Connessione a un'istanza dell'infrastruttura Exadata Cloud
Questo argomento spiega come connettersi a un'istanza dell'infrastruttura Exadata Cloud utilizzando SSH o SQL Developer.
La modalità di connessione dipende dall'impostazione della rete cloud. È possibile trovare informazioni su vari scenari di rete in Panoramica di rete, ma per suggerimenti specifici su come connettersi a un database nel cloud, contattare l'amministratore della sicurezza di rete.
I server dell'infrastruttura Exadata Cloud non possono essere uniti ai domini Active Directory e il servizio non supporta l'uso di Active Directory per l'autenticazione e l'autorizzazione degli utenti.
- Prerequisiti
Elenco dei requisiti per l'accesso SSH a un nodo di calcolo in un'istanza dell'infrastruttura Exadata Cloud. - Impostazione della porta del listener SCAN
Quando si crea un cluster VM cloud, è possibile designare un numero di porta del listener SCAN diverso. - Connessione a una Virtual Machine con SSH
È possibile connettersi alle virtual machine in un sistema dell'infrastruttura Exadata Cloud utilizzando una connessione Secure Shell (SSH). - Uso di Oracle Net Services per connettersi a un database
L'infrastruttura Exadata Cloud di Oracle Database supporta l'accesso remoto al database utilizzando Oracle Net Services.
Prerequisiti
Lista dei requisiti per l'accesso SSH a un nodo di calcolo in un'istanza dell'infrastruttura Exadata Cloud.
Avrai bisogno di:
-
Il percorso completo del file che contiene la chiave privata associata alla chiave pubblica utilizzata all'avvio del sistema.
-
Indirizzo IP pubblico o privato dell'istanza dell'infrastruttura Exadata Cloud.
Utilizzare l'indirizzo IP privato per connettersi al sistema dalla rete on premise o dalla rete cloud virtuale (VCN, Virtual Cloud Network). È inclusa la connessione da un host situato in locale che si connette tramite una VPN o FastConnect alla VCN o da un altro host nella stessa VCN. Utilizza l'indirizzo IP pubblico per connetterti al sistema dall'esterno del cloud (senza VPN). Puoi trovare gli indirizzi IP in Oracle Cloud InfrastructureConsole come indicato di seguito:
- Cluster VM cloud (nuovo modello di risorse): nella pagina Dettagli cluster VM Exadata, fare clic su Virtual Machine nella lista Risorse.
- Sistemi DB: nella pagina Dettagli sistema DB, fare clic su Nodi nella lista Risorse.
I valori vengono visualizzati nelle colonne Indirizzo IP pubblico e Indirizzo IP privato e nome DNS della tabella che visualizzano le Virtual Machine o i nodi dell'istanza dell'infrastruttura Exadata Cloud.
Argomenti correlati
Argomento padre: Connessione a un'istanza dell'infrastruttura cloud Exadata
Impostazione porta listener SCAN
Quando si crea un cluster VM cloud, è possibile designare un numero di porta del listener SCAN diverso.
La porta listener SCAN predefinita per i cluster VM cloud è 1521. Quando si utilizza la console Per creare una risorsa cluster VM cloud, è possibile designare un numero di porta listener SCAN diverso. Questa opzione viene visualizzata nella console OCI in Opzioni avanzate durante la creazione del cluster.
La modifica manuale della porta del listener SCAN di un cluster VM dopo il provisioning mediante il software backend non è supportata. Questa modifica può impedire il provisioning di Data Guard.
Argomento padre: Connessione a un'istanza dell'infrastruttura cloud Exadata
Connessione a una virtual machine con SSH
È possibile connettersi alle virtual machine in un sistema di infrastruttura Exadata Cloud utilizzando una connessione Secure Shell (SSH).
La maggior parte dei sistemi di tipo Unix (inclusi Linux, Oracle Solaris e macOS) include un client SSH. Per i sistemi Microsoft Windows, è possibile scaricare un client SSH gratuito denominato PuTTY dal seguente sito: "http://www.putty.org".
- Connessione da un sistema Unix-Style
Per accedere a una virtual machine su un sistema ExaDB-D Oracle da un sistema di tipo Unix utilizzando SSH, utilizzare questa procedura. - Connessione a una Virtual Machine da un sistema Microsoft Windows mediante PuTTY
Apprendere come accedere a una Virtual Machine da un sistema Microsoft Windows utilizzando PuTTY. - Accesso a un database dopo la connessione alla virtual machine
Dopo la connessione a una virtual machine, è possibile utilizzare la serie di comandi riportata di seguito per identificare un database e connettersi ad esso.
