Connexion à Apache Iceberg
Découvrez comment créer une connexion à Apache Iceberg dans OCI GoldenGate.
Avant de commencer
Effectuez les opérations suivantes :
-
Consultez la façon dont OCI GoldenGate se connecte à la source et aux cibles.
-
Configurez les stratégies requises pour activer l'accès sécurisé au coffre et aux clés secrètes, telles que l'utilisation de clés secrètes, l'utilisation de coffres et la lecture de groupes de clés secrètes. Pour plus d'informations, reportez-vous à Stratégies minimales recommandées.
Création de la connexion
Pour créer une connexion à Apache Iceberg, procédez comme suit :
-
Sur la page Présentation d'OCI GoldenGate, sélectionnez Connexions.
Vous pouvez également sélectionner Créer une connexion sous la section Démarrage et passer à l'étape 3.
-
Sur la page Connexions, sélectionnez Créer une connexion.
-
Sur la page Créer une connexion, renseignez les champs comme suit :
-
Dans Nom, entrez le nom de la connexion.
-
(Facultatif) Dans Description, entrez une description permettant de distinguer la connexion des autres.
-
(Pour GoldenGate sur le multicloud uniquement) Sélectionnez votre abonnement, puis renseignez les champs suivants.
-
Dans la liste déroulante Compartiment, sélectionnez le compartiment dans lequel réside l'ancre de ressource.
-
Sélectionnez la région partenaire multicloud.
-
Sélectionnez votre zone de disponibilité Partenaire. Les options disponibles sont renseignées en fonction de la région partenaire multicloud sélectionnée.
-
-
Dans Compartiment, sélectionnez le compartiment dans lequel créer la connexion.
-
Pour Type, sous Big Data, sélectionnez Apache Iceberg.
-
Sélectionnez un type de catalogue dans la liste déroulante, puis renseignez les champs de catalogue appropriés :
-
Dans Colle, entrez l'ID de colle.
-
Pour Hadoop, aucune information supplémentaire n'est nécessaire.
-
Pour Nessie, spécifiez les éléments suivants :
-
URI : entrez l'URI du catalogue Nessie.
-
Branche : entrez le nom de la branche active à partir de laquelle Nessie lit et écrit les métadonnées de table.
-
-
Pour Polaris, spécifiez les éléments suivants :
-
URI : entrez l'URI du catalogue Polaris.
-
Nom : entrez le nom sous lequel Polaris enregistre les tables Iceberg.
-
ID client : entrez l'ID client OAuth à utiliser pour l'authentification.
-
Clé secrète client : sélectionnez la clé secrète client ou sélectionnez Créer une clé secrète client pour en créer une. Si vous choisissez de créer une clé secrète client, fournissez les informations suivantes :
-
Nom
-
(Facultatif) Description
-
Sélectionnez le compartiment dans lequel réside la clé secrète de propriétés.
-
Sélectionnez le coffre dans lequel stocker la clé secrète des propriétés.
-
Sélectionnez la clé de cryptage à utiliser.
-
Entrez le mot de passe utilisateur, puis confirmez le mot de passe utilisateur.
-
-
Rôle principal : entrez le rôle Snowflake utilisé pour accéder à Polaris.
-
-
Pour Rest, indiquez :
-
URI : entrez l'URL de base de l'API de catalogue REST.
-
Clé secrète des propriétés : sélectionnez la clé secrète des propriétés ou sélectionnez Créer une clé secrète des propriétés pour en créer une. Si vous choisissez de créer une clé secrète de propriétés, fournissez les informations suivantes :
-
Nom
-
(Facultatif) Description
-
Sélectionnez le compartiment dans lequel réside la clé secrète de propriétés.
-
Sélectionnez le coffre dans lequel stocker la clé secrète des propriétés.
-
Sélectionnez la clé de cryptage à utiliser.
-
Téléchargez l'ID de clé secrète des propriétés.
-
-
-
-
Sélectionnez un type de stockage dans la liste déroulante, puis renseignez les champs de stockage appropriés :
-
Oracle Object Storage (API S3) :
-
Entrez l'ID de clé d'accès
-
Sélectionnez le bucket Object Storage.
-
Créez ou sélectionnez l'ID de clé secrète de clé d'accès secrète.
-
Entrez l'adresse.
-
-
Amazon S3:
-
Sélectionnez un type de schéma.
-
Entrez la région Amazon dans laquelle se trouve le bucket S3.
-
Entrez le bucket S3 dans lequel Iceberg stocke les métadonnées et les fichiers de données.
-
Entrez l'ID de clé d'accès pour accéder au bucket S3.
-
-
Google Cloud Storage :
-
Entrez le bucket Google Cloud Storage dans lequel Iceberg stocke les métadonnées et les fichiers de données.
-
Entrez l'ID projet dans lequel le bucket existe.
-
Pour Adresse, entrez l'URL de connexion à Google Cloud Storage.
-
-
Azure Data Lake Storage:
-
Entrez le nom du compte Azure Storage.
-
Entrez le conteneur de stockage BLOB Azure dans lequel Iceberg stocke ses tables.
-
-
Aucun (type de catalogue REST uniquement)
-
-
Développez Options avancées. Vous pouvez configurer les options suivantes :
-
Sécurité (Security)
-
Désélectionnez Utiliser les clés secrètes de coffre pour lesquelles vous préférez ne pas utiliser de clés secrètes de mot de passe pour cette connexion. Si cette option n'est pas sélectionnée :
-
Sélectionnez Utiliser la clé de cryptage gérée par Oracle pour laisser toutes les clés de cryptage gérées à Oracle.
-
Sélectionnez Utiliser la clé de cryptage gérée par le client pour sélectionner une clé de cryptage spécifique stockée dans OCI Vault afin de crypter vos informations d'identification de connexion.
-
-
-
Connectivité réseau
-
Adresse partagée, pour partager une adresse avec le déploiement affecté. Vous devez autoriser la connectivité à partir de l'adresse IP entrante du déploiement.
-
Adresse dédiée, pour le trafic réseau via une adresse dédiée dans le sous-réseau affecté dans votre VCN. Vous devez autoriser la connectivité à partir des adresses IP entrantes de cette connexion.
Remarque :
- Si une connexion dédiée n'est pas affectée pendant sept jours, le service la convertit en connexion partagée.
- En savoir plus sur la connectivité Oracle GoldenGate.
-
-
Attributs de sécurité : ajoutez des attributs de sécurité pour contrôler l'accès à cette connexion à l'aide de Zero Trust Packet Routing (ZPR).
-
Balises : ajoutez des balises pour organiser vos ressources.
-
-
-
Choisissez Créer.
Une fois la connexion créée, elle apparaît dans la liste Connexion. Veillez également à affecter la connexion à un déploiement pour l'utiliser dans un processus de réplication de données.
Etapes suivantes
Problèmes recensés
Erreur d'authentification de la connexion Apache Iceberg au service AI Data Catalog
Les connexions Apache Iceberg au service AI Data Catalog expirent en raison d'une erreur d'authentification due à l'expiration du jeton. Si ce problème survient, contactez le support technique Oracle.
Erreur Apache Iceberg NoSuchFileException
Si vous rencontrez l'erreur suivante lors de l'utilisation des connexions Apache Iceberg, ouvrez un ticket d'assistance, partagez les détails et le message d'erreur :
Caused by: java.nio.file.NoSuchFileException: /tmp/ogg/ocid1.goldengateconnection.oc1...../restCatalogProperties