フェデレーテッド・キューブの資格証明の設定

フェデレーテッド・パーティションを使用する前に、クラウド資格証明を設定する必要があります。これを行うには、EssbaseをOCIオブジェクト・ストレージと統合し、configure-dbms-writebackスクリプトを使用してDBMS_CLOUD資格証明を構成する必要があります。

このスクリプトは、Essbaseフェデレーテッド・キューブに使用するAutonomous AI Databaseスキーマに必要なOracle Cloud資格証明を作成します。ストアド・クラウド資格証明は、データをロードするためにOCIにアクセスするためにDBMS_CLOUDプロシージャによって使用されます。

EssbaseとOCIオブジェクト・ストレージの統合

フェデレーテッド・キューブからAutonomous AI Lakehouseのファクト表にデータとメタデータをプッシュするために、EssbaseはDBMS_CLOUDパッケージを使用します。

DBMS_CLOUDパッケージにアクセスするには、Oracle Cloud MarketplaceからOracle Essbaseスタックをデプロイしたときに、EssbaseとOCIオブジェクト・ストレージとの統合を選択している必要があります。

詳細は、「フェデレーテッド・キューブ用にマーケットプレイスからEssbaseをデプロイする」を参照してください。

資格証明ワークフローのユーザー・タイプ

次のタイプのアクセス権があるユーザーは、フェデレーテッド・キューブを設定するために必要なワークフローに関与しているか、その関与する可能性があります。組織内で、(設定がコラボレーション可能なワークフローになるように)これらのロールを分離したり、ロールを結合したり(1人の人物が必要なすべてのアクセス権を持つ)できます。

ユーザー・タイプ ワークフロー内のロール
SSHユーザー

オペレーティング・システム・コマンド・ラインを使用して、Oracle Cloud InfrastructureにデプロイされたEssbaseインスタンスにopcユーザーとしてアクセスできます。(EssbaseをOCI上のスタックとしてデプロイした人物と同じ人物である場合があります)。

DBユーザー

Autonomous AI Lakehouseのスキーマ名およびパスワード(Oracle DatabaseへのEssbase接続を作成するために使用するのと同じスキーマおよびパスワードです(フェデレーテッド・パーティション化パーティションを作成する前の必須の前提条件)。

OCIユーザー

Essbaseカタログのオブジェクト・ストレージ・バケットを含むOCIコンソールにアクセスできます。

DB管理者

Oracle Database管理者スキーマの名前とパスワードを知っています。

Essbase管理者

Essbaseシステム管理者。(OCIユーザーの場合もある)アイデンティティ・ドメイン管理者によって作成される最初のEssbase管理者の場合があります。または、Essbaseデプロイメントの完了後に作成される別のEssbaseシステム管理者の場合があります。

Essbaseアプリケーション・マネージャ

Essbaseデプロイメントの完了後に作成されたEssbaseアプリケーションのマネージャ/所有者。

資格証明ワークフロー

フェデレーテッド・キューブに使用しているデータベース・スキーマごとに、次のワークフローを完了する必要があります。

  1. OCIユーザー: 「フェデレーテッド・キューブ用にマーケットプレイスからEssbaseをデプロイする」の手順に従って、フェデレーテッド・キューブに適した選択肢でEssbaseをOCIテナンシにデプロイします。

  2. DBユーザーEssbase管理またはEssbaseアプリケーション・マネージャ: Essbase Webインタフェースにログインし、「フェデレーテッド・キューブの接続の作成」で説明されているとおりにAutonomous AI Lakehouseへの接続を作成します。

  3. OCIユーザー: OCIコンソールのユーザー・プロファイルから、認証トークンを生成し、コピーします。これとユーザー名をSSHユーザーに提供します。

    認証トークンの取得を参照してください。


    生成された認証トークンをコピーするためのOCIコンソール・インタフェース

  4. DBユーザーEssbase管理者またはEssbaseアプリケーション・マネージャ: 「フェデレーテッド・パーティションの作成」で説明されているとおりに、フェデレーテッド・パーティションを作成します。

  5. SSHユーザー: OCI上のEssbaseインスタンスで使用可能な./configure-dbms-writeback.shスクリプトを実行します。このスクリプトを実行する必要があるのは、Autonomous AI Lakehouse内のデータベース・スキーマごとに1回のみです。

    次に例を示します:

    1. oracleユーザーに切り替えます。

      sudo su oracle
    2. スクリプトの場所に移動します。

      cd /u01/vmtools/config/adwwb_dbms
    3. スクリプトを実行します。

      ./configure-dbms-writeback.sh

      ノート:

      スクリプト・オプションを表示するには、-hまたは--help引数を指定してスクリプトを実行します。構文: ./configure-dbms-writeback.sh [--help | -h]

      ノート:

      オプションで、vaultオプションを指定してスクリプトを実行します。このオプションは、DB管理者の資格証明をボールトに格納し、パスワードを求めるかわりにOCIDを使用してアクセスするようにスクリプトを設定します。構文: ./configure-dbms-writeback.sh [--vault | -V]
    4. 要求された場合、必要な情報を入力します:

      • vaultオプションを指定してスクリプトを実行しなかった場合は、DB管理者パスワード。パスワードは保護された情報であるため、コマンド・プロンプトへの入力時にテキストは表示されません。
      • DBユーザーのユーザー名とパスワード。パスワードは保護された情報であるため、コマンド・プロンプトへの入力時にテキストは表示されません。
      • OCIユーザーのユーザー名と認証トークン。完全なユーザーID文字列を入力します。この文字列を見つけるには、OCIコンソールで、右上隅にある「プロファイル」アイコンをクリックして、ユーザー・プロファイルの概要を表示します。「プロファイル」の下、「テナンシ」の上に表示されている完全な文字列をコピーします。
        OCIコンソールの「プロファイル」の下、「テナンシ」の上に表示された完全なユーザーID文字列

    スクリプトは、必要なクラウド資格証明を作成し、データベース・スキーマ内に格納します。OCI、Essbase、またはEssbaseアプリケーションを再起動する際に、スクリプトを再実行する必要はありません。

ノート:

SSHユーザーへ – データ・ロード準備スクリプトで使用されたOCIユーザーの認証トークンがEssbaseカタログのオブジェクト・ストレージ・バケットにアクセスできなくなった場合は、データ・ロード準備ワークフローのユーザー・タイプにリストされている要件を満たす別のOCIユーザーを見つけて、ワークフローのステップを繰り返す必要があります。