Argomenti correlati
Argomento padre: Connessione a un'istanza dell'infrastruttura cloud Exadata
Connessione da un sistema Unix-Style
Per accedere a una virtual machine su un sistema ExaDB-D Oracle da un sistema di tipo Unix che utilizza SSH, attenersi alla procedura riportata di seguito.
Argomento padre: connessione a una Virtual Machine con SSH
Connessione a una Virtual Machine da un sistema Microsoft Windows mediante PuTTY
Impara ad accedere a una virtual machine da un sistema Microsoft Windows utilizzando PuTTY.
Prima di iniziare
-
L'indirizzo IP della virtual machine
-
File della chiave privata SSH che corrisponde alla chiave pubblica associata alla distribuzione. Questo file di chiavi private deve essere in formato PuTTY
.ppk
. Se il file di chiave privata è stato originariamente creato sulla piattaforma Linux, è possibile utilizzare il programma PuTTYgen per convertirlo nel formato.ppk
.
Per connettersi a una macchina virtuale utilizzando il programma PuTTY in Windows:
Argomento padre: connessione a una Virtual Machine con SSH
Accesso a un database dopo la connessione alla Virtual Machine
Dopo aver eseguito la connessione a una virtual machine, è possibile utilizzare la serie di comandi riportata di seguito per identificare un database e connettersi ad esso.
Argomento padre: connessione a una Virtual Machine con SSH
Utilizzo di Oracle Net Services per connettersi a un database
Oracle Database Exadata Cloud Infrastructure supporta l'accesso remoto al database utilizzando Oracle Net Services.
Poiché Exadata Cloud Infrastructure utilizza Oracle Grid Infrastructure, è possibile creare connessioni Oracle Net Services utilizzando le connessioni Single Client Access Name (SCAN). SCAN è una funzione che fornisce un meccanismo coerente per consentire ai client di accedere alle istanze di Oracle Database in esecuzione in un cluster.
Per impostazione predefinita, SCAN è associato a tre indirizzi IP virtuali (VIP). Ogni VIP SCAN è inoltre associato a un listener SCAN che fornisce un endpoint di connessione per le connessioni a Oracle Database utilizzando Oracle Net Services. Per massimizzare la disponibilità, Oracle Grid Infrastructure distribuisce i VIP SCAN e i listener SCAN nei nodi cluster disponibili. Inoltre, se si verifica una chiusura o un errore del nodo, viene eseguita automaticamente la migrazione dei VIP SCAN e dei listener SCAN in un nodo rimasto. L'uso delle connessioni SCAN consente di migliorare la capacità dei client Oracle Database di disporre di un set affidabile di endpoint di connessione in grado di servire tutti i database in esecuzione nel cluster.
I listener SCAN si aggiungono ai listener Oracle Net eseguiti su ogni nodo del cluster, noti anche come listener dei nodi. Quando una connessione Oracle Net Services viene eseguita tramite una connessione SCAN, il listener SCAN instrada la connessione a uno dei listener dei nodi e non svolge alcuna ulteriore parte nella connessione. Una combinazione di fattori, tra cui la disponibilità del listener, il posizionamento delle istanze di database e la distribuzione del carico di lavoro, determina quale listener di nodi riceve ogni connessione.
Questa documentazione fornisce i requisiti di base per la connessione ai database dell'infrastruttura Exadata Cloud utilizzando Oracle Net Services.
- Prerequisiti per la connessione a un database con Oracle Net Services
Rivedere i prerequisiti per la connessione a un'istanza di Oracle Database in Oracle ExaDB-D utilizzando Oracle Net Services. - Connessione a un database con SQL Developer
È possibile connettersi a un database con SQL Developer utilizzando uno dei metodi riportati di seguito. - Connessione a un database mediante SCAN
Per creare una connessione Oracle Net Services utilizzando i listener SCAN, è possibile scegliere tra due approcci. - Connessione a un database mediante un listener dei nodi
Per connettersi a un'istanza di Oracle Database nell'infrastruttura Exadata Cloud con un descrittore di connessione che ignora i listener SCAN, utilizzare questa procedura per instradare la connessione direttamente a un listener dei nodi.
Argomento padre: Connessione a un'istanza dell'infrastruttura cloud Exadata
Prerequisiti per la connessione a un database con Oracle Net Services
Rivedere i prerequisiti per connettersi a un'istanza di Oracle Database in Oracle ExaDB-D utilizzando Oracle Net Services.
