자율운영 AI 데이터베이스에서 프라이빗 끝점의 Oracle Database로 데이터베이스 링크 생성

자율운영 AI 데이터베이스에서 프라이빗 끝점에 있는 대상 Oracle Database로의 데이터베이스 링크를 생성할 수 있습니다.

주: 프라이빗 끝점에 있는 대상 Oracle 데이터베이스로의 데이터베이스 링크는 상용 지역 및 미국 정부 지역에서만 지원됩니다. 이 기능은 모든 상업 지역에서 기본적으로 사용으로 설정됩니다. 이 기능은 새로 프로비전된 데이터베이스에 대해 미국 정부 지역에서 기본적으로 사용으로 설정됩니다. 프라이빗 끝점에 있는 기존 US Government 데이터베이스의 경우 자율운영 AI 데이터베이스에서 미국 정부 지역의 대상으로 데이터베이스 링크를 생성하려는 경우 Oracle Cloud Support에서 서비스 요청을 제출하고 정부 지역의 데이터베이스 연결 기능에서 프라이빗 끝점 사용을 요청할 수 있습니다. 미국 정부 지역은 다음과 같습니다.

대상 Oracle 데이터베이스의 유형 및 구성에 따라 다음 사항이 적용됩니다.

자율운영 AI 데이터베이스에서 프라이빗 끝점의 Oracle 데이터베이스로의 데이터베이스 링크 필요 조건

자율운영 AI 데이터베이스에서 프라이빗 끝점에 있는 대상 Oracle 데이터베이스로의 데이터베이스 링크를 생성하기 위한 필요 조건을 나열합니다.

프라이빗 끝점에 대상 Oracle 데이터베이스에 대한 데이터베이스 링크를 생성하려면 다음과 같이 하십시오.

전자 지갑 없이 프라이빗 끝점에 있는 Oracle 데이터베이스에 대한 데이터베이스 링크 생성

DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK를 사용하여 자율운영 AI 데이터베이스에서 프라이빗 끝점에 있고 전자 지갑(TCP) 없이 접속하는 대상 Oracle 데이터베이스로의 데이터베이스 링크를 생성할 수 있습니다.

주: 이 옵션은 프라이빗 끝점에 있고 SSL/TCPS가 구성되지 않은 대상 Oracle 데이터베이스용입니다.

필요에 따라 필요 조건 단계를 수행합니다. 자세한 내용은 자율운영 AI 데이터베이스에서 프라이빗 끝점의 Oracle 데이터베이스로의 데이터베이스 링크 필요 조건을 참조하십시오.

전자 지갑 없이 보안 TCP 접속을 사용하여 프라이빗 끝점에 대상 데이터베이스에 대한 데이터베이스 링크를 생성하려면 다음과 같이 하십시오.

  1. 자율운영 AI 데이터베이스에서 대상 데이터베이스에 액세스하기 위한 인증서를 생성합니다. DBMS_CLOUD.CREATE_CREDENTIAL로 지정하는 usernamepassword는 데이터베이스 링크(VCN을 통해 대상 데이터베이스에 액세스됨) 내에서 사용되는 대상 데이터베이스에 대한 인증서입니다.

    예:

     BEGIN
          DBMS_CLOUD.CREATE_CREDENTIAL(
              credential_name => 'PRIVATE_ENDPOINT_CRED',
              username => 'NICK',
              password => '*password*'
              );
     END;
     /
    

    username 매개변수의 문자는 모두 대문자여야 합니다.

    이 작업은 인증서를 암호화된 형식으로 데이터베이스에 저장합니다. 인증서 이름에 임의의 이름을 사용할 수 있습니다.

