Le distribuzioni consentono di creare e organizzare le risorse Oracle Cloud Infrastructure GoldenGate e abilitano la console di distribuzione OCI GoldenGate, in cui è possibile aggiungere e gestire i processi di replica dei dati. È possibile creare distribuzioni per origini o destinazioni Oracle Database, Big Data, Db2 per z/OS, Db2 per i, Microsoft SQL Server, MySQL e PostgreSQL.
Prima di iniziarePrima di creare una distribuzione, esaminare i requisiti riportati di seguito.
- Se si abilita l'accesso alla console di distribuzione pubblica nel Passo 15, OCI GoldenGate crea un load balancer nella VCN della tenancy per conto dell'utente. Per garantire la creazione corretta della distribuzione e del load balancer, è necessario disporre dei criteri appropriati, delle quote e dei limiti.
- Nelle tenancy abilitate per Oracle Cloud Infrastructure Identity and Access Management (OCI IAM), il passo 16 richiede di selezionare l'area di memorizzazione delle credenziali che verrà utilizzata per eseguire il login alla console di distribuzione.
- A seconda dei tipi di tecnologia di origine e di destinazione, potrebbe essere necessaria più di una distribuzione. Se non si è certi del numero di distribuzioni necessarie per la soluzione, vedere Topologie di esempio per i dettagli.
Per creare una distribuzione:
- Nel menu di navigazione della console fare clic su Oracle Database, quindi selezionare GoldenGate.
- Nella pagina Distribuzioni fare clic su Crea distribuzione.
- Nel pannello Crea distribuzione, immettere un nome e, facoltativamente, una descrizione.
- Dall'elenco a discesa Compartimento selezionare un compartimento in cui creare la distribuzione.
- Per Scegliere un tipo di distribuzione, selezionare Replica dati.
- Nell'elenco a discesa Selezionare una tecnologia selezionare uno dei seguenti tipi di tecnologia:
- Oracle Database
- Big Data
- MySQL
- PostgreSQL
- Microsoft SQL Server
- IBM Db2 per i
- IBM Db2 per z/OS
Consulta il supporto per scoprire quali database e tecnologie puoi utilizzare come origini e destinazioni GoldenGate OCI.
- Per Versione, la versione più recente viene selezionata automaticamente. Fare clic su Modifica versione per selezionare una versione diversa.
- Selezionare una delle opzioni seguenti.
- Sviluppo o test: imposta una distribuzione con le impostazioni predefinite consigliate per un ambiente di sviluppo o di test. Il numero minimo di OCPU è 1.
- Produzione: imposta una distribuzione con il valore predefinito consigliato di 4 OCPU con scala automatica abilitata per un ambiente di produzione. Il numero minimo di OCPU necessarie è 3, con la scala automatica abilitata.
- Per Seleziona OCPU immettere il numero o fare clic su Modifica forma per utilizzare il dispositivo di scorrimento per scegliere il numero di unità Oracle Compute (OCPU) da utilizzare.
- (Facoltativo) Selezionare Ridimensionamento automatico.
Nota
La scala automatica consente a OCI GoldenGate di eseguire lo scale-up fino a tre volte il numero di OCPU specificate per il conteggio di OCPU, fino a 24 OCPU. Ad esempio, se si specifica il conteggio OCPU su 2 e si abilita la scala automatica, la distribuzione può eseguire lo scale-up fino a 6 OCPU. Se si specifica il conteggio OCPU su 20 e si abilita il ridimensionamento automatico, OCI GoldenGate può eseguire solo lo scale-up fino a 24 OCPU.
- Per Selezionare automaticamente il posizionamento migliore del dominio di disponibilità:
- Selezionare questa opzione per consentire al servizio di selezionare il dominio di disponibilità e il dominio di errore per conto dell'utente.
- Deselezionare questa opzione per selezionare personalmente il dominio di disponibilità e il dominio di errore.
- Nell'elenco a discesa Subnet in <Compartment> selezionare la subnet in cui viene creato un endpoint privato dalla tenancy del servizio GoldenGate OCI. Ciò garantisce che la distribuzione sia sempre disponibile su questa subnet, a condizione che i criteri per questa subnet consentano l'accesso.
Per selezionare una subnet in un compartimento diverso, fare clic su Modifica compartimento.
Nota
È possibile selezionare una subnet privata solo durante la creazione o l'aggiornamento di una distribuzione.
- Selezionare un tipo di licenza.
- Per GoldenGate nome istanza, immettere il nome che la distribuzione assegnerà all'istanza di distribuzione GoldenGate al momento della creazione.
- Per l'area di memorizzazione delle credenziali, selezionare una delle opzioni riportate di seguito.
- OCI Identity and Access Management (OCI IAM), per consentire agli utenti di eseguire il login alla console di distribuzione utilizzando il proprio account Oracle Cloud (single sign on) nelle tenancy abilitate per IAM (Identity and Access Management).
Nota
- Dopo aver selezionato IAM, non sarà possibile passare a GoldenGate quando si modificano le impostazioni di distribuzione in un secondo momento.
- Questa opzione è preferibile per una distribuzione Db2 for i per evitare problemi con il login e i percorsi di distribuzione.
- (Facoltativo - si applica solo alle distribuzioni di replica dati) Selezionare Personalizza mapping tra gruppo e ruolo per mappare i gruppi di utenti a ruoli GoldenGate specifici. È necessario assegnare almeno il gruppo di ruoli di sicurezza a un gruppo di utenti. Ulteriori informazioni sui ruoli utente e sui privilegi di Oracle GoldenGate.
- GoldenGate, che consente a GoldenGate di gestire gli utenti.
- Immettere il nome utente dell'amministratore
- Selezionare un segreto password nel compartimento o fare clic su Modifica compartimento per selezionarne uno in un altro compartimento. È inoltre possibile creare un nuovo segreto password.
