Créer des ressources Data Transforms

Pour utiliser les transformations de données dans OCI GoldenGate, créez un déploiement de transformations de données, puis créez et affectez un type de connexion générique au déploiement.

Créer un déploiement de transformations de données

Avant de commencer

Avant de créer un déploiement, vérifiez les exigences suivantes :

  • Si vous activez l'accès à la console de déploiement public dans les options avancées, OCI GoldenGate crée un équilibreur de charge dans le VCN de votre location en votre nom. Pour garantir la création réussie du déploiement et de l'équilibreur de charge, vous devez disposer des stratégies, quotas et limites appropriés.
  • Dans les locations activées pour Oracle Cloud Infrastructure Identity and Access Management (OCI IAM), sélectionnez la banque d'informations d'identification à utiliser pour vous connecter à la console de déploiement.
  • Selon les types de technologie source et cible, vous pouvez avoir besoin de plusieurs déploiements. Si vous ne savez pas combien de déploiements vous avez besoin pour votre solution, reportez-vous à Exemples de topologie pour plus de détails.
Pour créer un déploiement Data Transforms, procédez comme suit :
  1. Dans le menu de navigation de la console, cliquez sur Oracle Database, puis sélectionnez GoldenGate.
  2. Sur la page Déploiements, cliquez sur Créer un déploiement.
  3. Dans le panneau Créer un déploiement, saisissez un nom et éventuellement une description.
  4. Dans la liste déroulante Compartiment, sélectionnez le compartiment dans lequel créer le déploiement.
  5. Sur la page de détails GoldenGate, pour Choisir un type de déploiement, sélectionnez Transformations de données.
  6. Pour Version, la dernière version est automatiquement sélectionnée. Cliquez sur Modifier la version pour sélectionner une version différente.

    Remarques :

    En savoir plus sur les versions.
  7. Sélectionnez l'une des options suivantes :
    • Développement ou test : configure un déploiement avec les valeurs par défaut recommandées pour un environnement de développement ou de test. Le nombre minimal d'OCPU est de 1.
    • Production : configure un déploiement avec la valeur par défaut recommandée de 4 OCPU, avec le redimensionnement automatique activé pour un environnement de production. Le nombre minimal d'OCPU nécessaires est de 3, avec le redimensionnement automatique activé.
  8. Dans Sélectionner des OCPU, entrez le nombre ou cliquez sur Modifier la forme pour utiliser le curseur afin de choisir le nombre d'unités Oracle Compute (OCPU) à utiliser.

    Remarques :

    Une OCPU équivaut à 16 Go de mémoire. Pour plus d'informations, reportez-vous à Gestion et facturation des OCPU.
  9. (Facultatif) Sélectionnez Redimensionnement automatique.

    Remarques :

    Le redimensionnement automatique permet à OCI GoldenGate d'être jusqu'à trois fois plus grand que le nombre d'OCPU indiqué, jusqu'à 24 OCPU. Par exemple, si vous indiquez deux OCPU et que vous activez le redimensionnement automatique, votre déploiement peut passer à 6 OCPU. Si vous indiquez 20 OCPU et que vous activez le redimensionnement automatique, OCI GoldenGate ne peut pas dépasser 24 OCPU.
  10. Dans la liste déroulante Sous-réseau dans <Compartiment>, sélectionnez le sous-réseau dans lequel une adresse privée est créée à partir de la location du service OCI GoldenGate. Ainsi, le déploiement est toujours disponible sur ce sous-réseau, tant que les stratégies de ce sous-réseau l'autorisent.

    Pour sélectionner un sous-réseau dans un autre compartiment, cliquez sur Modifier le compartiment.

