自律型AIデータベースから別の自律型AIデータベースへの非TLSデータベース・リンクの作成
専用Exadataインフラストラクチャ上のAutonomous AI Databaseからプライベート・エンドポイント上のターゲットAutonomous AI Databaseへの非TLSデータベース・リンクを作成できます。
Autonomous AI DatabaseからターゲットのAutonomous AI Databaseへの非TLSデータベース・リンクの前提条件
プライベート・エンドポイントにあるターゲットAutonomous AI Databaseへの非TLSデータベース・リンクを作成するための前提条件をリストします。
プライベート・エンドポイントでターゲットAutonomous AI Databaseへのデータベース・リンクを作成するには:
-
ターゲット・データベースは、ソース・データベースのOracle Cloud Infrastructure VCNからアクセスできる必要があります。たとえば、次の場合にターゲット・データベースに接続できます:
-
ターゲット・データベースがプライベート・エンドポイントにあります。
-
ソース・データベースとターゲット・データベースの両方が、同じOracle Cloud Infrastructure VCN内にあります。
-
ソース・データベースとターゲット・データベースが、ペアになっている異なるOracle Cloud Infrastructure VCN内にあります。
-
ターゲット・データベースが、FastConnectまたはVPNを使用してソース・データベースのOracle Cloud Infrastructure VCNに接続されています。
-
-
プライベート・エンドポイント上のターゲットの場合、
DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINKでは、hostnameパラメータを使用した単一ホスト名の指定がサポートされています。プライベート・エンドポイントでは、IPアドレス、SCAN IPまたはSCANホスト名の使用はサポートされていません(ターゲットがパブリック・エンドポイント上にある場合、CREATE_DATABASE_LINKはIPアドレス、SCAN IPまたはSCANホスト名の使用をサポートします)。 -
DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINKでは、hostnameパラメータの値localhostはサポートされていません。 -
プライベート・エンドポイントに対して、次のイングレスおよびエグレス・ルールを定義する必要があります:
-
ターゲット・データベースのIPアドレスおよびポート番号へのTCP経由のトラフィックが許可されるように、ソース・データベースのサブネット・セキュリティ・リストまたはネットワーク・セキュリティ・グループにエグレス・ルールを定義します。
-
ソース・データベースのIPアドレスから宛先ポートへのTCP経由のトラフィックが許可されるように、ターゲット・データベースのサブネット・セキュリティ・リストまたはネットワーク・セキュリティ・グループにイングレス・ルールを定義します。
-
ターゲットAutonomous AI DatabaseへのTLS以外のデータベース・リンクの作成
専用Exadataインフラストラクチャ上のAutonomous AI Databaseからプライベート・エンドポイント上のターゲットAutonomous AI Databaseへの非TLSデータベース・リンクを作成できます。
必要に応じて、前提条件ステップを実行します。詳細は、自律型AIデータベースからターゲット自律型AIデータベースへの非TLSデータベース・リンクの前提条件を参照してください。
プライベート・エンドポイントでターゲットAutonomous AI Databaseへの非TLSデータベース・リンクを作成するには:
ノート:
ステップ1で作成した資格証明(Oracle Databaseの資格証明)では、ターゲット・ユーザーのパスワードが変更された場合、ターゲット・ユーザーの資格証明を含む資格証明を次のように更新できます:BEGIN
DBMS_CLOUD.UPDATE_CREDENTIAL (
credential_name => 'DB_LINK_CRED',
attribute => 'PASSWORD',
value => 'password');
END;
/ここで、passwordは新しいパスワードです。
この操作の後、この資格証明を使用する既存のデータベース・リンクは、データベース・リンクを削除して再作成しなくても引き続き機能します。
詳細は、CREATE_DATABASE_LINKプロシージャを参照してください。
Autonomous AI Databaseであるターゲットとのデータベース・リンクに関するノート
別のAutonomous AI Databaseであるターゲットへのデータベース・リンクを作成するためのノートを提供します。
別のAutonomous AI Databaseへのデータベース・リンクに関するノート:
-
データベース・リンクで使用するウォレット・ファイルは、ディレクトリごとに1つのみ有効です。ウォレット・ファイル用に選択したディレクトリ(DBLINK_WALLET_DIRなど)に一度にアップロードできるのは1つの
cwallet.ssoのみです。つまり、DBLINK_WALLET_DIRのcwallet.ssoでは、ディレクトリ内のウォレットが有効なデータベースへのデータベース・リンクのみを作成できます。データベース・リンクで複数のcwallet.ssoファイルを使用するには、追加のディレクトリを作成し、各cwallet.ssoを異なるディレクトリに配置する必要があります。DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINKを使用してデータベース・リンクを作成する場合は、directory_nameパラメータでウォレットを含むディレクトリを指定します。ディレクトリの作成については、Autonomous AI Databaseでのディレクトリの作成を参照してください。
-
データベース・リンクをリストするには、
ALL_DB_LINKSビューを使用します。詳細は、『Oracle Database 19cデータベース・リファレンス』のALL_DB_LINKSまたは『Oracle Database 26aiデータベース・リファレンス』を参照してください。 -
ウォレット・ファイルは、データベース・ユーザーIDおよびパスワードと組み合せて、ターゲットAutonomous AI Database内のデータへのアクセスを提供します。ウォレット・ファイルは安全な場所に保存してください。ウォレット・ファイルは、権限のあるユーザーとのみ共有してください。
DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK入力では、ターゲット専用Autonomous AI Databaseのスキャン名をホスト名パラメータとして指定する必要があります。