分散パスの追加

分散パスは、データのトランザクションをExtractからReplicatに送信します。

分散パスを使用する場合

分散パスは、分散デプロイメント環境でデータをレプリケートする必要がある場合に使用します。分散パスは、データのトランザクションをExtractからReplicatに送信します。分散パスを作成して実行すると、ターゲット・デプロイメントのレシーバ・サービスに自動的に受信パスが作成されます。受信パスは、ソース・デプロイメントの分散サービスからデータのトランザクションを受信します。

ソース・デプロイメントは、分散パスを作成するデプロイメントです。ターゲット・デプロイメントは、抽出されたデータと証跡の送信先となるデプロイメントです。

開始する前に

接続する各デプロイメントにGoldenGate接続を作成し、パスが発信されるデプロイメントに割り当てます。たとえば、分散パスまたはターゲットによって開始される受信パスを作成するデプロイメントです。

そうしないと、IAM対応デプロイメントで次のエラーが発生します:

The network connection could not be established: 'OGG-08654' - 'Invalid or missing OAuth
      resource - audiencescope in Client application'.

分散パスの作成および実行(26ai)

GoldenGate資格証明ストアを使用する場合は、ソース・デプロイメントがターゲット・デプロイメントへの接続に使用するユーザーを追加する必要があります。IAM資格証明ストアを使用する場合は、次のステップをスキップします。

  1. ターゲット・デプロイメント・コンソールでログインし、左側のナビゲーションから「ユーザー管理」ページにアクセスします。

  2. 「新規ユーザーの追加」を選択し、次のように入力します。

    • 認証者: ドロップダウンから「パスワード」を選択します。

    • ロール: ドロップダウンから「演算子」を選択します。

    • ユーザー名: ユーザー名を入力します。

    • パスワードおよびパスワードの確認: このユーザーに関連付けられたパスワードを入力します。

  3. ソース・デプロイメント・コンソールを開き、左側のナビゲーション・メニューの「パス接続」に移動します。

  4. 「パス接続の追加」を選択し、次を完了します:

    • 資格証明別名: 別名を入力します。

    • User ID: ステップ2で作成したユーザーの名前を入力します。

    • パスワードおよびパスワードの確認: ステップ2からこのユーザーに関連付けられたパスワードを入力します。

  5. 「送信」を選択します。

GoldenGate 26aiで分散パスを追加するには:

  1. OCI GoldenGateデプロイメント・コンソールのホームページで、分散パスの「作成」(プラス・アイコン)を選択します。

  2. 「パスの追加」パネルで、必要に応じて「パス情報」フィールドに入力し、「次へ」を選択します。

    1. 「パス名」にパス名を入力します。

    2. (オプション)このパスの目的を説明する「説明」を入力し、関連するExtractおよびReplicatをリストします。

  3. 「ソース・オプション」ページで、必要に応じてフィールドを入力し、「次へ」を選択します。

    • ドロップダウンから「ソース抽出」を選択します。

    • 「トレイル名」を入力します

    • 証跡がデフォルト以外の場所にある場合は、「サブディレクトリ」を入力します。

    • 「生成されたソースURI」は、指定された情報に基づいて自動的に生成されます。必要に応じて、編集(鉛筆アイコン)を選択してURIを変更します。

    • 「暗号化プロファイル」を選択します。暗号化プロファイルが作成されていない場合は、デフォルトでローカル・ウォレット・プロファイルが選択されます。

    • 「開始」で、データ処理の開始点を選択します:

      • ログでの位置

      • Now

      • カスタム時間

      • CSN (次以降)

    • 「シーケンス番号」を入力します。

    • 「RBAオフセット」を入力します。

  4. 「ターゲット・オプション」ページで、必要に応じてフィールドに入力し、「次へ」を選択します。

    • ターゲット・プロトコルを選択します。

      • ws

      • wss

      • ogg

    • (オプション)リバース・プロキシを使用してターゲットに接続するには、「リバース・プロキシ有効」を有効にします。

    • ターゲット・タイプ(OGGターゲット・プロトコルのみ)

      • 管理者

      • コレクタ

      • レシーバ・サービス

    • ターゲット・ホストを入力します。

    • ターゲット・デプロイメントのポート番号を入力します。

    • ターゲット・トレイル・ファイルのトレイル名を入力します。

    • 証跡がデフォルトの場所以外の場所にある場合は、「サブディレクトリ」を入力します。

    • 最大「トレイル・サイズ」を入力します。

    • ターゲット・デプロイメントへの証跡の送信に使用するターゲット暗号化アルゴリズムを選択します:

      • なし

      • AES128

      • AES192

      • AES256

    • 暗号化アルゴリズムの変更を許可するには、「暗号化の変更」を有効にします。

    • 「生成されたターゲットURI」は、指定された情報に基づいて自動的に生成されます。必要に応じて、編集(鉛筆アイコン)を選択してURIを変更します。

    • 「ターゲット認証方式」を選択します(wssターゲット・プロトコルのみ)

      • ユーザーID別名

        ノート: GoldenGate資格証明ストア・デプロイメントからIAM対応デプロイメントに接続する場合は、IAMユーザーを使用して資格証明を作成します。ユーザーがIAMアイデンティティ・ストライプに存在することを確認します。

      • OAuth

        ノート: IAM対応テナンシでは、別のIAM対応デプロイメントに接続するときに「OAuth」を選択します。

      • 証明書(Certificate)

    • 「ドメイン」を選択します。

    • Oracle GoldenGate UserIDおよびパスワードを含む別名を選択します。

    • 「ターゲット・タイプ」を選択します。

      • GGFormat (デフォルト)

      • SQL

      • XML

      • プレーン・テキスト

  5. 「拡張オプション」ページで、必要に応じてフィールドに入力し、「次へ」を選択します。

    • 「ネットワーク圧縮の有効化」を有効にして、「圧縮しきい値」を設定します。

    • 「EOF遅延」を選択します。

      ノート: Linuxプラットフォームでは、デフォルト設定を保持できます。ただし、Linux以外のプラットフォームでは、高帯域幅、高レイテンシ・ネットワーク、またはサービス品質(QoS)の設定(DSCPおよびサービス時間(ToS))のあるネットワークに合せてこの設定の調整が必要になることがあります

    • チェックポイントをとっているパスの頻度(秒単位)を設定するには、「チェックポイント頻度」を選択します。

    • TCP Flush Bytes」をバイト単位で入力します。

    • 「TCPフラッシュ秒」を入力します(秒単位)。

    • 差別化サービスコードポイント(DSCP)を選択します。

    • サービスのタイプ(サービス条件)を選択します。

    • TCP_NODELAYを有効にして、Nagleのオプションの使用時の遅延を防ぎます。

    • データの受信後にクイック確認を送信するには、「クイック確認」を有効にします。

    • TCP_CORKを有効にして、Nagleのアルゴリズムコルクオプションの使用を許可します。

    • フロー制御のために送信バッファ・サイズの値を設定するには、「システム送信バッファ・サイズ」を入力します。

    • フロー制御のために受信バッファ・サイズの値を設定するには、「システム受信バッファ・サイズ」を入力します。

    • Keep Aliveのタイムアウトを設定します。

  6. 「フィルタ・オプション」ページで、必要に応じて次のフィールドに入力し、「次へ」を選択します。

    • 「ルール名」を入力します。

    • 「ルール・アクション」を選択します。

      • 「除外」を選択すると、選択したオプションに基づいてデータが除外されます。

      • 「含む」には、指定したオプションに基づくデータが含まれます。

    • フィルタ・タイプを選択します:

      • オブジェクト・タイプ: DML、DDLおよびプロシージャの3つのオブジェクト・タイプから選択します。

      • オブジェクト名: 既存のオブジェクト名を指定する場合は、このオプションを選択します。3部構成の命名規則は、CDBを使用するかどうかに依存します。CDBでは、3つの部分からなるネーミング規則を使用する必要があります。それ以外の場合は、2つの部分からなる規則が必須です。3つの部分からなる規則には、containerschemaobjectが含まれます。2つの部分からなる規則には、schemaobject nameが含まれます。

      • プロシージャ機能名: 既存のプロシージャ機能名に基づいてフィルタするには、このオプションを選択します。

      • 列ベース: このオプションを選択すると、ルールを適用する表および列名を入力するオプションが表示されます。LT、GT、EQ、LE、GE、NEの各条件を列の値と一緒に使用するとフィルタ処理できます。フィルタされたデータに前イメージまたは後イメージを含めるかどうかも指定できます。

