Estabelecer Conexão com o Google Cloud Managed Service for Apache Kafka
Aprenda a criar uma conexão com o Google Cloud Managed Service for Apache Kafka no OCI GoldenGate.
Antes de começar
Verifique se:
-
Verifique como o OCI GoldenGate se conecta à origem e aos destinos.
-
Configure as políticas necessárias para permitir o acesso seguro ao Vault e aos Segredos, como usar segredos, usar vaults e ler pacotes de segredos. Para obter mais informações, consulte Políticas mínimas recomendadas.
-
Converta o armazenamento confiável JKS ou o armazenamento confiável e o armazenamento de chaves para o formato
PKCS12a ser usado na conexão, se estiver usando TLS/mTLS:-
Use o utilitário keytool no JDK para converter no formato PKCS12.
Para a área de armazenamento de chaves, o utilitário keytool solicita uma senha, conforme mostrado no seguinte exemplo:
keytool -importkeystore -srckeystore [MY_KEYSTORE.jks] -destkeystore [MY_KEYSTORE.p12] -srcstoretype JKS -deststoretype PKCS12 -deststorepass [PASSWORD_PKCS12]Para o armazenamento confiável, o utilitário keytool solicita uma senha, conforme mostrado no seguinte exemplo:
keytool -importkeystore -srckeystore [MY_TRUSTSTORE.jks] -destkeystore [MY_TRUSTSTORE.p12] -srcstoretype JKS -deststoretype PKCS12 -deststorepass [PASSWORD_PKCS12] -
Após converter o armazenamento de chaves e o armazenamento confiável, adicione as seguintes linhas ao arquivo de propriedades do produtor do Kafka e salve as alterações:
ssl.truststore.type=PKCS12 ssl.keystore.type=PKCS12 -
Faça upload do arquivo para as propriedades do Produtor da conexão na seção Definições de Opções avançadas.
-
-
Selecione a mesma sub-rede do Google Cloud Platform (GCP) da sua implantação do OCI GoldenGate Big Data ou use a icSec VPN/FastConnect para estabelecer conexão com o Google Cloud Managed Service for Apache Kafka.
Criar a conexão de origem
Para criar uma conexão do Google Cloud Managed Service for Apache Kafka de origem:
-
Na página Visão Geral do OCI GoldenGate, selecione Conexões.
Você também pode selecionar Criar Conexão na seção Conceitos básicos e pular para a etapa 3.
-
Na página Conexões, selecione Criar Conexão.
-
Na página Criar Conexão, preencha os campos da seguinte forma:
-
Para Nome, informe um nome para a conexão.
-
(Opcional) Para Descrição, informe uma descrição que ajude a distinguir essa conexão de outras.
-
(Somente para o GoldenGate no Multinuvem) Selecione sua Assinatura e preencha os campos a seguir.
-
Na lista drop-down Compartimento, selecione o compartimento no qual reside a Âncora de Recursos.
-
Selecione a Região de parceiros multicloud.
-
Selecione sua Zona de disponibilidade do parceiro. As opções disponíveis são preenchidas com base na região de parceiro Multinuvem selecionada.
-
-
Para Compartimento, selecione o compartimento no qual a conexão será criada.
-
Na lista drop-down Tipo, selecione Google Cloud Managed Service for Apache Kafka.
-
Em servidores Bootstrap:
-
Informe o número do Host e da Porta do servidor de Bootstrap. Informe o IP Privado somente se o nome do host não for resolvível pela sua sub-rede ou se ele usar SSL/TLS.
Observação: Se você informar um IP privado, o OCI GoldenGate reescreverá o IP privado no formato
ip-10-0-0-0.ociggsvc.oracle.vcn.com.Dica: Todos os nós do cluster devem ter FQDNs para permitir a travessia em pontos finais privados.
-
(Opcional) Selecione + Servidor de bootstrap para adicionar outro servidor de bootstrap.
-
-
Informe o Nome do Usuário do Google Cloud Managed Service for Apache Kafka.
-
Crie ou selecione o Segredo da senha.
-
Crie ou selecione o Segredo do armazenamento confiável.
-
Crie ou selecione o Segredo da senha do armazenamento confiável.
-
Crie ou selecione o Segredo do keystore.
-
Crie ou selecione o Segredo da senha do armazenamento de chaves.
-
Crie ou selecione o segredo da senha da chave SSL.
-
Expanda Opções avançadas. Você pode configurar as seguintes opções;
-
Segurança
-
Desmarque Usar segredos do vault para que você prefira não usar segredos de senha para esta conexão. Caso não esteja selecionado:
-
Selecione Usar chave de criptografia gerenciada pela Oracle para deixar todo o gerenciamento de chaves de criptografia para a Oracle.
-
Selecione Usar chave de criptografia gerenciada pelo cliente para selecionar uma chave de criptografia específica armazenada no OCI Vault para criptografar suas credenciais de conexão.
-
-
-
Conectividade de rede
-
Ponto final compartilhado, para compartilhar um ponto final com a implantação atribuída. Você deve permitir a conectividade do IP de entrada da implantação.
-
Ponto final dedicado, para tráfego de rede por meio de um ponto final dedicado na sub-rede designada na sua VCN. Você deve permitir a conectividade dos IPs de entrada dessa conexão.
Observação:
- Se uma conexão dedicada permanecer não designada por sete dias, o serviço a converterá em uma conexão compartilhada.
