Configurar o Oracle GoldenGate no Oracle AI Database@Azure

Aprenda a criar uma implantação do OCI GoldenGate no Oracle AI Database@Azure. Neste Início Rápido, você cria duas pontes multicloud no Portal do Azure, uma âncora de recursos e uma âncora de rede e, em seguida, cria a implantação e as conexões do OCI GoldenGate no Oracle Cloud.

Observação: No momento, a implantação e a criação de conexão só são suportadas na console do Oracle Cloud.

Saiba o que as regiões do Azure e da OCI suportam o Oracle AI Database@Azure.

Antes de começar

Para concluir com sucesso esse início rápido, certifique-se de ter recursos e acesso:

Tarefa 1: Configurar o ambiente

Saiba mais sobre âncoras de recursos e rede.

  1. Crie a Âncora do Recurso.

    Após a criação bem-sucedida, o Oracle Cloud cria automaticamente um compartimento com o mesmo nome que a Âncora de Recursos. Crie sua implantação do OCI GoldenGate e outros recursos relacionados neste compartimento.

    1. No Portal do Azure, confirme se o status Âncora de Recursos está Ativo.

    2. Na console do Oracle Cloud, confirme se o compartimento criado aparece com o mesmo nome que a Âncora de Recursos.

  2. Crie a Âncora de Rede.

    1. No Portal do Azure, verifique o mapeamento de zona lógica do Azure para sua assinatura. Execute o comando az account list. Saiba mais.

      As zonas lógicas do Azure diferem das zonas de disponibilidade física. A criação da implantação requer este mapeamento para alinhar corretamente os recursos. Para obter mais informações, consulte O que são as zonas de disponibilidade?

    2. Na console do Oracle Cloud, confirme se a sub-rede mapeada por Âncora de Rede está visível no compartimento vinculado e se seu estado é Disponível.

    3. Certifique-se de que as portas de rede necessárias e a configuração de DNS estejam em vigor para permitir a comunicação entre o GoldenGate e o Oracle AI Database@Azure e outros sistemas de origem ou destino do Azure e OCI.

    4. Certifique-se de que os Grupos de Segurança de Rede (NSGs), as listas de segurança e as regras de roteamento permitam o tráfego entre os recursos do OCI e do Azure.

    5. É necessária uma configuração adequada de DNS para ativar a resolução de nomes entre o OCI GoldenGate e o Oracle AI Database@Azureresources. Para obter mais informações sobre requisitos de configuração e rede de DNS, consulte Resolução de DNS para Âncoras de Rede.

  3. Configurar políticas do OCI IAM. Se você ainda não tiver criado grupos e políticas obrigatórios, poderá selecionar entre as seguintes opções:

    • Se sua tenancy foi criada após 7 de outubro de 2025, as políticas do IAM já serão criadas para você. Vá para a Tarefa 2 para criar sua implantação e conexões.

    • (Recomendado) Use o script de automação do Oracle Cloud Shell para criar o grupo do IAM e todas as políticas necessárias em uma única etapa. Na console do Oracle Cloud, abra o Cloud Shell no menu Ferramentas do Desenvolvedor na barra de navegação global e, em seguida, execute o script goldengate_iam_cloud_shell.sh encontrado na seção GoldenGate de Pré-requisitos para o Oracle AI Database@Azure.

    • Crie manualmente as políticas necessárias na console do Oracle Cloud. Consulte a seção GoldenGate de Pré-requisitos para o Oracle AI Database@Azure para obter a lista completa de políticas personalizadas.

  4. No menu de navegação da console do Oracle Cloud, selecione Identidade e Segurança e Domínios. Selecione seu domínio e, em seguida, o Gerenciamento de usuários para confirmar se o grupo odbaa-goldengate-administrators existe.

  5. Selecione Políticas no menu de recursos Identidade e Segurança. Confirme se todas as políticas obrigatórias do GoldenGate existem.

