Windows et sont superposés à OCI.

  • JDBC OCI, utilisé par les applications en langage Java. JDBC OCI ajoute une couche par-dessus Oracle Call Interface pour les applications Java. L'interface de ligne de commande Oracle SQLcl utilise JDBC OCI.

  • Le pilote JDBC Thin, également pour les applications Java, qui est un pilote Java pur. Oracle SQL Developer prend en charge les connexions de pilote JDBC Thin.

Les produits tiers et les applications personnalisées peuvent utiliser n'importe lequel de ces types de connexion.

Connexions Oracle Call Interface (OCI) et portefeuilles

Les fichiers de portefeuille, ainsi que l'ID utilisateur et le mot de passe de la base de données, permettent d'accéder aux données de la base de données autonome. Stockez les fichiers de portefeuille dans un emplacement sécurisé.

Etant donné que les fichiers de portefeuille peuvent fournir un accès aux données de votre base de données, vous devez partager les fichiers de portefeuille uniquement avec les utilisateurs autorisés. Si le mode de transmission des fichiers de portefeuille risque de permettre à des utilisateurs non autorisés d'y accéder (par exemple, via une messagerie électronique publique), transmettez le mot de passe du portefeuille séparément et de façon sécurisée.

Remarques :

Autonomous Database impose des règles strictes de complexité des mots de passe pour tous les utilisateurs, conformément aux normes de sécurité Oracle Cloud. Pour plus d'informations sur les règles de complexité des mots de passe, reportez-vous à Création d'utilisateurs de base de données.

Pour plus d'informations sur le téléchargement des informations d'identification client pour Autonomous Database, reportez-vous à Téléchargement des informations d'identification client.

Oracle Net Services peut trouver l'emplacement du portefeuille Autonomous Database à l'aide du paramètre WALLET_LOCATION dans sqlnet.ora. file.When WALLET_LOCATION est utilisé. Oracle Net Services utilise automatiquement le portefeuille. Le portefeuille est impliqué de façon transparente pour l'application. Pour plus d'informations sur la définition de WALLET_LOCATION, reportez-vous à Préparation pour les connexions Oracle Call Interface (OCI) ODBC et JDBC.

Noms de service de base de données prédéfinis pour les bases de données autonomes

Autonomous Database on Dedicated Exadata Infrastructure fournit plusieurs ensembles de services de base de données à utiliser lors de la connexion à la base de données. Dans chaque ensemble, l'un des services fournit une connexion TCP sécurisée (TCPS) à l'aide du protocole TLS et l'autre une connexion TCP.

Une chaîne de connexion est créée pour chacun des services de connexion de base de données ci-dessus. Vous pouvez afficher ces chaînes de connexion à partir de la console Oracle Cloud Infrastructure (OCI), comme décrit dans Affichage des chaînes de connexion pour une instance Autonomous Database.

Ces services de connexion sont conçus pour prendre en charge différents types d'opération de base de données :
  • tpurgent_tls et tpurgent : pour les opérations de traitement des transactions à priorité élevée et critiques pour le temps.
  • tp_tls et tp : pour les opérations de traitement des transactions standard.
  • high_tls et high : pour les opérations de génération de rapports et de batch à priorité élevée.
  • medium_tls et medium : pour les opérations standard de génération de rapports et de batch.
  • low_tls et low : pour les opérations de génération de rapports et de batch à faible priorité.

Les bases de données configurées pour utiliser Autonomous Data Guard disposent de deux services supplémentaires avec les mêmes types de connexion (TCPS et TCP) à la base de données de secours pour un accès en lecture seule.

Dans un environnement multide secours, la base de données de secours à laquelle se connecter est automatiquement déterminée pour les connexions de service _ro. Toutefois, si nécessaire, vous pouvez modifier manuellement la chaîne de connexion pour vous connecter à une autre base de données de secours.