- Saiba mais sobre a conectividade do Oracle GoldenGate.
-
-
Definições
-
Se estiver usando essa conexão para Extract, arraste e solte ou selecione o arquivo Consumidor ou Propriedades do produtor (.properties).
-
Para capturar do Kafka, crie um arquivo de propriedades do Consumidor do Kafka (.properties) com um dos seguintes desserializadores ou conversores:
-
Propriedades do Consumidor Kafka para o desserializador JSON:
key.deserializer=org.apache.kafka.common.serialization.ByteArrayDeserializer value.deserializer=org.apache.kafka.common.serialization.ByteArrayDeserializer -
Propriedades do consumidor Kafka para conversor JSON:
key.converter=org.apache.kafka.connect.json.JsonConverter value.converter=org.apache.kafka.connect.json.JsonConverter -
Propriedades do consumidor Kafka para conversor Avro:
key.converter=io.confluent.connect.avro.AvroConverter value.converter=io.confluent.connect.avro.AvroConverter
-
-
-
Atributos de segurança: Adicione atributos de segurança para controlar o acesso a essa conexão usando o ZPR (Zero Trust Packet Routing).
-
Tags: Adicione tags para organizar seus recursos.
-
-
-
Selecione Criar.
Depois que a conexão é criada, ela aparece na lista Conexões. Certifique-se de atribuir a conexão a uma implantação para usá-la como uma origem em uma replicação.
Criar a conexão de destino
Para criar uma conexão de destino do Google Cloud Managed Service for Apache Kafka:
-
Na página Visão Geral do OCI GoldenGate, selecione Conexões.
Você também pode selecionar Criar Conexão na seção Conceitos básicos e pular para a etapa 3.
-
Na página Conexões, selecione Criar Conexão.
-
Na página Criar Conexão, preencha os campos da seguinte forma:
-
Para Nome, informe um nome para a conexão.
-
(Opcional) Para Descrição, informe uma descrição que ajude a distinguir essa conexão de outras.
-
(Somente para o GoldenGate no Multinuvem) Selecione sua Assinatura e preencha os campos a seguir.
-
Na lista drop-down Compartimento, selecione o compartimento no qual reside a Âncora de Recursos.
-
Selecione a Região de parceiros multicloud.
-
Selecione sua Zona de disponibilidade do parceiro. As opções disponíveis são preenchidas com base na região de parceiro Multinuvem selecionada.
-
-
Para Compartimento, selecione o compartimento no qual a conexão será criada.
-
Na lista drop-down Tipo, selecione Google Cloud Managed Service for Apache Kafka.
-
Em servidores Bootstrap:
-
Informe o número do Host e da Porta do servidor de Bootstrap. Informe o IP Privado somente se o nome do host não for resolvível pela sua sub-rede ou se ele usar SSL/TLS.
Observação: Se você informar um IP privado, o OCI GoldenGate reescreverá o IP privado no formato
ip-10-0-0-0.ociggsvc.oracle.vcn.com.Dica: Todos os nós do cluster devem ter FQDNs para permitir a travessia em pontos finais privados.
-
(Opcional) Selecione + Servidor de bootstrap para adicionar outro servidor de bootstrap.
-
-
Informe o Nome do Usuário do Google Cloud Managed Service for Apache Kafka.
-
Crie ou selecione o Segredo da senha.
-
Crie ou selecione o Segredo do armazenamento confiável.
-
Crie ou selecione o Segredo da senha do armazenamento confiável.
-
Crie ou selecione o Segredo do keystore.
-
Crie ou selecione o Segredo da senha do armazenamento de chaves.
-
Crie ou selecione o segredo da senha da chave SSL.
-
Expanda Opções avançadas. Você pode configurar as seguintes opções;
-
Segurança
-
Desmarque Usar segredos do vault para que você prefira não usar segredos de senha para esta conexão. Caso não esteja selecionado:
-
Selecione Usar chave de criptografia gerenciada pela Oracle para deixar todo o gerenciamento de chaves de criptografia para a Oracle.
-
Selecione Usar chave de criptografia gerenciada pelo cliente para selecionar uma chave de criptografia específica armazenada no OCI Vault para criptografar suas credenciais de conexão.
-
-
-
Conectividade de rede
-
Ponto final compartilhado, para compartilhar um ponto final com a implantação atribuída. Você deve permitir a conectividade do IP de entrada da implantação.
-
Ponto final dedicado, para tráfego de rede por meio de um ponto final dedicado na sub-rede designada na sua VCN. Você deve permitir a conectividade dos IPs de entrada dessa conexão.
Observação:
- Se uma conexão dedicada permanecer não designada por sete dias, o serviço a converterá em uma conexão compartilhada.
- Saiba mais sobre a conectividade do Oracle GoldenGate.
-
-
Definições: Para usar a compactação Snappy na replicação do Kafka, arraste e solte ou selecione Propriedades do produtor e altere as definições de replicação, conforme discutido em Usando a Replicação Kafka do OCI GoldenGate (Confluente) de Compactação.
-
Atributos de segurança: Adicione atributos de segurança para controlar o acesso a essa conexão usando o ZPR (Zero Trust Packet Routing).
-
Tags: Adicione tags para organizar seus recursos.
-
-
-
Selecione Criar.
Depois que a conexão é criada, ela aparece na lista Conexões. Certifique-se de designar a conexão a uma implantação para usá-la como destino em uma replicação.