Tarefa 2: Criar a implantação do OCI GoldenGate

Antes de criar implantações, revise o exemplo de topologias do OCI GoldenGate e planeje o número e os tipos apropriados de recursos que você precisa criar.

  1. No menu de navegação da Console, selecione Oracle AI Database e, em seguida, GoldenGate.

  2. Na página Implantações, selecione Criar implantação.

  3. No painel Criar implantação, informe um nome e, opcionalmente, uma descrição.

  4. Para Assinatura, selecione ORACLEDBATAZURE. Isso garante que a implantação seja faturada para o seu Compromisso de Consumo do Microsoft Azure (MACC). A seleção de uma assinatura diferente resultará em faturamento incorreto e a implantação não aparecerá no Portal do Azure.

  5. Para Compartimento, selecione o compartimento que a Âncora de Recursos criou. Seu nome deve corresponder exatamente ao nome da Âncora do Recurso. Não use o compartimento raiz nem qualquer outro compartimento.

  6. Para Escolher um tipo de implantação, selecione Replicação de dados.

  7. Na lista drop-down Selecionar uma tecnologia, selecione um dos seguintes tipos de tecnologia:

    • Oracle AI Database

    • Big Data

    • MySQL

    • PostgreSQL

    • Microsoft SQL Server

    • IBM Db2 para i

    • IBM Db2 for z/OS

    Consulte o que é suportado para saber quais bancos de dados e tecnologias você pode usar como origens e destinos do OCI GoldenGate.

  8. Para Versão, a versão mais recente é selecionada automaticamente. Selecione Alterar versão para selecionar uma versão diferente.

    Observação: Saiba mais sobre versões.

  9. Selecione uma das opções a seguir:

    • Desenvolvimento ou teste: configura uma implantação com padrões recomendados para um ambiente de teste ou desenvolvimento. O número mínimo de OCPUs é 1.

    • Produção: Configura uma implantação com o padrão recomendado de 4 OCPUs com dimensionamento automático ativado para um ambiente de produção. O número mínimo de OCPUs necessárias é 3, com o dimensionamento automático ativado.

    Observação: Para obter mais informações sobre configuração e dimensionamento de OCPU, consulte Considerações sobre dimensionamento para implantações de Replicação de Dados.

  10. Para Selecionar OCPU, informe o número ou selecione Alterar forma para usar o controle deslizante a fim de escolher o número de OCPUs (Oracle Compute units) a serem usadas.

  11. (Opcional) Selecione Dimensionamento automático.

    Observação: O dimensionamento automático permite que a OCI GoldenGate dimensione até três vezes o número de OCPUs que você especifica para Contagem de OCPUs, até 24 OCPUs. Por exemplo, se você especificar sua Contagem de OCPUs como 2 e ativar o Dimensionamento Automático, sua implantação poderá ser expandida para até 6 OCPUs. Se você especificar sua Contagem de OCPUs como 20 e ativar o Dimensionamento Automático, o OCI GoldenGate só poderá expandir para até 24 OCPUs.

  12. Na lista drop-down Sub-rede no <Compartment>, selecione a sub-rede mapeada para sua Âncora de Rede na Tarefa 1, etapa 2. Isso garante a comunicação entre nuvens entre o Azure e a OCI. A seleção de qualquer outra sub-rede isola a implantação da VNet do Azure.

  13. Escolha um Tipo de Licença:

    • Licença incluída, para assinar uma nova licença de software para o serviço.

    • Traga sua própria licença (BYOL) para trazer as licenças existentes do Oracle GoldenGate para o serviço. Ative o limite de OCPUs BYOL para controlar o número de OCPUs cobertas pelo BYOL. O número mínimo de OCPUs abrangidas é 1.

  14. Para Nome da instância do GoldenGate, informe o nome que a implantação designará à instância de implantação do serviço GoldenGate na criação.