    Remarques :

    Vous pouvez uniquement sélectionner un sous-réseau privé lors de la création ou de la mise à jour d'un déploiement.
  11. Choisissez un type de permis :
    • Licence incluse, pour s'abonner à une nouvelle licence logicielle pour le service.
    • Apportez votre propre licence (BYOL) pour utiliser les licences Oracle GoldenGate existantes sur le service. Activez la limite d'OCPU BYOL pour contrôler le nombre d'OCPU couvertes par le type BYOL. Le nombre minimal d'OCPU couvertes est de 1.
  12. Dans Nom de l'instance GoldenGate, saisissez le nom que le déploiement affectera à l'instance de déploiement GoldenGate lors de sa création.
  13. Dans Banque d'informations d'identification, sélectionnez GoldenGate. Le nom utilisateur Administrateur est automatiquement renseigné avec SUPERVISOR pour vous.
  14. Pour le mot de passe Administrateur, sélectionnez une clé secrète de mot de passe pour l'utilisateur SUPERVISOR.
    Pour créer une clé secrète de mot de passe, procédez comme suit :
    1. Cliquez sur Créer une clé secrète de mot de passe.
    2. Dans le panneau Créer une clé secrète, saisissez un nom pour la clé secrète et éventuellement une description.
    3. Sélectionnez un compartiment dans la liste déroulante Compartiment dans lequel enregistrer la clé secrète.
    4. Sélectionnez un coffre dans le compartiment en cours ou cliquez sur Modifier le compartiment pour sélectionner un coffre dans un autre compartiment.
    5. Sélectionner une clé de cryptage.

      Remarques :

      Seules les clés AES, les clés protégées par logiciel et les clés HSM sont prises en charge. Les clés RSA et ECDSA ne sont pas prises en charge pour les clés secrètes de mot de passe GoldenGate.
    6. Saisissez un mot de passe comportant entre 8 et 30 caractères, dont au moins 1 majuscule, 1 minuscule, 1 chiffre et 1 caractère spécial. Les caractères spéciaux ne doivent être ni "$", ni "^", ni "?".
    7. Confirmez le mot de passe.
    8. Cliquez sur Créer.
  15. (Facultatif) Cliquez sur Afficher les options avancées pour afficher les options réseau et pour ajouter des balises.
    1. Dans l'onglet Réseau,
      1. Sélectionnez Activer l'accès public à la console GoldenGate pour inclure une adresse publique en plus d'une adresse privée, et autoriser l'accès public à la console de déploiement pour les utilisateurs. Si cette option est sélectionnée, OCI GoldenGate crée un équilibreur de charge dans votre location pour créer une adresse IP publique. Sélectionnez un sous-réseau public dans le même VCN que ce déploiement dans lequel créer l'équilibreur de charge.

        Remarques :

        L'équilibreur de charge est une ressource qui entraîne des coûts supplémentaires. Vous pouvez gérer cette ressource, mais assurez-vous de ne pas supprimer l'équilibreur de charge tant que votre déploiement est encore en cours d'utilisation. En savoir plus sur les tarifs d'équilibreur de charge.
      2. Sélectionnez Personnaliser l'adresse pour fournir un préfixe de nom de domaine qualifié complet privé que vous utiliserez pour accéder à l'URL de la console de service privé. Vous pouvez également télécharger un certificat SSL/TLS (.pem) et la clé privée correspondante. Toutefois, les certificats protégés par mot de passe ne sont pas pris en charge.

        • Il vous incombe de vous assurer que le nom de domaine qualifié complet est résolu en adresse IP privée du déploiement dans le sous-réseau sélectionné précédemment.
        • Si le déploiement est public, il est de votre responsabilité de vous assurer que le nom de domaine qualifié complet est résolu publiquement en adresse IP publique du déploiement.

        Les services utilisent leur propre certificat, si vous n'en fournissez pas, et vous pouvez rencontrer un avertissement de sécurité lors du lancement de la console de déploiement.