- Gli indirizzi IP dei VIP SCAN o il nome host o l'indirizzo IP di una virtual machine che ospita il database a cui si desidera accedere.
- L'identificativo di database: l'identificativo di sistema (SID) del database o un nome di servizio.
Argomento padre: Utilizzo di Oracle Net Services per la connessione a un database
Connessione a un database con SQL Developer
È possibile connettersi a un database con SQL Developer utilizzando uno dei metodi riportati di seguito.
- Creare un tunnel SSH temporaneo dal computer al database. Questo metodo fornisce l'accesso solo per la durata del tunnel. Al termine dell'utilizzo del database, assicurarsi di chiudere il tunnel SSH uscendo dalla sessione SSH.
- Aprire la porta utilizzata come listener SCAN Oracle aggiornando la lista di sicurezza utilizzata per il cluster VM cloud o la risorsa del sistema DB nell'istanza di Exadata Cloud Service. La porta predefinita del listener SCAN è 1521. Questo metodo garantisce un accesso più duraturo al database. Per ulteriori informazioni, vedere Aggiornamento della lista di sicurezza.
Dopo aver creato un tunnel SSH o aperto la porta del listener SCAN come descritto in precedenza, puoi connetterti a un'istanza dell'infrastruttura Exadata Cloud utilizzando gli indirizzi IP SCAN o gli indirizzi IP pubblici, a seconda di come viene impostata la rete e da dove ti stai connettendo. È possibile trovare gli indirizzi IP nella console nella pagina dei dettagli del database.
- Per connettersi utilizzando gli indirizzi IP SCAN
È possibile connettersi al database utilizzando gli indirizzi IP SCAN se il client è in locale e si sta effettuando la connessione utilizzando una connessione VPN FastConnect o Site-to-Site. - Per connettersi utilizzando indirizzi IP pubblici
È possibile utilizzare l'indirizzo IP pubblico del nodo per connettersi al database se il client e il database si trovano in VCN diverse o se il database si trova in una VCN che dispone di un gateway Internet.
Argomento padre: Utilizzo di Oracle Net Services per la connessione a un database
Per connettersi utilizzando gli indirizzi IP SCAN
È possibile connettersi al database utilizzando gli indirizzi IP SCAN se il client è in locale e si sta eseguendo la connessione utilizzando una connessione VPN FastConnect o da sito a sito.
-
Utilizzare gli indirizzi IP SCAN privati, come mostrato nell'esempio
tnsnames.ora
riportato di seguito.testdb= (DESCRIPTION = (ADDRESS_LIST= (ADDRESS = (PROTOCOL = TCP)(HOST = <scanIP1>)(PORT = 1521)) (ADDRESS = (PROTOCOL = TCP)(HOST = <scanIP2>)(PORT = 1521))) (CONNECT_DATA = (SERVER = DEDICATED) (SERVICE_NAME = <dbservice.subnetname.dbvcn.oraclevcn.com>) ) )
-
Definire un nome SCAN esterno nel server DNS in locale. L'applicazione può risolvere questo nome SCAN esterno con gli indirizzi IP SCAN privati del sistema DB e quindi può utilizzare una stringa di connessione che include il nome SCAN esterno. Nell'esempio
tnsnames.ora
riportato di seguito,extscanname.example.com
è definito nel server DNS in locale.testdb = (DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST = <extscanname.example.com>)(PORT = 1521)) (CONNECT_DATA = (SERVER = DEDICATED) (SERVICE_NAME = <dbservice.subnetname.dbvcn.oraclevcn.com>) ) )
Argomento padre: Connessione a un database con SQL Developer
Per connettersi utilizzando indirizzi IP pubblici
È possibile utilizzare l'indirizzo IP pubblico del nodo per connettersi al database se il client e il database si trovano in VCN diverse o se il database si trova in una VCN con un gateway Internet.
Tuttavia, ci sono importanti implicazioni da considerare:
- Quando il client utilizza l'indirizzo IP pubblico, il client ignora il listener SCAN e raggiunge il listener del nodo, in modo che il bilanciamento del carico lato server non sia disponibile.
- Quando il client utilizza l'indirizzo IP pubblico, non può usufruire della funzione di failover VIP. Se un nodo non è più disponibile, i nuovi tentativi di connessione al nodo si bloccheranno fino a quando non si verifica un timeout TCP/IP. È possibile impostare i parametri sqlnet lato client per limitare il timeout TCP/IP.
