Configure as políticas necessárias para permitir o acesso seguro ao Vault e aos Segredos, como usar segredos, usar vaults e ler pacotes de segredos. Para obter mais informações, consulte Políticas mínimas recomendadas.
Criar a conexão
Para criar uma conexão com o Apache Iceberg:
Na página Visão Geral do OCI GoldenGate, clique em Conexões.
Você também pode clicar em Criar Conexão na seção Conceitos básicos e pular para a etapa 3.
Na página Conexões, clique em Criar Conexão.
Na página Criar Conexão, preencha os campos da seguinte forma:
Em Nome, informe um nome para a conexão.
(Opcional) Para Descrição, informe uma descrição que ajude a distinguir essa conexão de outras.
(Somente para GoldenGate em Multinuvem) Selecione sua Assinatura e preencha os campos a seguir.
Na lista drop-down Compartimento, selecione o compartimento no qual reside a Âncora de Recursos.
Selecione a região de parceiros multicloud.
Selecione sua Zona de disponibilidade do parceiro. As opções disponíveis são preenchidas com base na região de parceiro Multinuvem selecionada.
Para Compartimento, selecione o compartimento no qual a conexão será criada.
Para Tipo, em Big Data, selecione Apache Iceberg.
Selecione um Tipo de catálogo na lista drop-down e preencha os campos de catálogo relevantes:
Para Colar, insira o ID da cola.
Para o Hadoop, nenhuma informação adicional é necessária.
Para Nessie, especifique:
URI: Informe o URI do catálogo Nessie.
Ramificação: Informe o nome da ramificação ativa do qual Nessie lê e grava metadados da tabela.
Para Polaris, especifique:
URI: Informe o URI do catálogo Polaris.
Nome: Informe o nome no qual a Polaris registra as tabelas do Iceberg.
ID do Cliente: Informe o ID do cliente OAuth a ser usado para autenticação.
Segredo do cliente: Selecione o segredo do cliente ou clique em Criar segredo do cliente para criar um novo. Se você optar por criar um novo segredo de cliente, forneça as seguintes informações:
Nome
(Opcional) Descrição
Selecione o Compartimento no qual reside o segredo das propriedades.
Selecione o Vault no qual armazenar o segredo das propriedades.
Selecione a Chave de criptografia a ser usada.
Informe a Senha do Usuário e confirme a Senha do Usuário.
Função principal: informe a função Snowflake usada para acessar a Polaris.
Para Rest, especifique:
URI: Informe o URL base da API do catálogo REST.
Segredo de Propriedades: Selecione o segredo de propriedades ou clique em Criar segredo de propriedades para criar um novo. Se você optar por criar um novo segredo de propriedades, forneça as seguintes informações:
Nome
(Opcional) Descrição
Selecione o Compartimento no qual reside o segredo das propriedades.
Selecione o Vault no qual armazenar o segredo das propriedades.
Selecione a Chave de criptografia a ser usada.
Faça upload do ID do segredo de propriedades.
Selecione um Tipo de armazenamento na lista drop-down e preencha os campos de armazenamento relevantes:
Expanda Mostrar opções avançadas. Você pode configurar as seguintes opções;
Segurança
Desmarque Usar segredos do vault se preferir não usar segredos de senha para esta conexão. Caso não esteja selecionado:
Selecione Usar chave de criptografia gerenciada pela Oracle para deixar todo o gerenciamento de chaves de criptografia para a Oracle.
Selecione Usar chave de criptografia gerenciada pelo cliente para selecionar uma chave de criptografia específica armazenada no OCI Vault para criptografar suas credenciais de conexão.
Conectividade de rede
Ponto final compartilhado, para compartilhar um ponto final com a implantação atribuída. Você deve permitir a conectividade do IP de entrada da implantação.
Ponto final dedicado, para tráfego de rede por meio de um ponto final dedicado na sub-rede designada na sua VCN. Você deve permitir a conectividade dos IPs de entrada dessa conexão.
Observação:
Se uma conexão dedicada permanecer não designada por sete dias, o serviço a converterá em uma conexão compartilhada.
Atributos de segurança: Adicione atributos de segurança para controlar o acesso a essa conexão usando o ZPR (Zero Trust Packet Routing).
Tags: Adicione tags para organizar seus recursos.
Clique em Criar.
Depois que a conexão é criada, ela aparece na lista de Conexões. Certifique-se de atribuir a conexão a uma implantação para usá-la em um processo de replicação de dados.
Problemas conhecidos
Problema com conexões do Apache Iceberg no OCI GoldenGate
Se você encontrar o seguinte erro ao usar as conexões do Apache Iceberg, abra um ticket de suporte, compartilhe os detalhes e a mensagem de erro:
ERROR 2025-07-08 13:34:09.000481 [main] - Parameter [awsSecretKey] is missing in the
connection payload. Parameter [awsSecretKey] is missing in the connection payload.