Configurez les stratégies requises pour permettre l'accès sécurisé au coffre et aux clés secrètes, telles que l'utilisation de clés secrètes, l'utilisation de coffres et la lecture de groupes de clés secrètes. Pour plus d'informations, reportez-vous à Stratégies minimales recommandées.
Création de la connexion
Pour créer la connexion :
Sur la page de présentation d'OCI GoldenGate, cliquez sur Connexions.
Vous pouvez également cliquer sur Créer une connexion sous la section Introduction et passer à l'étape 3.
Sur la page Connexions, cliquez sur Créer une connexion.
Sur la page Créer une connexion, renseignez les champs comme suit :
Dans Nom, saisissez le nom de la connexion.
(Facultatif) Dans Description, entrez une description permettant de distinguer la connexion des autres.
Dans Compartiment, sélectionnez le compartiment dans lequel créer la connexion.
Dans Type, sélectionnez Collection JSON Oracle dans la liste déroulante.
Dans Chaîne de connexion, entrez un URI de chaîne de connexion MongoDB valide sans le nom utilisateur et le mot de passe. Par exemple, mongodb://mongodb1.example.com:27017. Assurez-vous que le nom de domaine qualifié complet est utilisé dans la connexion pour établir des connexions SSL.
Dans Nom utilisateur, entrez le nom utilisateur pour cette base de données.
Sélectionnez la clé secrète du mot de passe. Si vous résidez dans un autre compartiment, utilisez la liste déroulante pour modifier les compartiments.
Remarques :
Si vous préférez ne pas utiliser de clés secrètes de mot de passe, veillez à désélectionner l'option Utiliser des clés secrètes dans le coffre dans l'onglet Paramètres sous Options avancées, situé en bas de ce formulaire.
Dans Paramètres de sécurité, sélectionnez un protocole de sécurité, puis téléchargez une autorité de certification SSL.
Développez Afficher les options avancées. Vous pouvez configurer les options suivantes :
Sécurité
Désélectionnez Utiliser les clés secrètes de coffre pour lesquelles vous préférez ne pas utiliser de clés secrètes de mot de passe pour cette connexion. Si cette option n'est pas sélectionnée :
Sélectionnez Utiliser une clé de cryptage gérée par Oracle pour laisser toute la gestion des clés de cryptage à Oracle.
Sélectionnez Utiliser la clé de cryptage gérée par le client pour sélectionner une clé de cryptage spécifique stockée dans OCI Vault afin de crypter les informations d'identification de connexion.
Connectivité réseau
Adresse partagée, pour partager une adresse avec le déploiement affecté. Vous devez autoriser la connectivité à partir de l'adresse IP entrante du déploiement.
Adresse dédiée, pour le trafic réseau via une adresse dédiée dans le sous-réseau affecté de votre VCN. Vous devez autoriser la connectivité à partir des adresses IP entrantes de cette connexion.
Remarques :
Si l'affectation d'une connexion dédiée reste annulée pendant sept jours, le service la convertit en connexion partagée.
Balises : ajoutez des balises pour organiser vos ressources.
Cliquez sur Créer.
Une fois la connexion créée, elle apparaît dans la liste Connexions. Veillez à affecter la connexion à un déploiement pour l'utiliser en tant que cible dans une réplication.