Connettersi a Oracle AI Database
Scopri come creare una connessione a un Oracle AI Database da utilizzare come origine o destinazione.
Prima di iniziare
Assicurarsi di effettuare quanto riportato di seguito.
-
Rivedere il modo in cui OCI GoldenGate si connette alle origini e alle destinazioni.
-
A seconda della versione di Oracle GoldenGate:
-
Per Autonomous AI Database, sblocca l'utente GGADMIN.
-
Configurare i criteri necessari per abilitare l'accesso sicuro a vault e segreti, ad esempio l'uso di segreti, i vault e la lettura di bundle di segreti. Per ulteriori informazioni, vedere Criteri consigliati minimi.
Crea la connessione
Per creare una connessione a Oracle AI Database:
-
Nella pagina Panoramica di OCI GoldenGate, selezionare Connessioni.
È inoltre possibile selezionare Crea connessione nella sezione Introduzione e passare al passo 3.
-
Nella pagina Connessioni selezionare Crea connessione.
-
Nella pagina Crea connessione, completare i campi come indicato di seguito.
-
In Nome, immettere un nome per la connessione.
-
(Facoltativo) In Descrizione, immettere una descrizione che consenta di distinguere questa connessione dalle altre.
-
(Solo per GoldenGate on Multicloud) Selezionare la propria sottoscrizione, quindi completare i campi riportati di seguito.
-
Nell'elenco a discesa Compartimento selezionare il compartimento in cui risiede l'ancora risorsa.
-
Selezionare l'area partner multicloud.
-
Seleziona la tua zona di disponibilità dei partner. Le opzioni disponibili vengono popolate in base all'area partner multicloud selezionata.
-
-
In Compartimento selezionare il compartimento in cui creare la connessione.
-
Nell'elenco a discesa Tipo, selezionare Oracle AI Database.
-
Per i dettagli del database, è possibile scegliere:
-
Selezionare il database per effettuare la selezione da una lista di database Oracle AI esistenti nel compartimento selezionato, quindi selezionare un segreto password dall'elenco a discesa o selezionare Modifica compartimento per scegliere un segreto password in un compartimento diverso.
Nota: quando si seleziona un Oracle AI Database esistente, viene creato automaticamente un endpoint privato.
-
Immettere le informazioni del database, quindi completare manualmente i campi riportati di seguito.
-
Se non si utilizza un wallet di database, immettere la stringa di connessione al database.
-
Se non si immette una stringa di connessione al database, selezionare un segreto wallet.
Nota:
- Se si utilizza un wallet, deve contenere almeno i file
cwallet.ssoetnsnames.ora. - Se si preferisce non utilizzare i segreti, assicurarsi di deselezionare Usa segreti nel vault nella sezione Sicurezza in Opzioni avanzate, nella parte inferiore di questo form.
- Se si utilizza un wallet, deve contenere almeno i file
-
-
-
Per Nome utente database, immettere il nome utente con cui connettersi al database.
-
Selezionare il segreto password utente del database. Se si trova in un compartimento diverso, utilizzare l'elenco a discesa per modificare i compartimenti.
Nota:
-
I segreti sono credenziali quali password, certificati, chiavi SSH o token di autenticazione utilizzati con i servizi OCI. Per creare un segreto, vedere Creazione di un segreto. Assicurarsi di effettuare quanto riportato di seguito.
-
Selezionare Generazione manuale segreto.
-
Incollare le credenziali in Contenuto segreto.
-
-
Se si preferisce non utilizzare i segreti password, assicurarsi di deselezionare Usa segreti nel vault nella sezione Sicurezza in Opzioni avanzate, nella parte inferiore di questo form.
-
Quando è necessario aggiornare il contenuto del segreto, assicurarsi di:
-
Creare una nuova versione del segreto utilizzando il modello Plain-Text e fornire il contenuto aggiornato. Per ulteriori informazioni, vedere Aggiornamento del contenuto di un segreto.