        Remarques :

        Votre certificat SSL doit répondre aux exigences suivantes :
        • Son nom commun doit correspondre au nom de domaine qualifié complet du déploiement. Si ce n'est pas le cas, des avertissements s'affichent lorsque vous accédez à la console de déploiement.
        • Il doit être signé à l'aide d'un algorithme de hachage fort. arcfour, arcfour128, arcfour256, aucun type d'algorithme n'est autorisé.
        • Il ne doit pas être expiré.
        • Sa validité maximale ne doit pas dépasser 13 mois.
        • Il ne doit pas s'agir d'un certificat autosigné.
        Si vous rencontrez des erreurs "Clé privée non valide", vous pouvez vérifier l'exactitude de la clé à l'aide des commandes OpenSSL suivantes. Exécutez cette commande sur le certificat :
        openssl x509 --noout --modulus --in <cert>.pem |openssl md5

        Exécutez ensuite cette commande sur la clé privée :

        openssl rsa --noout --modulus --in <key>.pem |openssl md5

        La sortie des deux commandes doit renvoyer la même valeur md5. Si ce n'est pas le cas, le certificat et la clé privée ne correspondent pas.

    2. Dans la section Maintenance :
      1. Sélectionnez Personnaliser la fenêtre de maintenance pour définir le début de la fenêtre de maintenance afin de mettre à niveau le déploiement.
      2. (Facultatif) Pour Période de mise à niveau automatique de version majeure en jours, entrez le nombre de jours, compris entre 0 et 365.
      3. (Facultatif) Pour Période de mise à niveau automatique de la version du bundle en jours, entrez le nombre de jours, compris entre 0 et 180 jours.
      4. (Facultatif) Pour Période de mise à niveau automatique des patches de sécurité en jours, entrez le nombre de jours, compris entre 0 et 14 jours.
      5. Sélectionnez Activer la mise à niveau automatique des versions mineures et, éventuellement, entrez le nombre de jours.

      Remarques :

      En savoir plus sur la planification des mises à niveau.
    3. Dans la section Programmation de sauvegarde, procédez comme suit :
      1. Sélectionnez Configurer la programmation de sauvegarde.
      2. Sélectionnez la date et l'heure pour commencer à créer des sauvegardes.
      3. Sélectionnez la fréquence de création des sauvegardes, Quotidienne, Hebdomadaire ou Mensuelle.
      4. Sélectionnez Sauvegarder les métadonnées uniquement pour créer des sauvegardes sans fichiers de trace.
      5. Sélectionnez le compartiment dans lequel créer les sauvegardes.
      6. Sélectionnez le compartiment et le bucket Object Storage dans lequel enregistrer les sauvegardes.
    4. Dans la section Balises, ajoutez des balises pour aider à suivre les ressources dans votre location. Cliquez sur + Balise supplémentaire pour ajouter d'autres balises. En savoir plus sur le balisage.
  16. Cliquez sur Créer pour créer le déploiement ou sur Enregistrer en tant que pile pour enregistrer cette configuration dans Resource Manager.

    Si vous sélectionnez Enregistrer en tant que pile, le panneau Enregistrer en tant que pile s'ouvre, dans lequel vous pouvez éventuellement fournir un nom et une description pour la pile et sélectionner le compartiment dans lequel l'enregistrer. En savoir plus sur Resource Manager.

La création du déploiement prend quelques minutes. Son statut devient Actif lorsqu'il est prêt à être utilisé. Vous pouvez ensuite cliquer sur Launch Console à partir de la page de détails du déploiement ou sélectionner Launch Console à partir du menu Actions (trois points) du déploiement sur la page Deployments.

Créer une connexion générique

Vous devez créer une connexion générique pour toute connexion que vous souhaitez utiliser avec les transformations de données OCI GoldenGate.