  2. DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK를 사용하여 대상 데이터베이스에 대한 데이터베이스 링크를 생성합니다.

    예:

     BEGIN
          DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK(
              db_link_name => 'PRIVATE_ENDPOINT_LINK',
              hostname => 'exampleHostname',
              port => '1522',
              service_name => '*exampleServiceName*',
              ssl_server_cert_dn => NULL,
              credential_name => 'PRIVATE_ENDPOINT_CRED',
              directory_name => NULL,
              private_target => TRUE);
     END;
     /
    

    프라이빗 끝점의 대상인 경우 DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINKhostname 매개변수로 단일 호스트 이름 지정을 지원합니다. 프라이빗 끝점에서는 IP 주소, SCAN IP 또는 SCAN 호스트 이름을 사용할 수 없습니다(대상이 퍼블릭 끝점에 있는 경우 CREATE_DATABASE_LINK는 IP 주소, SCAN IP 또는 SCAN 호스트 이름 사용을 지원함).

    대상이 Oracle RAC 데이터베이스인 경우 rac_hostnames 매개변수를 사용하여 DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK로 하나 이상의 호스트 이름을 지정합니다. 이를 통해 Oracle RAC의 고가용성 기능을 활용할 수 있습니다. rac_hostnames 값에서 IP 주소, SCAN IP 또는 SCAN 호스트 이름을 사용할 수 없습니다.

    예를 들어, 대상 Oracle RAC 데이터베이스의 경우 rac_hostnames 매개변수를 사용합니다.

     BEGIN
          DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK(
              db_link_name => 'PRIVATE_ENDPOINT_LINK',
              rac_hostnames => '["sales1-svr1.*example*.adb.us-ashburn-1.oraclecloud.com",
                                 "sales1-svr2.*example*.adb.us-ashburn-1.oraclecloud.com",
                                 "sales1-svr3.*example*.adb.us-ashburn-1.oraclecloud.com"]',
              port => '1522',
              service_name => '*exampleServiceName*',
              ssl_server_cert_dn => NULL,
              credential_name => 'PRIVATE_ENDPOINT_CRED',
              directory_name => NULL,
              private_target => TRUE);
     END;
     /
    

    DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINKhostname 또는 rac_hostnames 매개변수에 대해 localhost 값을 지원하지 않습니다.

    ADMIN 이외의 사용자에게는 DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK를 실행할 수 있는 권한이 필요합니다.

    예제에 표시된 것과 같이, 전자 지갑 없이 보안 TCP 연결을 사용하여 프라이빗 끝점의 대상 데이터베이스에 DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK로 데이터베이스 링크를 생성하려면 다음이 모두 필요합니다.

    • directory_name 매개변수는 NULL이어야 합니다.

    • ssl_server_cert_dn 매개변수는 NULL이어야 합니다.

    • private_target 매개변수는 TRUE여야 합니다.

  3. 생성한 데이터베이스 링크를 사용하여 Target Database의 데이터에 액세스합니다.

    예:

     SELECT * FROM employees@PRIVATE_ENDPOINT_LINK;
    

1단계에서 생성한 인증서인 Oracle Database 인증서의 경우 대상 유저의 암호가 변경되면 다음과 같이 대상 유저의 인증서가 포함된 인증서를 갱신할 수 있습니다.

BEGIN
  DBMS_CLOUD.UPDATE_CREDENTIAL (
    credential_name => 'DB_LINK_CRED',
    attribute => 'PASSWORD',
    value => '*password*');
END;
/

여기서 password는 새 암호입니다.

이 작업 후에 이 인증서를 사용하는 기존 데이터베이스 링크는 데이터베이스 링크를 삭제하고 다시 만들 필요 없이 계속 작동합니다.

자세한 내용은 CREATE_DATABASE_LINK Procedure를 참조하십시오.

전자 지갑(mTLS)이 있는 프라이빗 끝점에서 자율운영 AI 데이터베이스에서 Oracle 데이터베이스로 데이터베이스 링크 생성

자율운영 AI 데이터베이스에서 프라이빗 끝점에 있는 대상 Oracle 데이터베이스로의 데이터베이스 링크를 생성할 수 있습니다.