L'esempio tnsnames.ora
riportato di seguito mostra una stringa di connessione che include il parametro CONNECT_TIMEOUT per evitare i timeout TCP/IP.
test=
(DESCRIPTION =
(CONNECT_TIMEOUT=60)
(ADDRESS_LIST=
(ADDRESS = (PROTOCOL = TCP)(HOST = <publicIP1>)(PORT = 1521))
(ADDRESS = (PROTOCOL = TCP)(HOST = <publicIP2>)(PORT = 1521))
)
(CONNECT_DATA =
(SERVER = DEDICATED)
(SERVICE_NAME = <dbservice.subnetname.dbvcn.oraclevcn.com>)
)
)
Argomento padre: Connessione a un database con SQL Developer
Connessione a un database mediante SCAN
Per creare una connessione Oracle Net Services utilizzando i listener SCAN, è possibile scegliere tra due approcci.
- Connessione a un database mediante un descrittore di connessione che fa riferimento a tutti i VIP SCAN
È possibile impostare un descrittore di connessione per il sistema Oracle Exadata Database Service on Dedicated Infrastructure utilizzando più listener SCAN. - Connessione a un database Usa un descrittore di connessione che fa riferimento a un nome SCAN personalizzato
È possibile impostare un descrittore di connessione per il sistema Oracle Exadata Database Service on Dedicated Infrastructure utilizzando un nome SCAN personalizzato.
Argomento padre: Utilizzo di Oracle Net Services per la connessione a un database
Connessione a un database mediante un descrittore di connessione che fa riferimento a tutti i VIP SCAN
È possibile impostare un descrittore di connessione per il sistema Oracle Exadata Database Service on Dedicated Infrastructure utilizzando più listener SCAN.
Questo approccio richiede di fornire tutti gli indirizzi VIP (Virtual IP) SCAN (Single Client Access Name) e consente a Oracle Net Services di connettersi a un listener SCAN disponibile.
Argomento padre: Connessione a un database mediante SCAN
Connessione a un database Utilizzare un descrittore di connessione che fa riferimento a un nome SCAN personalizzato
È possibile impostare un descrittore di connessione per il sistema Oracle Exadata Database Service on Dedicated Infrastructure utilizzando un nome SCAN personalizzato.
Utilizzando questo approccio, si definisce un nome SCAN (Single Client Access Name) personalizzato nel server dei nomi di dominio (DNS), che viene risolto nei tre indirizzi IP virtuali SCAN (VIP).
Argomento padre: Connessione a un database mediante SCAN
Connessione a un database mediante un listener di nodi
Per connettersi a un'istanza di Oracle Database nell'infrastruttura Exadata Cloud con un descrittore di connessione che ignora i listener SCAN, utilizzare questa procedura per instradare la connessione direttamente a un listener dei nodi.
Utilizzando questo metodo, si rinuncia all'alta disponibilità e al bilanciamento del carico forniti da SCAN. Tuttavia, questo metodo potrebbe essere auspicabile se si desidera indirizzare le connessioni a un nodo o a un'interfaccia di rete specifica. Ad esempio, è possibile assicurarsi che le connessioni da un programma che esegue il caricamento di massa dei dati utilizzino la rete di backup.
Questo approccio consente di indirizzare la connessione utilizzando il nome host o l'indirizzo IP del nodo.
Esempio 4-2 Definizione di un alias di servizio di rete che fa riferimento direttamente al nodo
alias-name = (DESCRIPTION=
(CONNECT_TIMEOUT=timeout)
(ADDRESS_LIST=(ADDRESS=(PROTOCOL=tcp)(HOST=node)(PORT=1521)))
(CONNECT_DATA=(sid-or-service-entry)))
Dove:
alias-name
è il nome utilizzato per identificare l'alias.
timeout
specifica un periodo di timeout (in secondi), che consente di terminare un tentativo di connessione senza dover attendere un timeout TCP. Il parametro (CONNECT_TIMEOUT=timeout
) è facoltativo.
node
è il nome host o l'indirizzo IP della virtual machine che si desidera utilizzare.
sid-or-service-entry
identifica il SID del database o il nome del servizio utilizzando uno dei seguenti formati:
SID=sid-name
. Ad esempio,SID=S12C1
.SERVICE_NAME=service-name
. Ad esempio,SERVICE_NAME=PDB1.example.oraclecloudatcust.com
.
node:1521/sid-or-service-entry
exa1node01.example.com:1521/S12C1
exa1node01.example.com:1521/PDB1.example.oraclecloudatcust.com
Argomento padre: Utilizzo di Oracle Net Services per la connessione a un database