Crea risorse per la trasformazione dei dati

Per utilizzare le trasformazioni dei dati in OCI GoldenGate, creare una distribuzione delle trasformazioni dei dati, quindi creare e assegnare un tipo di connessione generico alla distribuzione.

Creare una distribuzione di trasformazione dati

Prima di iniziare

Prima di creare una distribuzione, esaminare i requisiti riportati di seguito.

Per creare una distribuzione di trasformazione dati, procedere come segue.

  1. Nel menu di navigazione della console, selezionare Oracle AI Database, quindi selezionare GoldenGate.

  2. Nella pagina Distribuzioni selezionare Crea distribuzione.

  3. Nel pannello Crea distribuzione immettere un nome e, facoltativamente, una descrizione.

  4. Se si crea questa distribuzione per GoldenGate sul multicloud, selezionare la sottoscrizione.

    1. Dall'elenco a discesa Compartimento selezionare il compartimento in cui risiede l'ancora risorsa

    2. Selezionare l'area partner multicloud.

    3. Seleziona la tua zona di disponibilità dei partner. Le opzioni disponibili vengono popolate in base all'area partner multicloud selezionata.

  5. Dall'elenco a discesa Compartimento, selezionare un compartimento in cui creare la distribuzione.

  6. Per Selezionare automaticamente il posizionamento migliore del dominio di disponibilità:

    • Selezionare questa opzione per consentire al servizio di selezionare il dominio di disponibilità e il dominio di errore per conto dell'utente.

    • Deselezionare questa opzione per selezionare personalmente il dominio di disponibilità e il dominio di errore.

  7. Per Versione, viene selezionata automaticamente l'ultima versione. Selezionare Modifica versione per selezionare un'altra versione.

    Ulteriori informazioni sulle versioni.

  8. Selezionare una delle opzioni seguenti.

    • Sviluppo o test: imposta una distribuzione con le impostazioni predefinite consigliate per un ambiente di produzione o di test. Il numero minimo di OCPU è 1.

    • Produzione: imposta una distribuzione con l'impostazione predefinita consigliata di 4 OCPU con la scala automatica abilitata per un ambiente di produzione. Il numero minimo di OCPU necessarie è 3, con la scala automatica abilitata.

  9. Per Seleziona OCPU immettere il numero o selezionare Modifica forma per utilizzare il dispositivo di scorrimento per scegliere il numero di unità Oracle Compute (OCPU) da utilizzare.

    Nota: una OCPU equivale a 16 gb di memoria. Per ulteriori informazioni, vedere Gestione e fatturazione OCI.

  10. (Facoltativo) Selezionare Scalabilità automatica.

    Nota: la scalabilità automatica consente a OCI GoldenGate di eseguire lo scale-up fino a tre volte il numero di OCPU specificate per il conteggio di OCPU, fino a 24 OCPU. Ad esempio, se si specifica il conteggio OCPU come 2 e si abilita il ridimensionamento automatico, la distribuzione può eseguire lo scale-up fino a 6 OCPU. Se si specifica il conteggio di OCPU come 20 e si abilita il ridimensionamento automatico, OCI GoldenGate può eseguire lo scale-up solo fino a 24 OCPU.

  11. Dall'elenco a discesa Subnet privata in <Compartimento>, selezionare la subnet in cui viene creato un endpoint privato dalla tenancy del servizio GoldenGate OCI. Ciò garantisce che la distribuzione sia sempre disponibile in questa subnet, purché i criteri per questa subnet consentano l'accesso.

    Per selezionare una subnet in un compartimento diverso, selezionare Modifica compartimento.

    Nota: è possibile selezionare una subnet privata solo quando si crea o si aggiorna una distribuzione.

  12. Per Scegliere un tipo di licenza, Bring Your Own License (BYOL) è l'unico tipo di licenza valido per questo tipo di distribuzione. Abilita limite OCPU BYOL per controllare il numero di OCPU coperte dal modello BYOL. Il numero minimo di OCPU coperte è 1.

  13. Per Nome istanza GoldenGate, immettere il nome che la distribuzione assegnerà all'istanza di distribuzione GoldenGate al momento della creazione.

  14. Per l'area di memorizzazione delle credenziali, selezionare GoldenGate. Il nome utente dell'amministratore viene popolato automaticamente con SUPERVISOR.

  15. Per la password amministratore, selezionare un segreto password per l'utente SUPERVISOR.

    Per creare un nuovo segreto password, procedere come segue.

    1. Selezionare Crea segreto password.

    2. Nel pannello Crea segreto, immettere un nome per il segreto e, facoltativamente, una descrizione.

    3. Selezionare un compartimento dall'elenco a discesa Compartimento in cui salvare il segreto.

    4. Selezionare un vault dal compartimento corrente. In alternativa, selezionare Modifica compartimento per selezionare un vault in un altro compartimento.

    5. Selezionare una chiave di cifratura.

      Nota: sono supportate solo le chiavi AES, le chiavi protette dal software e le chiavi HSM. Le chiavi RSA ed ECDSA non sono supportate per le chiavi segrete della password GoldenGate.