Remarques :

Dans les noms de service de base de données prédéfinis suivants, _ro indique les connexions pour un accès en lecture seule et _ss indique les connexions aux bases de données de secours cliché.
Ces services de connexion sont également conçus pour prendre en charge différents types d'opération de base de données :
  • tpurgent_ro_tls, tpurgent_ro, tpurgent_ss_tls et tpurgent_ss : pour les opérations de traitement des transactions à priorité élevée et critiques pour le temps.
  • tp_ro_tls, tp_ro, tp_ss_tls et tp_ss : pour les opérations de traitement de transaction standard.
  • high_ro_tls, high_ro, high_ss_tls et high_ss : pour les opérations de génération de rapports et de batch à priorité élevée.
  • medium_ro_tls, medium_ro, medium_ss_tls et medium_ss : pour les opérations standard de génération de rapports et de batch.
  • low_ro_tls, low_ro, low_ss_tls et low_ss : pour les opérations de génération de rapports et de batch à faible priorité.

Autonomous Transaction Processing prend en charge tous les services de connexion ci-dessus (tpurgent, tp, high, medium et low). En revanche, Autonomous Data Warehouse peut uniquement se connecter aux services de connexion faible, moyenne et élevée.

Les bases de données provisionnées avec surprovisionnement d'UC peuvent uniquement se connecter à :
  • The tp and low services for the Autonomous Transaction Processing, and
  • Services low pour Autonomous Data Warehouse

Caractéristiques clés des services de base de données prédéfinis

  • Instructions simultanées : nombre maximal d'instructions SQL qu'une instance Autonomous Database peut traiter pour un groupe de destinataires avant de mettre les instructions en file d'attente.
  • Degré de parallèle : l'exécution parallèle est l'une des fonctionnalités d'Autonomous Database on Dedicated Exadata Infrastructure qui crée et utilise plusieurs processus pour exécuter une seule instruction SQL. Le degré de parallélisme indique le nombre de processus pouvant être utilisés. En raison du coût de performances lié à la création de processus supplémentaires, l'exécution parallèle est généralement justifiée dans les cas suivants :
    • La requête fait référence à un ensemble de données volumineux.
    • La simultanéité d'accès aux données est faible.
    • Le temps écoulé est un facteur essentiel.
  • Partages de ressources : Autonomous Database on Dedicated Exadata Infrastructure utilise les groupes de destinataires Oracle Database Resource Manager afin de fournir différentes allocations de ressources à chaque paire de services de base de données. Les Resource Shares définissent la fraction des ressources dont un groupe de destinataires est assuré de disposer. Toutefois, tout groupe de destinataires peut utiliser plus que ses partages de ressources lorsqu'il n'existe aucun conflit de ressources.
  • Fournisseur d'énergie activé : indique si la fonction Fast Application Notification est activée par défaut.
  • Continuité TAC activée : indique si la continuité d'application transparente est activée par défaut.
Le tableau suivant compare les différents ensembles de services de base de données en fonction des caractéristiques décrites ci-dessus.
Noms de service Degré de parallélisme Partages de ressources Instructions simultanées Fonction FAN activée Continuité TAC activée
tpurgent_tls, tpurgent, tpurgent_ro_tls, tpurgent_ro, tpurgent_ss_tls et tpurgent_ss Défini manuellement 12 300 x nombre d'OCPU ou 75 x nombre d'ECPU Oui Oui
tp_tls, tp, tp_ro_tls, tp_ro, tp_ss_tls et tp_ss 1 8 300 x nombre d'OCPU ou 75 x nombre d'ECPU Oui Oui
high_tls, high, high_ro_tls, high_ro, high_ss_tls et high_ss 1 x nombre d'OCPU ou 0,5 x nombre d'ECPU 4 3 Oui No
medium_tls, medium, medium_ro_tls, medium_ro, medium_ss_tls et medium_ss 4 2 1,25 x nombre d'OCPU ou 0,25125 x ECPU Oui No
low_tls, low, low_ro_tls, low_ro, low_ss_tls et low_ss 1 1 300 x nombre d'OCPU ou 75 x nombre d'ECPU Oui No

Où le nombre d'OCPU ou d'ECPU est le nombre d'UC affiché dans la console Oracle Cloud.

