Connettersi al servizio gestito Google Cloud per Apache Kafka
Scopri come creare una connessione al servizio gestito Google Cloud per Apache Kafka in OCI GoldenGate.
Prima di iniziare
Assicurarsi di effettuare quanto riportato di seguito.
-
Rivedere il modo in cui OCI GoldenGate si connette all'origine e alle destinazioni.
-
Configurare i criteri necessari per abilitare l'accesso sicuro a vault e segreti, ad esempio l'uso di segreti, i vault e la lettura di bundle di segreti. Per ulteriori informazioni, vedere Criteri consigliati minimi.
-
Convertire il truststore o il truststore e il keystore JKS nel formato
PKCS12da utilizzare nella connessione se si utilizza TLS/mTLS:-
Utilizzare la utility keytool in JDK per eseguire la conversione nel formato PKCS12.
Per il keystore, la utility Keytool richiede una password, come mostrato nell'esempio riportato di seguito.
keytool -importkeystore -srckeystore [MY_KEYSTORE.jks] -destkeystore [MY_KEYSTORE.p12] -srcstoretype JKS -deststoretype PKCS12 -deststorepass [PASSWORD_PKCS12]Per il truststore, la utility keytool richiede una password, come mostrato nell'esempio riportato di seguito.
keytool -importkeystore -srckeystore [MY_TRUSTSTORE.jks] -destkeystore [MY_TRUSTSTORE.p12] -srcstoretype JKS -deststoretype PKCS12 -deststorepass [PASSWORD_PKCS12] -
Dopo aver convertito il keystore e il truststore, aggiungere le righe seguenti al file delle proprietà del producer Kafka, quindi salvare le modifiche:
ssl.truststore.type=PKCS12 ssl.keystore.type=PKCS12 -
Caricare il file nelle proprietà del producer della connessione nella sezione Impostazioni delle opzioni avanzate.
-
-
Selezionare la stessa subnet di Google Cloud Platform (GCP) della distribuzione Big Data OCI GoldenGate oppure utilizzare icSec VPN/FastConnect per connettersi a Google Cloud Managed Service for Apache Kafka.
Crea la connessione di origine
Per creare una connessione Google Cloud Managed Service for Apache Kafka di origine, effettuare le operazioni riportate di seguito.
-
Nella pagina Panoramica di OCI GoldenGate, selezionare Connessioni.
È inoltre possibile selezionare Crea connessione nella sezione Introduzione e passare al passo 3.
-
Nella pagina Connessioni selezionare Crea connessione.
-
Nella pagina Crea connessione, completare i campi come indicato di seguito.
-
In Nome, immettere un nome per la connessione.
-
(Facoltativo) In Descrizione, immettere una descrizione che consenta di distinguere questa connessione dalle altre.
-
(Solo per GoldenGate on Multicloud) Selezionare la propria sottoscrizione, quindi completare i campi riportati di seguito.
-
Nell'elenco a discesa Compartimento selezionare il compartimento in cui risiede l'ancora risorsa.
-
Selezionare l'area partner multicloud.
-
Seleziona la tua zona di disponibilità dei partner. Le opzioni disponibili vengono popolate in base all'area partner multicloud selezionata.
-
-
In Compartimento selezionare il compartimento in cui creare la connessione.
-
Nell'elenco a discesa Tipo selezionare Google Cloud Managed Service for Apache Kafka.
-
Nei server Bootstrap:
-
Immettere il numero di host e porta per il server Bootstrap. Immettere l'IP privato solo se il nome host non è risolvibile dalla subnet o se utilizza SSL/TLS.
Nota: se si immette un IP privato, OCI GoldenGate riscrive l'IP privato nel formato
ip-10-0-0-0.ociggsvc.oracle.vcn.com.Suggerimento: tutti i nodi del cluster devono disporre di nomi FQDN per consentire lo spostamento su endpoint privati.
-
(Opzionale) Selezionare + server bootstrap per aggiungere un altro server bootstrap.
-
-
Immettere il nome utente per il servizio gestito Google Cloud per Apache Kafka.
-
Creare o selezionare il segreto password.
-
Creare o selezionare il segreto del keystore.
-
Creare o selezionare il segreto password del keystore.
-
Creare o selezionare il segreto keystore.
-
Creare o selezionare il segreto password del keystore.
-
Creare o selezionare il segreto password della chiave SSL.
-
Espandere le opzioni avanzate. È possibile configurare le opzioni riportate di seguito.
-
Sicurezza
-
Deselezionare Usa segreti vault per non utilizzare segreti password per questa connessione. Se l'opzione non viene selezionata:
-
Selezionare Usa chiave di cifratura gestita da Oracle per lasciare a Oracle tutta la gestione delle chiavi di cifratura.
-
Selezionare Usa chiave di cifratura gestita dal cliente per selezionare una chiave di cifratura specifica memorizzata nel vault OCI per cifrare le credenziali di connessione.
-
-
-
Connettività di rete
-
Endpoint condiviso per condividere un endpoint con la distribuzione assegnata. È necessario consentire la connettività dall'IP in entrata della distribuzione.
-
Endpoint dedicato, per il traffico di rete attraverso un endpoint dedicato nella subnet assegnata nella tua VCN. È necessario consentire la connettività dagli IP in entrata di questa connessione.
Nota:
- Se un collegamento dedicato rimane non assegnato per sette giorni, il servizio lo converte in una connessione condivisa.
- Ulteriori informazioni sulla connettività di Oracle GoldenGate.