    6. Immettere una password di lunghezza compresa tra 8 e 30 caratteri e contenente almeno 1 lettera maiuscola, 1 lettera minuscola, 1 numero e 1 carattere speciale. I caratteri speciali non devono essere '$', '^' o '?'.

    7. Confermare la password.

    8. Selezionare Crea.

  16. (Facoltativo) Selezionare Mostra opzioni avanzate per le opzioni di rete e per aggiungere tag.

    1. Nella scheda Network,

      1. Selezionare Abilita accesso pubblico alla console GoldenGate per includere un endpoint pubblico oltre a un endpoint privato e consentire l'accesso pubblico alla console di distribuzione per gli utenti. Se selezionata, OCI GoldenGate crea un load balancer nella tenancy per creare un IP pubblico. Selezionare una subnet pubblica nella stessa VCN di questa distribuzione in cui creare il load balancer.

      Nota: il load balancer è una risorsa dotata di un costo aggiuntivo. È possibile gestire questa risorsa, ma assicurarsi di non eliminare il load balancer mentre la distribuzione è ancora in uso. Scopri di più sui prezzi del load balancer.

      1. Selezionare Personalizza endpoint per fornire un nome dominio privato completamente qualificato (FQDN) che verrà utilizzato per accedere all'URL della console del servizio privato. Facoltativamente, è anche possibile caricare un certificato SSL/TLS (.pem) e la chiave privata corrispondente, tuttavia i certificati protetti da password non sono supportati.

        • È responsabilità dell'utente assicurarsi che il nome FQDN venga risolto nell'indirizzo IP privato della distribuzione nella subnet selezionata in precedenza.

        • Se la distribuzione è pubblica, è responsabilità dell'utente assicurarsi che il nome FQDN venga risolto pubblicamente all'indirizzo IP pubblico della distribuzione.

        I servizi utilizzano il proprio certificato, se non lo si fornisce, e potrebbero verificarsi avvisi di sicurezza all'avvio della console di distribuzione.

        Nota:

        Il certificato SSL deve soddisfare i seguenti requisiti:

        • Il nome comune deve corrispondere al nome FQDN della distribuzione. In caso contrario, si verificheranno avvertenze quando si accede alla console di distribuzione.

        • Deve essere firmato utilizzando un forte algoritmo di hashing. arcfour, arcfour128, arcfour256, nessun tipo di algoritmo è consentito.

        • Non deve essere scaduto.

        • La sua validità massima non deve superare i 13 mesi.

        • Non deve essere un certificato autofirmato.

        Se si verificano errori di "Chiave privata non valida", è possibile verificare la correttezza della chiave utilizzando i seguenti comandi OpenSSL. Eseguire questo comando sul certificato:

        openssl x509 --noout --modulus --in <cert>.pem \|openssl md5

        Quindi eseguire questo comando sulla chiave privata:

        openssl rsa --noout --modulus --in <key>.pem \|openssl md5

        L'output dei due comandi dovrebbe restituire lo stesso valore md5. In caso contrario, il certificato e la chiave privata non corrispondono.

    2. Nella sezione Manutenzione:

      1. Selezionare Personalizza finestra di manutenzione per definire l'inizio della finestra di manutenzione per aggiornare la distribuzione.

      2. (Facoltativo) Per il periodo di upgrade automatico della release principale in giorni, immettere il numero di giorni, compreso tra 0 e 365.

      3. (Facoltativo) Per il periodo di upgrade automatico della release del bundle in giorni, immettere il numero di giorni, compreso tra 0 e 180 giorni.

      4. (Facoltativo) Per il periodo di upgrade automatico della patch di sicurezza in giorni, immettere il numero di giorni compreso tra 0 e 14.

      5. Selezionare Abilita upgrade automatico release secondaria e, facoltativamente, immettere il numero di giorni.

        Nota: ulteriori informazioni sulla pianificazione degli aggiornamenti.

    3. Nella sezione Pianificazione backup:

      1. Selezionare Configura pianificazione backup.

      2. Selezionare Data e Ora per avviare la creazione dei backup.

      3. Selezionare la frequenza per la creazione dei backup, Giornaliero, Settimanale o Mensile.

      4. Selezionare Solo metadati di backup per creare backup senza file di trail.

      5. Selezionare il compartimento in cui creare i backup.

      6. Selezionare il compartimento e il bucket di storage degli oggetti in cui salvare i backup.

    4. Nella sezione Attributi di sicurezza aggiungere un attributo di sicurezza per controllare l'accesso a questa distribuzione utilizzando Zero Trust Packet Routing (ZPR).

    5. Nella sezione Tag aggiungere tag per tenere traccia delle risorse all'interno della tenancy. Selezionare + Tag aggiuntivo per aggiungere altre tag. Ulteriori informazioni sull'applicazione di tag.

  17. Selezionare Crea per creare la distribuzione oppure selezionare Salva come stack per salvare la configurazione in Resource Manager.

    Se si seleziona Salva come stack, viene visualizzato il pannello Salva come stack, in cui è possibile facoltativamente fornire un nome e una descrizione per lo stack e selezionare il compartimento in cui salvarlo. Ulteriori informazioni su Resource Manager.