-
Aggiorna la connessione per cancellare il contenuto segreto inserito nella cache.
-
-
-
Espandere l'area Mostra opzioni avanzate È possibile configurare le opzioni riportate di seguito.
-
Sicurezza
-
Deselezionare Usa segreti vault per non utilizzare segreti password per questa connessione. Se l'opzione non viene selezionata:
-
Selezionare Usa chiave di cifratura gestita da Oracle per lasciare a Oracle tutta la gestione delle chiavi di cifratura.
-
Selezionare Usa chiave di cifratura gestita dal cliente per selezionare una chiave di cifratura specifica memorizzata nel vault OCI per cifrare le credenziali di connessione.
-
-
-
Connettività di rete
Selezionare un metodo di instradamento traffico:
-
Endpoint condiviso per condividere un endpoint con la distribuzione assegnata. È necessario consentire la connettività dall'IP in entrata della distribuzione.
-
Endpoint dedicato, per il traffico di rete attraverso un endpoint dedicato nella subnet assegnata nella tua VCN. È necessario consentire la connettività dagli IP in entrata di questa connessione.
Nota: se una connessione dedicata rimane non assegnata per sette giorni, il servizio la converte in una connessione condivisa.
Selezionare quindi una modalità sessione:
-
Direct, per i database RAC con listener SCAN che restituiscono FQDN e per tutte le altre tecnologie Oracle Database.
-
Reindirizza per i database RAC con listener SCAN che restituiscono solo indirizzi IP.
Nota: nelle distribuzioni RAC, i listener SCAN reindirizzano una connessione a un nodo di database specifico identificato dall'indirizzo IP o dal nome FQDN. Si consiglia di configurare RAC con listener SCAN basati su FQDN.
Per gli endpoint dedicati, selezionare la subnet attraverso la quale instradare il traffico di rete.
-
-
-
Attributi di sicurezza: aggiungere attributi di sicurezza per controllare l'accesso a questa connessione utilizzando Zero Trust Packet Routing (ZPR).
-
Tag: Aggiunge tag per organizzare le risorse.
-
-
-
Selezionare Crea.
Una volta creata, la connessione viene visualizzata nell'elenco Connessioni. Assicurarsi di assegnare la connessione a una distribuzione per utilizzarla come origine o destinazione in una replica.
Passi successivi
Problemi noti
I timeout di rete influiscono sulle connessioni al database utilizzando endpoint privati
Se si utilizza un endpoint privato per connettersi a un database, è possibile che si verifichino timeout di rete durante l'avvio o l'arresto dei processi Extract.
Soluzione: è possibile effettuare una delle operazioni seguenti:
-
Applicare le patch più recenti dalla pagina dei dettagli di distribuzione. Nella sezione Informazioni sulla distribuzione, in GoldenGate, per Versione, selezionare Aggiorna.
-
Se al momento non è possibile applicare le patch più recenti, è possibile aggiornare la stringa di connessione in modo che includa
EXPIRE_TIME=1. Per impostazione predefinita, è possibile che in Oracle GoldenGate sia disponibile una stringa di connessione semplice. Questa stringa di connessione deve essere aggiornata nella credenziale Oracle GoldenGate a una stringa di connessione lunga come indicato di seguito.<username>@//<hostname>:1521/<service_name> <username> @(DESCRIPTION = (EXPIRE_TIME=1)(ADDRESS_LIST = (ADDRESS = (COMMUNITY = tcp)(PROTOCOL = TCP)(Host = <hostname>)(Port = 1521))) (CONNECT_DATA = (SERVICE_NAME = <service_name>)))
La modalità sessione di reindirizzamento con connessione listener SCAN non supporta TCPS e TLS
OCI GoldenGate non supporta le connessioni che utilizzano la modalità sessione di reindirizzamento con SCAN (Single Client Access Name) Oracle utilizzando TCPS e TLS. TCP supportato.
Soluzione: configurare una connessione utilizzando la modalità sessione diretta a un singolo nodo RAC (Real Application Cluster).