-
-
Impostazioni
-
Se si utilizza questa connessione per Extract, trascinare o selezionare il file Proprietà consumer o Proprietà producer (.properties).
-
Per acquisire da Kafka, creare un file delle proprietà del consumer Kafka (.properties) con uno dei deserializzatori o convertitori seguenti:
-
Proprietà consumer Kafka per JSON deserializer:
key.deserializer=org.apache.kafka.common.serialization.ByteArrayDeserializer value.deserializer=org.apache.kafka.common.serialization.ByteArrayDeserializer -
Proprietà consumer Kafka per il convertitore JSON:
key.converter=org.apache.kafka.connect.json.JsonConverter value.converter=org.apache.kafka.connect.json.JsonConverter -
Proprietà consumatore Kafka per convertitore Avro:
key.converter=io.confluent.connect.avro.AvroConverter value.converter=io.confluent.connect.avro.AvroConverter
-
-
-
Attributi di sicurezza: aggiungere attributi di sicurezza per controllare l'accesso a questa connessione utilizzando Zero Trust Packet Routing (ZPR).
-
Tag: Aggiunge tag per organizzare le risorse.
-
-
-
Selezionare Crea.
Una volta creata, la connessione viene visualizzata nell'elenco Connessioni. Assicurarsi di assegnare la connessione a una distribuzione per utilizzarla come origine in una replica.
Crea la connessione di destinazione
Per creare una connessione Google Cloud Managed Service per Apache Kafka di destinazione, effettuare le operazioni riportate di seguito.
-
Nella pagina Panoramica di OCI GoldenGate, selezionare Connessioni.
È inoltre possibile selezionare Crea connessione nella sezione Introduzione e passare al passo 3.
-
Nella pagina Connessioni selezionare Crea connessione.
-
Nella pagina Crea connessione, completare i campi come indicato di seguito.
-
In Nome, immettere un nome per la connessione.
-
(Facoltativo) In Descrizione, immettere una descrizione che consenta di distinguere questa connessione dalle altre.
-
(Solo per GoldenGate on Multicloud) Selezionare la propria sottoscrizione, quindi completare i campi riportati di seguito.
-
Nell'elenco a discesa Compartimento selezionare il compartimento in cui risiede l'ancora risorsa.
-
Selezionare l'area partner multicloud.
-
Seleziona la tua zona di disponibilità dei partner. Le opzioni disponibili vengono popolate in base all'area partner multicloud selezionata.
-
-
In Compartimento selezionare il compartimento in cui creare la connessione.
-
Nell'elenco a discesa Tipo selezionare Google Cloud Managed Service for Apache Kafka.
-
Nei server Bootstrap:
-
Immettere il numero di host e di porta per il server Bootstrap. Immettere l'IP privato solo se il nome host non è risolvibile dalla subnet o se utilizza SSL/TLS.
Nota: se si immette un IP privato, OCI GoldenGate riscrive l'IP privato nel formato
ip-10-0-0-0.ociggsvc.oracle.vcn.com.Suggerimento: tutti i nodi del cluster devono disporre di nomi FQDN per consentire lo spostamento su endpoint privati.
-
(Opzionale) Selezionare + server bootstrap per aggiungere un altro server bootstrap.
-
-
Immettere il nome utente per il servizio gestito Google Cloud per Apache Kafka.
-
Creare o selezionare il segreto password.
-
Creare o selezionare il segreto del keystore.
-
Creare o selezionare il segreto password del keystore.
-
Creare o selezionare il segreto keystore.
-
Creare o selezionare il segreto password del keystore.
-
Creare o selezionare il segreto password della chiave SSL.
-
Espandere le opzioni avanzate. È possibile configurare le opzioni riportate di seguito.
-
Sicurezza
-
Deselezionare Usa segreti vault per non utilizzare segreti password per questa connessione. Se l'opzione non viene selezionata:
-
Selezionare Usa chiave di cifratura gestita da Oracle per lasciare a Oracle tutta la gestione delle chiavi di cifratura.
-
Selezionare Usa chiave di cifratura gestita dal cliente per selezionare una chiave di cifratura specifica memorizzata nel vault OCI per cifrare le credenziali di connessione.
-
-
-
Connettività di rete
-
Endpoint condiviso per condividere un endpoint con la distribuzione assegnata. È necessario consentire la connettività dall'IP in entrata della distribuzione.
-
Endpoint dedicato, per il traffico di rete attraverso un endpoint dedicato nella subnet assegnata nella tua VCN. È necessario consentire la connettività dagli IP in entrata di questa connessione.
Nota:
- Se un collegamento dedicato rimane non assegnato per sette giorni, il servizio lo converte in una connessione condivisa.
- Ulteriori informazioni sulla connettività di Oracle GoldenGate.
-
-
Impostazioni: per utilizzare la compressione Snappy nella replica Kafka, trascinare o selezionare Proprietà del producer e modificare le impostazioni di replica come descritto in Utilizzo della replica Kafka Compression OCI GoldenGate (Confluent).
-
Attributi di sicurezza: aggiungere attributi di sicurezza per controllare l'accesso a questa connessione utilizzando Zero Trust Packet Routing (ZPR).
-
Tag: Aggiunge tag per organizzare le risorse.
-
-
-
Selezionare Crea.
Una volta creata, la connessione viene visualizzata nell'elenco Connessioni. Assicurarsi di assegnare la connessione a una distribuzione per utilizzarla come destinazione in una replica.