      • タグ: タグに基づいてフィルタを設定するには、このオプションを選択します。

      • チャンクID: データベース・シャードの構成詳細が表示されますが、詳細は編集できません。

    • 既存のルールを否定するには、「否定」を選択します。

    • 「追加」を選択して、ルールを追加します。

  7. 「管理対象オプション」ページで、必要に応じてオプションのフィールドに入力します。

    • 高可用性のためにこのパスを構成するには、「クリティカル」を有効にします。

    • 「自動再起動」を有効にして、自動再起動再試行および自動再起動遅延オプションを調整します。

  8. 「作成および実行」を選択して、パスを即時に実行します。後でパスを手動で実行するには、「作成」を選択します。

ホーム・ページに戻り、パス・プロセスのステータスを表示できます。

分散パスの作成および実行(21c)

ソース・デプロイメント(このパスを作成するデプロイメント)がターゲット・デプロイメントに接続できるようにする資格証明を追加します:

  1. ターゲット・デプロイメント・コンソールで、ログインし、ナビゲーション・メニューから「管理者」ページにアクセスします。

  2. 「ユーザーの追加」を選択し、ソース・デプロイメントがターゲット・デプロイメントへの接続に使用できるユーザーを作成します。このユーザーに「オペレータ」ロールを割り当てます。

  3. ソース・デプロイメント・コンソールを開き、「構成」ページにナビゲートします。

  4. 「データベース」タブで、「資格証明の追加」を選択し、次を実行します:

    • 資格証明ドメイン: この接続の名前を入力します

    • 資格証明別名: 別名を入力します

    • User ID: ステップ2で作成したユーザーの名前を入力します。

    • パスワードおよびパスワードの確認: ステップ2からこのユーザーに関連付けられたパスワードを入力します。

  5. 「送信」を選択します。

分散パスを追加するには:

  1. OCI GoldenGateデプロイメント・コンソールから、「分散サービス」を選択します。

  2. 分散サービスの「概要」ページで、「パスの追加」(プラス・アイコン)を選択します。

  3. 「パスの追加」ページで、次のようにフィールドに入力します:

    1. 「パス名」に、パスの名前を入力します。

    2. (オプション)「説明」に、このパスの目的の簡単な説明を入力します。

    3. (オプション)リバース・プロキシを使用してターゲットに接続するには、「リバース・プロキシ有効」を有効にします。

    4. 「ソース」で、ドロップダウンからExtract名を選択します。

    5. 「トレイル名」で、ドロップダウンからExtractトレイルを選択します。

    6. 「生成済ソースURI」に、指定されたExtract情報に基づいてURIが自動的に生成されます。必要に応じて、編集(鉛筆アイコン)を選択してURIを変更します。

    7. 「ターゲット認証方式」で、ターゲットURIの認証方式を選択します:

      • OAuth: ソース・デプロイメントとターゲット・デプロイメントがIAM対応の場合は、このオプションを選択します。このオプションでは、分散サービスからレシーバ・サービスへの認証にクライアント資格証明を使用します。

        ノート: IAM対応テナンシで、別のIAM対応デプロイメントに接続するときに「OAuth」を選択します。

      • ユーザーID別名: このオプションでは、ターゲットのOracle GoldenGateで作成できるユーザーID別名を使用して接続を確立します。

        ノート: GoldenGate資格証明ストア・デプロイメントからIAM対応デプロイメントに接続する場合は、IAMユーザーを使用して資格証明を作成します。ユーザーがIAMアイデンティティ・ストライプに存在することを確認します。

    8. 「ターゲット」で、ドロップダウンからデータ転送プロトコルを選択します:

      • wss: Webソケット・セキュアがデフォルトのオプションです。選択した場合、次のフィールドに入力する必要があります:

        • ターゲット・ホスト

        • ポート番号

        • 証跡名

        • デプロイメント名(リバース・プロキシ有効)

        • URIパス(リバース・プロキシ有効)

        • ドメイン

        • エイリアス

      • ogg: 選択した場合、次のフィールドに入力する必要があります:

        • ターゲット・ホスト

        • ポート番号

        • 証跡名

        • デプロイメント名(リバース・プロキシ有効)

        • URIパス(リバース・プロキシ有効)

      • ws: 選択した場合、次のフィールドに入力する必要があります:

        • ターゲット・ホスト

        • ポート番号

        • 証跡名

        • デプロイメント名(リバース・プロキシ有効)

        • URIパス(リバース・プロキシ有効)

        • ドメイン

        • エイリアス

    9. 「生成されたターゲットURI」に、指定した情報からURIが自動的に移入されます。必要に応じて、編集(鉛筆アイコン)を選択してURIを変更します。

    10. 「ターゲット暗号化アルゴリズム」で、ターゲット・トレイルの暗号化アルゴリズムを選択します:

      • なし

      • AES128

      • AES192

      • AES256

    11. 「ネットワーク圧縮の有効化」で、圧縮のしきい値を設定するには、このオプションを選択します。

    12. 「順序の長さ」に、トレイル順序番号の長さを入力します。

    13. 「トレイル・サイズ(MB)」に、トレイルのファイルの最大サイズを入力します。

    14. 「トレイル形式の構成」で、トレイル・ファイル形式を構成する場合、このオプションを有効にし、必要に応じて追加フィールドに入力します。

  4. 「暗号化プロファイル」セクションで、必要に応じて次のフィールドに入力します:

    1. プロファイル名

    2. 暗号化プロファイル・タイプ

    3. マスターキー名

    4. 「開始」で、データのログを記録する場所を選択します:

      • Now

      • カスタム時間

      • ログでの位置(デフォルト)

    5. 「ソース順序番号」で、トレイル・ファイルのソース・デプロイメントExtractの順序番号を選択します。

    6. 「ソースRBAオフセット」で、プロセスを開始するトレイル・ファイルの相対バイト・アドレス(RBA)を入力します。

    7. 「クリティカル」で、分散パスがデプロイメントにとってクリティカルな場合は、このオプションをTrueに設定します。デフォルトの値はFalseです。

    8. 「自動再起動」で、分散パスが終了した場合に自動的に再起動する場合は、このオプションをTrueに設定します。

    9. 「自動再起動オプション」で、パス・プロセスを再開する再試行回数と、再試行間の遅延期間間隔を指定します。

  5. 「ルールセット構成」で、必要に応じて次のフィールドに入力します:

    1. 「フィルタの有効化」で、選択した場合は「ルールの追加」を選択し、追加フィールドに入力します。
  6. 「その他のオプション」で、必要に応じて次のフィールドに入力します:

    1. EOF遅延: ソース・データを検索する前のファイルの終わりの遅延

    2. チェックポイント頻度: ルーチン・チェックポイントの頻度(秒)

    3. アプリケーション・オプション

      • TCPフラッシュ・バイト: フラッシュ・サイズ

      • TCPフラッシュ秒数: フラッシュ間隔

    4. TCPオプション

      • DSCP: ネットワーク差別化サービス

      • TOS: 利用規約

      • TCP_NODELAY: 有効な場合はNagleアルゴリズムの使用を無効にします

      • クイックACK: 有効な場合は承認を送信します

      • TCP_CORK: Nagleアルゴリズムの使用を有効にします

      • システム送信バッファ・サイズ

      • システム受信バッファ・サイズ

      • キープ・アライブ: キープ・アライブのタイムアウト

  7. 「作成および実行」を選択します。

「概要」ページに戻り、「パス」プロセスのステータスを表示できます。

さらに学ぶ

分散パス・プロセスについてさらに学習しますか。次のリソースを参照してください:

既知問題

21.xデプロイメントを21.17にアップグレードした後、配布パスおよび受信パスが失敗することがあります

Oracle GoldenGateバージョン21.17および26ai以降、パスではデフォルトの予約済ドメイン名「Network」が使用されるため、他のドメイン名を使用する既存のパスは失敗し、次のエラーが報告されます。

ERROR\| Exception Message: The network connection could not be established: 'OGG-10351' - 'Generic error -1 noticed. Error description - credential store alias not found in domain.'

回避策: OCI GoldenGateデプロイメント・コンソールで、各パスを編集し、ドメイン名を「ネットワーク」に変更してから、パスを再起動します。確認するには、「構成」ページの「資格証明ストア」セクションでパス認証ユーザーのドメインを確認します。

管理クライアントを使用する場合は、次のコマンドを実行してドメイン名を更新します。<path_name>および<alias>プレースホルダを必ず置き換えてください。

ソース開始パスの場合:

ALTER DISTPATH <path_name> TARGET AUTHENTICATION USERIDALIAS <alias> domain
    Network

ターゲットで開始されるパスの場合:

ALTER RECVPATH <path_name> SOURCE AUTHENTICATION USERIDALIAS <alias> domain
    Network

現在サポートされているのはダイジェスト認証のみです

Oracle Cloud Infrastructure GoldenGateを分散パス・ターゲットとして使用する場合、Oracle Cloud Infrastructure GoldenGateでは現在、証明書ベースの認証はサポートされていません。

回避方法:なし。