Le nombre d'instructions simultanées prises en charge par les services tp et low avec surprovisionnement de la CPU est calculé précisément de la même manière que pour les OCPU ou ECPU complètes, à savoir 300 OCPU ou 150 ECPU. Par exemple, pour une valeur de 0,5 OCPU, le nombre total d'instructions simultanées qui peuvent être gérées par les services tp et low est de 300 x 0,5, soit 150.

Remarques :

Après vous être connecté à votre base de données à l'aide d'un service, n'essayez pas de basculer cette connexion sur un autre service en modifiant manuellement le groupe de destinataires de la connexion. Autonomous Database effectue d'autres actions pour configurer la connexion que la simple définition de son groupe de destinataires lors de la connexion à votre base de données à l'aide d'un service.

Connexion à Autonomous Database à l'aide d'une application client

Autonomous Database est préconfiguré pour prendre en charge Oracle Net Services via un processus d'écoute TNS installé et configuré de façon à utiliser des connexions TCPS (sécurisées à l'aide des informations d'identification client) ou TCP.

L'ordinateur client doit être préparé à utiliser Oracle Net Services pour se connecter à Autonomous Database. Les applications peuvent se connecter à Autonomous Database à l'aide de n'importe quel type de connexion pris en charge par Oracle Net Services.

Les étapes suivantes décrivent le processus de connexion à Autonomous Database à l'aide d'une application client :

  1. Déterminez le type de connexion utilisé par l'application (par exemple, OCI, ODBC, JDBC Thin, etc.).

  2. Préparez l'ordinateur client pour le type de connexion utilisé par l'application:
    • Connexions Oracle Call Interface (OCI), ODBC et JDBC OCI : vous préparez pour les connexions Oracle Call Interface (OCI), ODBC et JDBC OCI en téléchargeant et en installant Oracle Instant Client, puis en téléchargeant les informations d'identification client pour votre instance Autonomous Database et en les mettant à la disposition d'Oracle Instant Client.

      Pour obtenir des instructions détaillées, reportez-vous à Préparation pour les connexions Oracle Call Interface (OCI) ODBC et JDBC.

    • Préparation des connexions JDBC Thin : vous préparez les connexions JDBC Thin en téléchargeant et en installant le pilote JDBC Oracle Database, puis en téléchargeant les informations d'identification client pour votre instance Autonomous Database et en les mettant à la disposition du pilote JDBC Oracle Database.

      Pour obtenir des instructions détaillées, reportez-vous à Préparation pour les connexions JDBC Thin.

  3. Dans l'application, configurez la connexion.

    Les étapes requises pour préparer l'ordinateur client dépendent du type de connexion utilisé par l'application client. Dans tous les cas, les informations d'identification client sous forme de fichier de portefeuille doivent être téléchargées vers le client.

Applications avec prise en charge intégrée des fichiers ZIP de portefeuille

Certaines applications permettent de choisir un fichier ZIP d'informations d'identification dans le cadre des propriétés de connexion.

Par exemple, dans SQL Developer 18.3 et versions ultérieures, dans le champ Type de connexion, sélectionnez la valeur Portelet cloud qui permet de saisir un fichier ZIP d'informations d'identification dans le champ Fichier de configuration. SQL Developer présente ensuite la liste des connexions disponibles dans le champ Service (les connexions sont incluses dans les fichiers d'identification).

Si l'application prend en charge les portefeuilles ou offre une prise en charge spécifique pour une connexion Autonomous Database, par exemple, Oracle SQL Developer, Oracle vous recommande d'utiliser ce type de connexion.

Connexion à Autonomous Database à l'aide des outils Oracle Database

Les outils Oracle Database tels que Database Actions, SQL Developer, SQLcl et SQL*Plus peuvent être utilisés avec Autonomous Database.

