Configure as políticas necessárias para permitir o acesso seguro ao Vault e aos Segredos, como usar segredos, usar vaults e ler pacotes de segredos. Para obter mais informações, consulte Políticas mínimas recomendadas.
Criar a conexão
Para criar uma conexão do Elasticsearch Server:
Na página Visão Geral do OCI GoldenGate, clique em Conexões.
Você também pode clicar em Criar Conexão na seção Conceitos Básicos e ir direto para a etapa 3.
Na página Conexões, clique em Criar Conexão.
Na página Criar Conexão, preencha os campos da seguinte forma:
Para Nome, digite um nome para a conexão.
(Opcional) Para Descrição, informe uma descrição que ajude a distinguir essa conexão de outras.
Para Compartimento, selecione o compartimento no qual a conexão será criada.
Na lista drop-down Tipo, selecione Servidor de Pesquisa Elástica.
Para Servidores, informe uma lista separada por vírgulas de endereços de servidor do Servidor de Pesquisa Elástica, no formato <host>:<port>.
Observação:
O OCI GoldenGate regrava o IP privado no formato ip-10-0-0-0.ociggsvc.oracle.vcn.com.
Na lista drop-down Tipo de autenticação, selecione uma das seguintes opções:
Nenhum
Autenticação básica, se selecionada, digite o Nome do usuário e o Segredo da senha em <compartment-name>.
Observação:
Segredos são credenciais como senhas, certificados, chaves SSH ou tokens de autenticação usados nos serviços do OCI. Para criar um segredo, consulte Criando um segredo. Verifique se:
Selecione Geração de segredo manual.
Cole as credenciais no conteúdo do segredo.
Se preferir não usar segredos de senha, certifique-se de desmarcar Usar segredos no vault na seção Segurança em Opções Avançadas, localizada na parte inferior deste formulário.
Para Definições de segurança, selecione um Protocolo de segurança do seguinte:
Sem Formatação.
TLS, se selecionado, informe a Impressão Digital.
Expanda Mostrar opções avançadas. Você pode configurar as seguintes opções;
Segurança
Desmarque Usar segredos do vault para que você prefira não usar segredos de senha para esta conexão. Caso não esteja selecionado:
Selecione Usar chave de criptografia gerenciada pela Oracle para deixar para a Oracle todo o gerenciamento de chaves de criptografia.
Selecione Usar chave de criptografia gerenciada pelo cliente para selecionar uma chave de criptografia específica armazenada no OCI Vault para criptografar suas credenciais de conexão.
Conectividade de rede
Ponto final compartilhado, para compartilhar um ponto final com a implantação atribuída. Você deve permitir conectividade com base no IP de entrada da implantação.
Ponto final dedicado, para tráfego de rede por meio de um ponto final dedicado na sub-rede designada na sua VCN. Você deve permitir conectividade dos IPs de entrada dessa conexão.
Observação:
Se uma conexão dedicada permanecer não designada por sete dias, o serviço a converterá em uma conexão compartilhada.
Depois que a conexão é criada, ela aparece na lista Conexões. Certifique-se de designar a conexão a uma implantação para usá-la como origem ou destino em uma replicação.