Pour vous assurer que votre source de données est prise en charge, reportez-vous à Types de connexion pris en charge pour les transformations de données.
Pour créer une connexion générique, procédez comme suit :
  1. Sur la page de présentation d'OCI GoldenGate, cliquez sur Connexions.
    Vous pouvez également cliquer sur Créer une connexion sous la section Introduction et passer à l'étape 3.
  2. Sur la page Connexions, cliquez sur Créer une connexion.
  3. Dans le panneau Créer une connexion, renseignez les champs Informations générales comme suit :
    1. Dans Nom, saisissez le nom de la connexion.
    2. (Facultatif) Dans Description, entrez une description permettant de distinguer la connexion des autres.
    3. Dans Compartiment, sélectionnez le compartiment dans lequel créer la connexion.
    4. Dans la liste déroulante Type, sous Générique, sélectionnez Connexion générique.
    5. (Facultatif) Cliquez sur Afficher les options avancées pour gérer des clés ou ajouter des balises.
      1. Sous Sécurité, sélectionnez l'une des options suivantes :
        • Sélectionnez Utiliser une clé de cryptage gérée par Oracle pour laisser toute la gestion des clés de cryptage à Oracle.
        • Sélectionnez Utiliser la clé de cryptage gérée par le client pour sélectionner une clé de cryptage spécifique stockée dans OCI Vault afin de crypter les informations d'identification de connexion.
      2. Sous Balises, ajoutez des balises pour organiser vos ressources.
  4. Cliquez sur Suivant.
  5. Renseignez la page des détails de connexion comme suit :
    1. Dans Hôte, entrez une liste d'entrées <host>:<port> séparées par des virgules. Entrez l'adresse IP privée uniquement si le nom d'hôte ne peut pas être résolu à partir de votre sous-réseau ou s'il utilise SSL/TLS.

      Remarques :

      Si vous entrez une adresse IP privée, OCI GoldenGate réécrit l'adresse IP privée au format ip-10-0-0-0.ociggsvc.oracle.vcn.com.
    2. Pour Connectivité réseau, sélectionnez une méthode de routage du trafic :
      • Adresse partagée, pour partager une adresse avec le déploiement affecté. Vous devez autoriser la connectivité à partir de l'adresse IP entrante du déploiement.
      • Adresse dédiée, pour le trafic réseau via une adresse dédiée dans le sous-réseau affecté de votre VCN. Vous devez autoriser la connectivité à partir des adresses IP entrantes de cette connexion. Sélectionnez ensuite un sous-réseau dans la liste déroulante.
  6. Cliquez sur Créer.
L'activation de la connexion prend quelques minutes. Veillez à affecter la connexion à un déploiement pour l'utiliser dans Data Transforms. Après avoir affecté la connexion au déploiement Data Transforms, lancez la console, puis connectez-vous. Vous devez ensuite créer une connexion pour chaque source de données dans la console Data Transforms à l'aide des noms d'hôte fournis dans les connexions génériques.

Affectation d'une connexion à un déploiement

Assurez-vous que des connexions ont été créées pour les technologies source et cible.
Pour affecter une connexion à un déploiement, procédez comme suit :
  1. Sur la page des détails du déploiement, sous Ressources, cliquez sur Connexions affectées.
  2. Cliquez sur affecter une connexion.
  3. Dans la boîte de dialogue Affecter une connexion, sélectionnez une connexion dans la liste déroulante. Pour sélectionner une connexion dans un autre compartiment, cliquez sur Modifier le compartiment.
  4. Cliquez sur affecter une connexion.
La connexion sélectionnée apparaît dans la liste Connexions affectées. Vous pouvez également visualiser et gérer cette relation à partir de la page des détails de la connexion sous Déploiements affectés.

Remarques :

Si l'affectation d'une connexion à une adresse dédiée reste annulée pendant sept jours, le service la convertit en adresse partagée.

Lorsque vous affectez une connexion à un déploiement, GoldenGate enlève les caractères interdits du nom que vous avez saisi et les réduit à 30 caractères. Le nom doit contenir uniquement des caractères alphanumériques et suivre le modèle d'alias : ^[a-zA-Z][a-zA-Z0-9_#$]*$. Si une connexion avec le même alias est déjà affectée, un numéro est automatiquement ajouté au nouveau nom d'alias.