Les rubriques suivantes fournissent des instructions détaillées de connexion à Autonomous Database à l'aide des outils Oracle Database :

Connexion avec Microsoft .NET, Visual Studio et Visual Studio Code

Oracle Autonomous Database on Dedicated Exadata Infrastructure prend en charge la connectivité à Microsoft .NET Framework, .NET Core, Visual Studio et Visual Studio Code.

Oracle Data Provider for .NET (ODP.NET) fournit un accès aux données ADO.NET d'exécution à une instance Autonomous Database. ODP.NET comprend les types de pilote suivants :

  • ODP.NET non géré pour les applications .NET Framework

  • ODP.NET géré pour les applications .NET Framework

  • ODP.NET Core pour les applications .NET Core

Oracle Developer Tools for Visual Studio offre une prise en charge à la conception des applications de base de données dans Visual Studio, notamment avec des outils de gestion des bases de données autonomes dans Oracle Cloud.

Oracle Developer Tools for VS Code offre une prise en charge à la conception des applications de base de données dans Visual Studio Code.

Ces composants logiciels sont disponibles en téléchargement gratuit sur les sites suivants :

Oracle recommande d'utiliser la dernière version du fournisseur et des outils avec une instance Autonomous Database.

Instructions de configuration

Reportez-vous à Développement d'applications .NET pour Oracle Autonomous Database pour obtenir des instructions sur le téléchargement, l'installation et la configuration de ces composants en vue de leur utilisation avec Oracle Autonomous Database on Dedicated Exadata Infrastructure :

Ces instructions expliquent comment établir des connexions TCPS (TCP avec SSL) à votre base de données, ce qui nécessite l'utilisation de portefeuilles. Pour les bases de données sur une infrastructure dédiée, vous pouvez établir à la place des connexions TCP à la base de données, ce qui ne nécessite pas l'utilisation d'un portefeuille.

Pour en savoir plus sur l'utilisation d'Oracle Autonomous Database on Dedicated Exadata Infrastructure et de .NET, essayez le développement .NET gratuit avec Oracle Autonomous Database Quick Start. Cet atelier vous guide tout au long de la configuration d'un serveur Web .NET sur Oracle Cloud Infrastructure qui se connecte à Autonomous Database. Ensuite, l'atelier vous guide dans le développement et le déploiement d'une application Web ASP.NET Core simple qui utilise tous ces composants. À la fin, vous aurez un site Web en direct et fonctionnel sur Internet.

Connexion à Autonomous Database avec des langages de script

Vous pouvez utiliser des programmes dans différents langages, y compris Python, Node.js, PHP, Ruby, R, Go et Perl, pour vous connecter à Oracle Autonomous Database on Dedicated Exadata Infrastructure. La sécurité est appliquée à l'aide des informations d'identification client.

Ces langages de script comportent des pilotes ou des API d'accès à la base de données qui utilisent les bibliothèques Oracle Call Interface (OCI). Les bibliothèques OCI peuvent provenir du client Oracle complet ou d'Oracle Instant Client.

Reportez-vous aux articles suivants pour obtenir des instructions détaillées sur la connexion à Autonomous Database avec différents langages de script :

Connexion avec Oracle Cloud Infrastructure FastConnect

Oracle Cloud Infrastructure FastConnect permet de connecter facilement votre réseau sur site à Autonomous Database à l'aide de l'appairage public FastConnect. FastConnect offre des options de bande passante plus élevée et des fonctions de réseau plus fiables et homogènes par rapport aux connexions Internet.

Utilisez FastConnect afin d'accéder aux services dans Oracle Cloud Infrastructure sans passer par Internet, par exemple, afin d'accéder à Object Storage, ou à la console et aux API Oracle Cloud Infrastructure. Sans FastConnect, le trafic destiné aux adresses IP publiques serait acheminé via Internet. Avec FastConnect, le trafic passe par votre connexion physique privée.

Pour plus d'informations sur la connexion d'Autonomous Database avec Oracle Cloud Infrastructure FastConnect, reportez-vous à Présentation de FastConnect.