Connetti a Oracle JSON Collection
Prima di iniziare
Prima di creare la connessione, verificare che:
- Oracle Database 23ai o Oracle Database23ai gratuito:
- Un database collegabile (PDB) in Oracle Database 23ai
- Utente creato per ORDS.
- ORDS che consente di connettersi al database Oracle JSON utilizzando l'API MongoDB di Oracle Database:
- Genera certificati SSL per ORDS.
Nota
Assicurarsi di configurare i certificati con FQDN. - Installa ORDS e configura con SSL.
- Genera certificati SSL per ORDS.
- Configurare i criteri necessari per abilitare l'accesso sicuro a vault e segreti, ad esempio l'uso di segreti, l'uso di vault e la lettura di bundle di segreti. Per ulteriori informazioni, vedere Criteri consigliati minimi.
Creare la connessione
Per creare la connessione:
- Nella pagina Panoramica di OCI GoldenGate, fare clic su Connessioni.È inoltre possibile fare clic su Crea connessione nella sezione Inizia e andare al passo 3.
- Nella pagina Connessioni fare clic su Crea connessione.
- Nella pagina Crea connessione, completare i campi come indicato di seguito.
- Per Nome, immettere un nome per la connessione.
- (Facoltativo) In Descrizione, immettere una descrizione che consenta di distinguere questa connessione dagli altri.
- (Solo per GoldenGate nel multicloud) Selezionare la propria sottoscrizione, quindi completare i campi seguenti.
- Nell'elenco a discesa Compartimento selezionare il compartimento in cui risiede l'ancora risorsa.
- Selezionare l'area partner multicloud.
- Seleziona la tua zona di disponibilità dei partner. Le opzioni disponibili vengono popolate in base all'area partner multicloud selezionata.
- Per Compartimento, selezionare il compartimento in cui creare la connessione.
- Per Tipo, selezionare Oracle JSON Collection dall'elenco a discesa.
- Per la stringa di connessione, immettere un URI di stringa di connessione MongoDB valido senza nome utente e password. Ad esempio,
mongodb://mongodb1.example.com:27017. Assicurarsi che nella connessione venga utilizzato il nome FQDN per stabilire connessioni SSL. - Per Nome utente, immettere il nome utente per il database.
- Selezionare il segreto password. Se si trova in un compartimento diverso, utilizzare l'elenco a discesa per modificare i compartimenti.
Nota
- I segreti sono credenziali quali password, certificati, chiavi SSH o token di autenticazione utilizzati con i servizi OCI. Per creare un segreto, vedere Creazione di un segreto. Assicurarsi di effettuare quanto riportato di seguito.
- Selezionare Generazione manuale segreto.
- Incollare le credenziali in Contenuto segreto.
- Se si preferisce non utilizzare i segreti password, assicurarsi di deselezionare Usa segreti nel vault nella sezione Sicurezza in Opzioni avanzate, nella parte inferiore di questo form.
Quando è necessario aggiornare il contenuto del segreto, assicurarsi di:
-
Creare una nuova versione del segreto utilizzando il modello Plain-Text e fornire il contenuto aggiornato. Per ulteriori informazioni, vedere Aggiornamento del contenuto di un segreto.
-
Aggiorna la connessione per cancellare il contenuto segreto inserito nella cache.
- I segreti sono credenziali quali password, certificati, chiavi SSH o token di autenticazione utilizzati con i servizi OCI. Per creare un segreto, vedere Creazione di un segreto. Assicurarsi di effettuare quanto riportato di seguito.
- Per Impostazioni di sicurezza, selezionare un protocollo di sicurezza, quindi caricare un'autorità di certificazione SSL.
- Espandere l'area Mostra opzioni avanzate. È possibile configurare le opzioni seguenti:
- Sicurezza
- Deselezionare Usa segreti vault per non utilizzare segreti password per questa connessione. Se l'opzione non viene selezionata:
- Selezionare Usa chiave di cifratura gestita da Oracle per lasciare a Oracle tutta la gestione delle chiavi di cifratura.
- Selezionare Usa chiave di cifratura gestita dal cliente per selezionare una chiave di cifratura specifica memorizzata nel vault OCI per cifrare le credenziali di connessione.
- Deselezionare Usa segreti vault per non utilizzare segreti password per questa connessione. Se l'opzione non viene selezionata:
- Connettività di rete
- Endpoint condiviso, per condividere un endpoint con la distribuzione assegnata. È necessario consentire la connettività dall'IP in entrata della distribuzione.
- Endpoint dedicato, per il traffico di rete tramite un endpoint dedicato nella subnet assegnata nella VCN. È necessario consentire la connettività dagli IP in entrata di questa connessione.
Nota
- Se una connessione dedicata rimane non assegnata per sette giorni, il servizio la converte in una connessione condivisa.
- Ulteriori informazioni sulla connettività di Oracle GoldenGate.
- Attributi di sicurezza: aggiungere attributi di sicurezza per controllare l'accesso a questa connessione utilizzando Zero Trust Packet Routing (ZPR).
- Tag: aggiunge tag per organizzare le risorse.
- Sicurezza
- Fare clic su Crea.
Una volta creata, la connessione viene visualizzata nell'elenco Connessioni. Assicurarsi di assegnare la connessione a una distribuzione per utilizzarla come destinazione in una replica.