Apache Icebergへの接続
OCI GoldenGateでApache Icebergへの接続を作成する方法について学習します。
開始する前に
次を確認します:
-
シークレットの使用、ボールトの使用、シークレット・バンドルの読取りなど、セキュアなVaultおよびシークレット・アクセスを有効にするために必要なポリシーを構成します。詳細は、「最小推奨ポリシー」を参照してください。
接続の作成
Apache Icebergへの接続を作成するには:
-
OCI GoldenGateの「概要」ページで、「接続」を選択します。
「はじめに」セクションの「接続の作成」を選択して、ステップ3にスキップすることも可能です。
-
「接続」ページで、「接続の作成」を選択します。
-
「接続の作成」ページで、次のようにフィールドに入力します:
-
「名前」に、接続の名前を入力します。
-
(オプション)「説明」に、この接続を他の接続から区別するのに役立つ説明を入力します。
-
(マルチクラウド上のGoldenGateの場合のみ)「サブスクリプション」を選択し、次のフィールドに入力します。
-
「コンパートメント」ドロップダウンで、リソース・アンカーが存在するコンパートメントを選択します。
-
マルチクラウド・パートナ・リージョンを選択します。
-
「パートナ可用性ゾーン」を選択します。使用可能なオプションは、選択したマルチクラウド・パートナ・リージョンに基づいて移入されます。
-
-
「コンパートメント」で、接続を作成するコンパートメントを選択します。
-
「タイプ」の「ビッグ・データ」で、「Apache Iceberg」を選択します。
-
ドロップダウンから「カタログ・タイプ」を選択し、関連するカタログ・フィールドに入力します。
-
「接着剤」に、「接着剤ID」を入力します。
-
Hadoopの場合、追加情報は必要ありません。
-
「Nessie」には、次を指定します:
-
URI: NessieカタログURIを入力します。
-
ブランチ: Nessieが表のメタデータを読み書きするアクティブなブランチ名を入力します。
-
-
「Polaris」には、次を指定します。
-
URI: PolarisカタログURIを入力します。
-
名前: PolarisがIceberg表を登録する名前を入力します。
-
クライアントID: 認証に使用するOAuthクライアントIDを入力します。
-
クライアント・シークレット: クライアント・シークレットを選択するか、「クライアント・シークレットの作成」を選択して新しいものを作成します。新しいクライアント・シークレットを作成する場合は、次の情報を指定します:
-
名前
-
(オプション)説明
-
プロパティ・シークレットが存在するコンパートメントを選択します。
-
プロパティ・シークレットを格納するVaultを選択します。
-
使用する暗号化キーを選択します。
-
「ユーザー・パスワード」を入力し、「ユーザー・パスワード」を確認します。
-
-
プリンシパル・ロール: Polarisへのアクセスに使用されるスノーフレーク・ロールを入力します。
-
-
「Rest」で、次を指定します:
-
URI: RESTカタログAPIのベースURLを入力します。
-
プロパティ・シークレット: プロパティ・シークレットを選択するか、「プロパティ・シークレットの作成」を選択して新しいシークレットを作成します。新しいプロパティ・シークレットを作成する場合は、次の情報を指定します:
-
名前
-
(オプション)説明
-
プロパティ・シークレットが存在するコンパートメントを選択します。
-
プロパティ・シークレットを格納するVaultを選択します。
-
使用する暗号化キーを選択します。
-
「プロパティ・シークレットID」をアップロードします。
-
-
-
-
ドロップダウンからストレージ・タイプを選択し、関連するストレージ・フィールドに入力します:
-
Oracle Object Storage(S3 API):
-
アクセス・キーIDを入力します
-
オブジェクト・ストレージ・バケットを選択します。
-
「シークレット・アクセス・キー・シークレットID」を作成または選択します。
-
「エンドポイント」を入力します。
-
-
Amazon S3:
-
「スキーム・タイプ」を選択します。
-
S3バケットがあるAmazonのリージョンを入力します。
-
Icebergがメタデータおよびデータ・ファイルを格納するS3バケットを入力します。
-
S3バケットにアクセスするには、「アクセス・キーID」を入力します。
-
-
Google Cloudストレージ:
-
Icebergがメタデータおよびデータ・ファイルを格納するGoogle Cloud Storageのバケットを入力します。
-
バケットが存在するプロジェクトIDを入力します。
-
「エンドポイント」に、Google Cloud Storageに接続するためのURLを入力します。
-
-
Azure Data Lake Storage:
-
Azure Storageのアカウント名を入力します。
-
Icebergが表を格納するAzure blobストレージコンテナを入力します。
-
-
なし(RESTカタログ・タイプのみ)
-
-
「詳細オプション」を展開します。次のオプションを構成できます。
-
セキュリティ
-
この接続にパスワード・シークレットを使用しない「ボールト・シークレットの使用」の選択を解除します。選択されていない場合:
-
すべての暗号化キー管理をOracleに任せるには、「Oracle管理暗号化キーの使用」を選択します。
-
「顧客管理暗号化キーの使用」を選択して、OCI Vaultに格納されている特定の暗号化キーを選択し、接続資格証明を暗号化します。
-
-
-
ネットワーク接続性
-
共有エンドポイント: 割り当てられたデプロイメントとエンドポイントを共有します。デプロイメントのイングレスIPからの接続を許可する必要があります。
-
専用エンドポイント: VCN内の割り当てられたサブネット内の専用エンドポイントを介したネットワーク・トラフィック用。この接続のイングレスIPからの接続を許可する必要があります。
ノート:
- 専用接続が7日間未割当てのままの場合、サービスはそれを共有接続に変換します。
- Oracle GoldenGate接続についてさらに学習します。
-
-
セキュリティ属性: Zero Trust Packet Routing (ZPR)を使用して、この接続へのアクセスを制御するセキュリティ属性を追加します。
-
タグ: タグを追加すると、リソースを編成できます。
-
-
-
「作成」を選択します。
接続が作成されると、「接続」リストに表示されます。接続をデプロイメントに割り当てて、データ・レプリケーション・プロセスで使用するようにしてください。
次の手順
既知問題
AIデータ・カタログ・サービス認証エラーへのApache Iceberg接続
AIデータ・カタログ・サービスへのApache Iceberg接続は、トークンの有効期限が原因の認証エラーのために期限切れになります。この問題が発生した場合は、Oracle Supportに連絡してください。
Apache Iceberg NoSuchFileExceptionエラー
Apache Iceberg接続の使用中に次のエラーが発生した場合は、サポートチケットを開き、詳細とエラーメッセージを共有します。
Caused by: java.nio.file.NoSuchFileException: /tmp/ogg/ocid1.goldengateconnection.oc1...../restCatalogProperties