Conectividade do OCI GoldenGate

Descubra como o OCI GoldenGate se conecta a outros serviços e tecnologias.

Conectando-se à sua implantação

As implantações do Oracle Cloud Infrastructure (OCI) GoldenGate estão localizadas em uma área segura no OCI fora da sua tenancy e sua rede não está conectada à sua rede. Ao criar uma implantação, você deve selecionar uma sub-rede privada na qual um ponto final privado com um IP privado seja criado para a implantação. Você pode acessar a implantação do GoldenGate por meio desse IP privado na porta TCP 443.

Por padrão, toda a conectividade de rede com o OCI GoldenGate é criptografada com TLS quando você se conecta ao URL da Console da implantação. O nome do domínio do URL da Console é registrado no resolvedor de DNS da VCN selecionada para o IP privado da implantação.

Opcionalmente, você pode ativar o acesso público à sua implantação do GoldenGate. Você deve selecionar uma sub-rede pública na mesma VCN do ponto final privado da implantação e o OCI GoldenGate cria um Balanceador de Carga Flexível com um IP público na sub-rede selecionada. Para obter detalhes, consulte Criar uma implantação.

Você pode acessar uma implantação do OCI GoldenGate por meio de sua console de implantação. A conectividade com a console de implantação é feita por HTTPS pela porta 443. O OCI GoldenGate se conecta aos Bancos de Dados Oracle usando as portas padrão 1521 ou 1522 e aos bancos de dados MySQL usando a porta padrão 3306. Para destinos de Big Data, o OCI GoldenGate estabelece conexão usando a porta 443.

Veja a seguir a descrição da ilustração ggs-network-diagram.png

Descrição da ilustração ggs-network-diagram.png

Estabelecendo conexão com sua origem e seus destinos

Ao criar conexões, você deve especificar um Método de Roteamento de Tráfego. Suas opções são:

Estabelecendo conexão com origens e destinos de dados públicos

O tráfego do GoldenGate sempre percorre a sua VCN, independentemente do método de roteamento da conexão ou da localização da origem de dados ou do destino. Se quiser estabelecer conexão com bancos de dados públicos, certifique-se de:

O tráfego da sua conexão será originado do endereço IP público do Gateway NAT. Se quiser ativar o controle de acesso à rede no banco de dados de origem ou de destino, ative a conectividade com base nesse endereço IP.

Alguns serviços públicos da OCI, como Autonomous AI Database e OCI Streaming, podem ser acessados por meio de um Gateway NAT e de um Gateway de Serviço. Quando ambos estão disponíveis em uma VCN, a rota mais específica é usada, que é o Gateway NAT. Se o Gateway NAT for usado, a ACL (Access Control List) do banco de dados de destino deverá ativar conexões da VCN (consulte Restrições e observações da Lista de Controle de Acesso).

Considerações de rede

Os requisitos de rede do Oracle GoldenGate são os seguintes:

Exemplos de conectividade

Exemplo: Replicação do Oracle on-premise no Autonomous AI Lakehouse

Veja a seguir a descrição da sequência network-onprem-adw.png

Descrição da ilustração Network-onprem-adw.png

Neste exemplo, a implantação do OCI GoldenGate pode ser acessada pela internet pública usando a porta 443.

Conforme mencionado acima, você deve adicionar as regras de segurança de sub-rede apropriadas para permitir a conectividade dos endereços IPs de Entrada listados na página Detalhes da Conexão no IP privado do nó do banco de dados. Qualquer FQDN fornecido deve ser resolvível na sub-rede selecionada.

Para estabelecer conexão com o Autonomous AI Lakehouse (ALK), o OCI GoldenGate também cria um ponto final privado na porta 1522, a menos que você tenha selecionado "Acesso seguro de qualquer lugar".

Exemplo: Replicação do Autonomous AI Transaction Processing para o Autonomous AI Lakehouse

Segue-se a descrição da network-atp-adw.png

Descrição da ilustração Network-atp-adw.png

Neste exemplo, a implantação do OCI GoldenGate só pode ser acessada usando um ponto final privado de dentro da rede da OCI ou por meio de um bastion host que protege o acesso aos recursos da OCI. Consulte Estabelecer Conexão com o Oracle Cloud Infrastructure GoldenGate usando um IP privado para obter mais detalhes.

Para estabelecer conexão com o ATP (Autonomous AI Transaction Processing) e o ALK (Autonomous AI Lakehouse), o OCI GoldenGate cria pontos finais privados na porta 1522, a menos que você tenha selecionado "Acesso seguro de qualquer lugar".

Se você selecionar o Autonomous AI Database ao criar a conexão, o ponto final privado será criado automaticamente. Caso contrário, você poderá informar sua configuração do Autonomous AI Database manualmente e selecionar 'Ponto final compartilhado' para reutilizar o ponto final privado da implantação criado na sub-rede selecionada durante a criação da implantação. As regras de segurança de sub-rede apropriadas e a configuração de resolução de DNS são de sua responsabilidade nessa sub-rede.

Exemplo: Replicação da Instância Gerenciada de SQL do Azure para Processamento Autônomo de Transações de IA

Segue-se a descrição da sequência network-azuresql-atpng

Descrição da ilustração Network-azuresql-atp.png

Neste exemplo, a implantação do OCI GoldenGate pode ser acessada pela internet pública usando a porta 443.

Conforme mencionado anteriormente, você deve adicionar as regras de segurança de sub-rede apropriadas para permitir a conectividade dos endereços IPs de Entrada listados na página de detalhes da Conexão no IP privado do nó do banco de dados. Qualquer FQDN fornecido deve ser resolvível na sub-rede selecionada.

Neste exemplo, o tráfego de rede passa por uma interconexão privada entre a OCI e o Azure com FastConnect e ExpressRoute. A porta 1433 é usada para conexões privadas. As conexões com a Instância Gerenciada por SQL do Azure pela internet pública geralmente usam a porta 3342.

Para estabelecer conexão com o ATP (Autonomous AI Transaction Processing), o OCI GoldenGate cria um ponto final privado na porta 1522, a menos que você tenha selecionado "Acesso seguro de qualquer lugar".