Configure as políticas necessárias para permitir o acesso seguro ao Vault e aos Segredos, como usar segredos, usar vaults e ler pacotes de segredos. Para obter mais informações, consulte Políticas mínimas recomendadas.
Criar a conexão
Para criar uma conexão do Amazon Kinesis:
Na página Visão Geral do OCI GoldenGate, clique em Conexões.
Você também pode clicar em Criar Conexão na seção Conceitos Básicos e ir direto para a etapa 3.
Na página Conexões, clique em Criar Conexão.
Na página Criar Conexão, preencha os campos da seguinte forma:
Para Nome, digite um nome para a conexão.
(Opcional) Para Descrição, informe uma descrição que ajude a distinguir essa conexão de outras.
Para Compartimento, selecione o compartimento no qual a conexão será criada.
Na lista drop-down Tipo, selecione Amazon Kinesis
para ID da chave de acesso, informe o ID da chave de acesso do usuário do AWS (Amazon Web Services).
Observação:
O ID da chave de Acesso deve conter apenas caracteres alfanuméricos e sublinhado e ter de 16 a 128 caracteres.
Selecione o Segredo da chave de acesso secreta. Se estiver localizado em outro compartimento, use a lista drop-down para alterar compartimentos.
Observação:
Segredos são credenciais como senhas, certificados, chaves SSH ou tokens de autenticação usados nos serviços do OCI. Para criar um segredo, consulte Criando um segredo. Verifique se:
Selecione Geração de segredo manual.
Cole as credenciais no conteúdo do segredo.
Se preferir não usar segredos de senha, certifique-se de desmarcar Usar segredos no vault na seção Segurança em Opções Avançadas, localizada na parte inferior deste formulário.
Expanda Mostrar opções avançadas. Você pode configurar as seguintes opções;
Segurança
Desmarque Usar segredos do vault para que você prefira não usar segredos de senha para esta conexão. Caso não esteja selecionado:
Selecione Usar chave de criptografia gerenciada pela Oracle para deixar para a Oracle todo o gerenciamento de chaves de criptografia.
Selecione Usar chave de criptografia gerenciada pelo cliente para selecionar uma chave de criptografia específica armazenada no OCI Vault para criptografar suas credenciais de conexão.
Conectividade de rede
Ponto final compartilhado, para compartilhar um ponto final com a implantação atribuída. Você deve permitir conectividade com base no IP de entrada da implantação.
Ponto final dedicado, para tráfego de rede por meio de um ponto final dedicado na sub-rede designada na sua VCN. Você deve permitir conectividade dos IPs de entrada dessa conexão.
Observação:
Se uma conexão dedicada permanecer não designada por sete dias, o serviço a converterá em uma conexão compartilhada.
Depois que a conexão é criada, ela aparece na lista Conexões. Certifique-se de designar a conexão a uma implantação para usá-la como origem ou destino em uma replicação.