Dopo che la distribuzione è stata creata e diventa attiva, viene avviata automaticamente. È quindi possibile selezionare Avvia console nel menu Azioni (tre punti) della distribuzione nella pagina Distribuzioni oppure selezionare Avvia console nella pagina dei dettagli della distribuzione per accedere alla console di distribuzione GoldenGate OCI.

Creare una connessione generica

È necessario creare una connessione generica per qualsiasi connessione che si intende utilizzare con le trasformazioni dati GoldenGate OCI.

Per verificare che l'origine dati sia supportata, vedere Tipi di connessione supportati per le trasformazioni dei dati.

Per creare una connessione generica:

  1. Nella pagina Panoramica di OCI GoldenGate, selezionare Connessioni.

    È inoltre possibile selezionare Crea connessione nella sezione Introduzione e passare al passo 3.

  2. Nella pagina Connessioni selezionare Crea connessione.

  3. Nella pagina Crea connessione, completare i campi come indicato di seguito.

    1. In Nome, immettere un nome per la connessione.

    2. (Facoltativo) In Descrizione, immettere una descrizione che consenta di distinguere questa connessione dalle altre.

    3. (Solo per GoldenGate on Multicloud) Selezionare la propria sottoscrizione, quindi completare i campi riportati di seguito.

      1. Nell'elenco a discesa Compartimento selezionare il compartimento in cui risiede l'ancora risorsa.

      2. Selezionare l'area partner multicloud.

      3. Seleziona la tua zona di disponibilità dei partner. Le opzioni disponibili vengono popolate in base all'area partner multicloud selezionata.

    4. In Compartimento selezionare il compartimento in cui creare la connessione.

    5. Nell'elenco a discesa Tipo, in Generico, selezionare Connessione generica.

    6. Per Host, immettere una lista separata da virgole di voci <host>:<port>. Immettere l'IP privato solo se il nome host non è risolvibile dalla subnet o se utilizza SSL/TLS.

      Nota: se si immette un IP privato, OCI GoldenGate riscrive l'IP privato nel formato ip-10-0-0-0.ociggsvc.oracle.vcn.com.

    7. Espandere l'area Mostra opzioni avanzate È possibile configurare le opzioni riportate di seguito.

      • Connettività di rete

        • Endpoint condiviso per condividere un endpoint con la distribuzione assegnata. È necessario consentire la connettività dall'IP in entrata della distribuzione.

        • Endpoint dedicato, per il traffico di rete attraverso un endpoint dedicato nella subnet assegnata nella tua VCN. È necessario consentire la connettività dagli IP in entrata di questa connessione.

          Nota:

          • Se un collegamento dedicato rimane non assegnato per sette giorni, il servizio lo converte in una connessione condivisa.
          • Ulteriori informazioni sulla connettività di Oracle GoldenGate.
      • Attributi di sicurezza: aggiungere attributi di sicurezza per controllare l'accesso a questa connessione utilizzando Zero Trust Packet Routing (ZPR).

      • Tag: Aggiunge tag per organizzare le risorse.

  4. Selezionare Crea.

La connessione diventa attiva dopo alcuni minuti. Assicurarsi di assegnare la connessione a una distribuzione per utilizzarla in Trasformazioni dati. Dopo aver assegnato la connessione alla distribuzione delle trasformazioni dati, avviare la console, quindi eseguire il login. È quindi necessario creare una connessione per ogni origine dati nella console Trasformazioni dati utilizzando i nomi host forniti nelle connessioni generiche.

Assegnare una connessione a una distribuzione

Assicurarsi di disporre di connessioni create per le tecnologie di origine e destinazione.

Nota: se si utilizzano connessioni con segreti password, la distribuzione a cui si sta assegnando la connessione deve essere in grado di accedere ai segreti password della connessione. Assicurarsi di aggiungere il criterio all'interno del compartimento o della tenancy: allow dynamic-group <group-name> to read secret-bundles in <location>.

Per assegnare una connessione a una distribuzione:

  1. Nella pagina dei dettagli della distribuzione selezionare Connessioni assegnate.

  2. Selezionare Assegna connessione.

  3. Nella finestra di dialogo Assegna connessione, selezionare una connessione dall'elenco a discesa. Se si desidera selezionare una connessione da un compartimento diverso, selezionare Modifica compartimento.

  4. Selezionare Assegna connessione.

La connessione selezionata viene visualizzata nell'elenco Connessioni assegnate. È inoltre possibile visualizzare e gestire questa relazione dalla pagina Dettagli connessione in Distribuzioni assegnate.

Nota: se una connessione con un endpoint dedicato rimane non assegnata per sette giorni, il servizio la converte in un endpoint condiviso.

Quando si assegna una connessione a una distribuzione, GoldenGate rimuove i caratteri non consentiti dal nome immesso e ne riduce la lunghezza a 30 caratteri. Il nome deve contenere solo caratteri alfanumerici e seguire il pattern alias: ^[a-zA-Z][a-zA-Z0-9_#$]*$. Se una connessione con lo stesso alias è già assegnata, viene aggiunto automaticamente un numero al nuovo nome alias.