주: 이 옵션은 SSL/TCPS가 구성되어 있고 프라이빗 끝점에 있는 대상 Oracle 데이터베이스용입니다.

대상 Oracle 데이터베이스에 SSL/TCPS가 구성되지 않은 경우 다음 두 가지 옵션이 있습니다.

필요에 따라 필요 조건 단계를 수행합니다. 자세한 내용은 자율운영 AI 데이터베이스에서 프라이빗 끝점의 Oracle 데이터베이스로의 데이터베이스 링크 필요 조건을 참조하십시오.

SSL(TCPS) 인증을 사용하는 TCP/IP를 사용하여 프라이빗 끝점에 대상 Oracle 데이터베이스에 대한 데이터베이스 링크를 생성하려면 다음과 같이 하십시오.

  1. 대상 데이터베이스에 대한 인증서를 포함하는 대상 데이터베이스 전자 지갑(cwallet.sso)을 객체 저장소에 복사합니다.

    주: 전자 지갑 파일은 데이터베이스 사용자 ID 및 비밀번호와 함께 대상 Oracle 데이터베이스의 데이터에 대한 액세스를 제공합니다. 전자 지갑 파일을 보안 위치에 저장합니다. 권한이 부여된 사용자와만 전자 지갑 파일을 공유합니다.

  2. cwallet.sso을 저장하는 객체 저장소에 액세스하기 위한 인증서를 생성합니다. 여러 객체 스토리지 서비스의 사용자 이름 및 암호 매개변수에 대한 자세한 내용은 CREATE_CREDENTIAL Procedure를 참조하십시오.

  3. 자율운영 AI 데이터베이스에서 전자 지갑 파일 cwallet.sso에 대한 디렉토리를 생성합니다.

    예:

    CREATE DIRECTORY *wallet_dir* AS '*directory_path_of_your_choice*';
    

    디렉토리 생성에 대한 자세한 내용은 자율운영 AI 데이터베이스에서 디렉토리 생성을 참조하십시오.

  4. DBMS_CLOUD.GET_OBJECT를 사용하여 이전 단계에서 생성한 디렉토리인 WALLET_DIR에 대상 데이터베이스 전자 지갑을 업로드합니다.

    예:

     BEGIN
     DBMS_CLOUD.GET_OBJECT(
         credential_name => 'DEF_CRED_NAME',
         object_uri => 'https://objectstorage.us-phoenix-1.oraclecloud.com/n/*namespace-string*/b/*bucketname*/o/cwallet.sso',
         directory_name => '*WALLET_DIR*');
     END;
     /
    

    이 예에서 *namespace-string*은 Oracle Cloud Infrastructure 오브젝트 스토리지 네임스페이스이고 bucketname은 버킷 이름입니다. 자세한 내용은 객체 스토리지 네임스페이스 이해를 참조하십시오.

    주: 이 단계에서 사용하는 credential_name은 객체 저장소에 대한 인증서입니다. 다음 단계에서는 Target Database에 액세스할 수 있는 인증서를 생성합니다.

  5. 자율운영 AI 데이터베이스에서 대상 데이터베이스에 액세스할 인증서를 생성합니다. DBMS_CLOUD.CREATE_CREDENTIAL로 지정하는 usernamepassword는 데이터베이스 링크(VCN을 통해 대상 데이터베이스에 액세스됨) 내에서 사용되는 대상 데이터베이스에 대한 인증서입니다.

    주: credential_name 매개변수를 제공해야 합니다.

    예:

     BEGIN
       DBMS_CLOUD.CREATE_CREDENTIAL(
         credential_name => 'DB_LINK_CRED',
         username => 'NICK',
         password => '*password*');
     END;
     /
    

    username 매개변수의 문자는 모두 대문자여야 합니다.

    이 작업은 인증서를 암호화된 형식으로 데이터베이스에 저장합니다. 인증서 이름에 임의의 이름을 사용할 수 있습니다.