Per creare un nuovo segreto password:
- Fare clic su Crea segreto password.
- Nel pannello Crea segreto, immettere un nome per il segreto e, facoltativamente, una descrizione.
- Selezionare un compartimento dall'elenco a discesa Compartimento in cui salvare il segreto.
- Selezionare un vault nel compartimento corrente o fare clic su Modifica compartimento per selezionare un vault in un altro compartimento.
- Selezionare una chiave di cifratura.
Nota
Sono supportate solo le chiavi AES, le chiavi protette dal software e le chiavi HSM. Le chiavi RSA e ECDSA non sono supportate per le chiavi segrete della password GoldenGate.
- Immettere una password di lunghezza compresa tra 8 e 30 caratteri, contenente almeno 1 lettera maiuscola, 1 lettera minuscola, 1 numero e 1 carattere speciale. I caratteri speciali non devono essere '$', '^' o '?'.
- Conferma la password.
- Fare clic su Crea.
- (Facoltativo) Fare clic su Mostra opzioni avanzate per le opzioni di rete e per aggiungere tag.
- Nella scheda Network,
- Selezionare Abilita accesso pubblico alla console GoldenGate per includere un endpoint pubblico oltre a un endpoint privato e consentire l'accesso pubblico alla console di distribuzione per gli utenti. Se questa opzione è selezionata, OCI GoldenGate crea un load balancer nella tenancy per creare un IP pubblico. Selezionare una subnet pubblica nella stessa VCN di questa distribuzione in cui creare il load balancer.
-
Selezionare Personalizza endpoint per fornire un prefisso nome dominio completamente qualificato (FQDN) privato che verrà utilizzato per accedere all'URL della console del servizio privato. Facoltativamente, è anche possibile caricare un certificato SSL/TLS (.pem) e la chiave privata corrispondente, tuttavia, i certificati protetti da password non sono supportati.
- È responsabilità dell'utente assicurarsi che il nome FQDN venga risolto nell'indirizzo IP privato della distribuzione nella subnet selezionata in precedenza.
- Se la distribuzione è pubblica, è responsabilità dell'utente assicurarsi che il nome FQDN venga risolto pubblicamente nell'indirizzo IP pubblico della distribuzione.
Se non ne viene fornito uno, i servizi utilizzano un proprio certificato e potrebbero verificarsi avvisi di sicurezza all'avvio della console di distribuzione.
Nota Il certificato SSL deve soddisfare i requisiti riportati di seguito.
- Il nome comune deve corrispondere al nome FQDN della distribuzione. In caso contrario, verranno visualizzate avvertenze quando si accede alla console di distribuzione.
- Deve essere firmato utilizzando un algoritmo di hashing forte. arcfour, arcfour128, arcfour256, nessun tipo di algoritmo è consentito.
- Non deve essere scaduto.
- La sua validità massima non deve superare i 13 mesi.
- Non deve essere un certificato con firma automatica.
Se si verificano errori di tipo "Chiave privata non valida", è possibile verificare la correttezza della chiave utilizzando i comandi OpenSSL riportati di seguito. Eseguire questo comando sul certificato:
openssl x509 --noout --modulus --in <cert>.pem |openssl md5
Quindi eseguire questo comando sulla chiave privata:
openssl rsa --noout --modulus --in <key>.pem |openssl md5
L'output dei due comandi dovrebbe restituire lo stesso valore md5
. In caso contrario, il certificato e la chiave privata non corrispondono.
- Nella sezione Manutenzione:
- Selezionare Personalizza finestra di manutenzione per definire l'inizio della finestra di manutenzione per aggiornare la distribuzione.
- (Facoltativo) In Periodo di aggiornamento automatico della release principale in giorni, immettere il numero di giorni, compreso tra 0 e 365.
- (Facoltativo) In Periodo di aggiornamento automatico del rilascio del bundle in giorni, immettere il numero di giorni, compreso tra 0 e 180 giorni.
- (Facoltativo) Per il periodo di aggiornamento automatico delle patch di sicurezza in giorni, immettere il numero di giorni, compreso tra 0 e 14 giorni.
- Selezionare Abilita aggiornamento automatico release secondaria e, facoltativamente, immettere il numero di giorni.
- Nella sezione Pianificazione backup:
- Selezionare Configura pianificazione backup.
- Selezionare Data e Ora per avviare la creazione dei backup.
- Selezionare la frequenza per creare i backup, giornalieri, settimanali o mensili.
- Selezionare Solo metadati di backup per creare backup senza file trail.
- Selezionare il compartimento in cui creare i backup.
- Selezionare il compartimento e il bucket di storage degli oggetti in cui salvare i backup.
- Nella sezione Tag aggiungere tag per tenere traccia delle risorse all'interno della tenancy. Fare clic su + Tag aggiuntiva per aggiungere altre tag. Ulteriori informazioni sull'applicazione di tag.
- Fare clic su Crea per creare la distribuzione oppure su Salva come stack per salvare la configurazione in Resource Manager.
Se si seleziona Salva come stack, viene visualizzato il pannello Salva come stack, in cui è possibile facoltativamente fornire un nome e una descrizione per lo stack e selezionare il compartimento in cui salvarlo. Acquisire ulteriori informazioni su Resource Manager.
Dopo che la distribuzione è stata creata e diventa attiva, viene avviata automaticamente. È quindi possibile selezionare Avvia console nel menu Azioni (tre punti) della distribuzione nella pagina Distribuzioni oppure fare clic su Avvia console nella pagina dei dettagli della distribuzione per accedere alla console di distribuzione GoldenGate OCI.
Assicurarsi di creare e assegnare le connessioni da utilizzare con la distribuzione.