Connettersi a Oracle AI Database@Google Cloud - Autonomous Database
Scopri come creare una connessione a Oracle AI Database@Google Cloud - Autonomous Database in OCI GoldenGate.
Prima di iniziare
Assicurarsi di effettuare quanto riportato di seguito.
-
Rivedere il modo in cui OCI GoldenGate si connette alle origini e alle destinazioni.
-
A seconda della versione di Oracle GoldenGate:
-
Per Autonomous AI Database, sblocca l'utente GGADMIN.
-
Configurare i criteri necessari per abilitare l'accesso sicuro a vault e segreti, ad esempio l'uso di segreti, i vault e la lettura di bundle di segreti. Per ulteriori informazioni, vedere Criteri consigliati minimi.
Crea la connessione
Per creare la connessione, effettuare le seguenti operazioni.
-
Nella pagina Panoramica di OCI GoldenGate, selezionare Connessioni.
È inoltre possibile selezionare Crea connessione nella sezione Introduzione e passare al passo 3.
-
Nella pagina Connessioni selezionare Crea connessione.
-
Nella pagina Crea connessione, completare i campi come indicato di seguito.
-
In Nome, immettere un nome per la connessione.
-
(Facoltativo) In Descrizione, immettere una descrizione che consenta di distinguere questa connessione dalle altre.
-
(Solo per GoldenGate on Multicloud) Selezionare la propria sottoscrizione, quindi completare i campi riportati di seguito.
-
Nell'elenco a discesa Compartimento selezionare il compartimento in cui risiede l'ancora risorsa.
-
Selezionare l'area partner multicloud.
-
Seleziona la tua zona di disponibilità dei partner. Le opzioni disponibili vengono popolate in base all'area partner multicloud selezionata.
-
-
In Compartimento selezionare il compartimento in cui creare la connessione.
-
Per Tipo, selezionare Oracle AI Database@Google Cloud - Autonomous Database dall'elenco a discesa.
-
Immettere la stringa di connessione del database. Se non viene fornita una stringa di connessione, è necessario fornire un wallet del database o un segreto wallet.
-
Per Nome utente database, immettere il nome utente con cui connettersi al database.
-
Selezionare il segreto password utente del database. Se si trova in un compartimento diverso, utilizzare l'elenco a discesa per modificare i compartimenti.
Nota:
-
I segreti sono credenziali quali password, certificati, chiavi SSH o token di autenticazione utilizzati con i servizi OCI. Per creare un segreto, vedere Creazione di un segreto. Assicurarsi di effettuare quanto riportato di seguito.
-
Selezionare Generazione manuale segreto.
-
Incollare le credenziali in Contenuto segreto.
-
-
Se si preferisce non utilizzare i segreti password, assicurarsi di deselezionare Usa segreti nel vault nella sezione Sicurezza in Opzioni avanzate, nella parte inferiore di questo form.
-
Quando è necessario aggiornare il contenuto del segreto, assicurarsi di:
-
Creare una nuova versione del segreto utilizzando il modello Plain-Text e fornire il contenuto aggiornato. Per ulteriori informazioni, vedere Aggiornamento del contenuto di un segreto.
-
Aggiorna la connessione per cancellare il contenuto segreto inserito nella cache.
-
-
-
Espandere l'area Mostra opzioni avanzate È possibile configurare le opzioni riportate di seguito.
-
Sicurezza
-
Deselezionare Usa segreti vault per non utilizzare segreti password per questa connessione. Se l'opzione non viene selezionata:
-
Selezionare Usa chiave di cifratura gestita da Oracle per lasciare a Oracle tutta la gestione delle chiavi di cifratura.
-
Selezionare Usa chiave di cifratura gestita dal cliente per selezionare una chiave di cifratura specifica memorizzata nel vault OCI per cifrare le credenziali di connessione.
-
-
-
Connettività di rete
Selezionare un metodo di instradamento traffico:
-
Endpoint condiviso per condividere un endpoint con la distribuzione assegnata. È necessario consentire la connettività dall'IP in entrata della distribuzione.
-
Endpoint dedicato, per il traffico di rete attraverso un endpoint dedicato nella subnet assegnata nella tua VCN. È necessario consentire la connettività dagli IP in entrata di questa connessione.
Nota: se una connessione dedicata rimane non assegnata per sette giorni, il servizio la converte in una connessione condivisa.
Selezionare quindi una modalità sessione:
-
Direct, per i database RAC con listener SCAN che restituiscono FQDN e per tutte le altre tecnologie Oracle Database.
-
Reindirizza per i database RAC con listener SCAN che restituiscono solo indirizzi IP.
Nota: nelle distribuzioni RAC, i listener SCAN reindirizzano una connessione a un nodo di database specifico identificato dall'indirizzo IP o dal nome FQDN. Si consiglia di configurare RAC con listener SCAN basati su FQDN.
Per gli endpoint dedicati, selezionare la subnet attraverso la quale instradare il traffico di rete.
-
-
-
Attributi di sicurezza: aggiungere attributi di sicurezza per controllare l'accesso a questa connessione utilizzando Zero Trust Packet Routing (ZPR).
-
Tag: Aggiunge tag per organizzare le risorse.
-
-
-
Selezionare Crea.
Una volta creata, la connessione viene visualizzata nell'elenco Connessioni. Assicurarsi di assegnare la connessione a una distribuzione per utilizzarla come origine o destinazione in una replica.
Passi successivi
Problemi noti
La modalità sessione di reindirizzamento con connessione listener SCAN non supporta TCPS e TLS
OCI GoldenGate non supporta le connessioni che utilizzano la modalità sessione di reindirizzamento con SCAN (Single Client Access Name) Oracle utilizzando TCPS e TLS. TCP supportato.
Soluzione: configurare una connessione utilizzando la modalità sessione diretta a un singolo nodo RAC (Real Application Cluster).