  6. DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK를 사용하여 대상 데이터베이스에 대한 데이터베이스 링크를 생성합니다.

    예:

     BEGIN
       DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK(
         db_link_name => 'PEDBLINK1',
         hostname => 'example1.adb.ap-osaka-1.oraclecloud.com',
         port => '1522',
         service_name => '*example_high.adb.oraclecloud.com*',
         ssl_server_cert_dn => '*ssl_server_cert_dn*',
         credential_name => 'DB_LINK_CRED',
         directory_name => '*WALLET_DIR*',
         private_target => TRUE);
     END;
     /
    

    프라이빗 끝점의 대상인 경우 DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINKhostname 매개변수로 단일 호스트 이름 지정을 지원합니다. 프라이빗 끝점에서는 IP 주소, SCAN IP 또는 SCAN 호스트 이름을 사용할 수 없습니다(대상이 퍼블릭 끝점에 있는 경우 CREATE_DATABASE_LINK는 IP 주소, SCAN IP 또는 SCAN 호스트 이름 사용을 지원함).

    대상이 Oracle RAC 데이터베이스인 경우 rac_hostnames 매개변수를 사용하여 DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK로 하나 이상의 호스트 이름을 지정합니다. 이를 통해 Oracle RAC의 고가용성 기능을 활용할 수 있습니다. rac_hostnames 값에서 IP 주소, SCAN IP 또는 SCAN 호스트 이름을 사용할 수 없습니다.

    예를 들어, 대상 Oracle RAC 데이터베이스의 경우 rac_hostnames 매개변수를 사용합니다.

     BEGIN
       DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK(
         db_link_name => 'PEDBLINK1',
         rac_hostnames => '["sales1-svr1.*example*.adb.us-ashburn-1.oraclecloud.com",
                            "sales1-svr2.*example*.adb.us-ashburn-1.oraclecloud.com",
                            "sales1-svr3.*example*.adb.us-ashburn-1.oraclecloud.com"]',
         port => '1522',
         service_name => '*example_high.adb.oraclecloud.com*',
         ssl_server_cert_dn => '*ssl_server_cert_dn*',
         credential_name => 'DB_LINK_CRED',
         directory_name => '*WALLET_DIR*',
         private_target => TRUE);
     END;
     /
    

    DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINKhostname 또는 rac_hostnames 매개변수에 대해 localhost 값을 지원하지 않습니다.

    ADMIN 이외의 사용자에게는 DBMS_CLOUD_ADMIN.CREATE_DATABASE_LINK를 실행할 수 있는 권한이 필요합니다.

  7. 생성한 데이터베이스 링크를 사용하여 Target Database의 데이터에 액세스합니다.

    예:

    ``sql SELECT * FROM employees@PEDBLINK1;

5단계에서 생성한 인증서인 Oracle Database 인증서의 경우 대상 유저의 암호가 변경되면 다음과 같이 대상 유저의 인증서가 포함된 인증서를 갱신할 수 있습니다.

BEGIN
  DBMS_CLOUD.UPDATE_CREDENTIAL (
    credential_name => 'DB_LINK_CRED',
    attribute => 'PASSWORD',
    value => '*password*');
END;
/

여기서 password는 새 암호입니다.

이 작업 후에 이 인증서를 사용하는 기존 데이터베이스 링크는 데이터베이스 링크를 삭제하고 다시 만들 필요 없이 계속 작동합니다.

자세한 내용은 CREATE_DATABASE_LINK Procedure를 참조하십시오.

대상 Oracle Database에 대한 데이터베이스 링크 노트

대상이 자율운영 AI 데이터베이스가 아닌 경우 대상 Oracle 데이터베이스에 대한 데이터베이스 링크를 생성하기 위한 메모를 제공합니다.

다른 Oracle 데이터베이스에 대한 데이터베이스 링크 노트:

관련 콘텐츠

DBMS_CLOUD_ADMIN 패키지