  15. Para Armazenamento de credenciais, selecione GoldenGate para que o GoldenGate gerencie usuários.

  16. Informe o nome do usuário Administrador do GoldenGate.

  17. Para Usar segredo de senha no vault, você pode:

    • Desmarque esta opção para inserir a senha do administrador como texto sem formatação e, em seguida, confirme a entrada da senha.

    • Deixe esta opção selecionada para usar um segredo de senha. Selecione um segredo da senha no compartimento ou Alterar compartimento para selecionar um em outro compartimento. Você também pode criar um novo segredo de senha.

      Observação: A Oracle recomenda enfaticamente segredos do OCI Vault para todas as implantações que não sejam de avaliação. Os segredos fornecem:

      • Gerenciamento centralizado do ciclo de vida da senha — gire o segredo sem recriar a implantação
      • Trilha de auditoria — todo o acesso secreto é registrado no OCI Audit
      • Criptografia em repouso — o valor secreto é criptografado com sua própria chave mestra, não com chaves gerenciadas pela plataforma
      • Acesso de menor privilégio — somente o grupo dinâmico GoldenGate pode acessar o segredo, não usuários individuais. Se você começar com texto sem formatação, poderá migrar para um segredo suportado pelo Vault posteriormente. Basta editar a implantação e atualizar a seleção de senha.

      Para criar um novo segredo de senha:

      1. Selecione Criar segredo de senha.

      2. No painel Criar segredo, informe um nome para o segredo e, opcionalmente, uma descrição.

      3. Selecione um compartimento na lista drop-down Compartimento no qual o segredo será salvo.

      4. Selecione um vault no compartimento atual ou Alterar compartimento para selecionar um vault em outro compartimento.

      5. Selecione uma Chave de criptografia.

        Observação: Somente chaves AES, chaves protegidas por software, e chaves HSM são suportadas. Não há suporte para chaves RSA e ECDSA em chaves secretas de senha do GoldenGate.

      6. Insira uma senha com de 8 a 30 caracteres, contendo pelo menos 1 letra maiúscula, 1 letra minúscula, 1 número e 1 caractere especial. Os caracteres especiais não devem ser '$', '^' ou '?'.

      7. Confirme a senha.

      8. Selecione Criar.

  18. (Opcional) Em Opções avançadas, na guia Rede, selecione Ativar acesso público da console do GoldenGate somente se você tiver um requisito específico para acesso público. Pontos finais privados são recomendados para cargas de trabalho de produção.

  19. Selecione Criar. Após alguns minutos, o status da implantação torna-se Ativo.

    Observação:

    • Enquanto o serviço cria a implantação, você pode criar suas conexões de origem e destino (Tarefa 2).

    • Se o status da implantação mostrar Criando por mais de 30 minutos, verifique se há possíveis erros nas Solicitações de Serviço da implantação.

  20. No Portal do Azure, navegue até o Grupo de Recursos e confirme se a implantação do GoldenGate aparece como um recurso vinculado na Âncora de Recursos.

Tarefa 3: Criar conexões

Crie conexões com suas origens de dados de origem e destino e designe-as à sua implantação do OCI GoldenGate para uso em uma replicação de dados.

Saiba mais sobre conexões e o que é suportado.

  1. Na página Visão Geral do OCI GoldenGate, selecione Conexões.

    Você também pode selecionar Criar Conexão na seção Conceitos básicos e pular para a etapa 3.

  2. Na página Conexões, selecione Criar Conexão.

  3. Na página Criar Conexão, preencha os campos da seguinte forma:

    1. Para Nome, informe um nome para a conexão.

    2. (Opcional) Para Descrição, informe uma descrição que ajude a distinguir essa conexão de outras.

    3. Para Assinatura, selecione ORACLEDBATAZURE.

    4. Na lista drop-down Compartimento, selecione o compartimento mapeado por âncora do recurso.

    5. Selecione a Região de parceiros multicloud.

    6. Selecione sua Zona de disponibilidade do parceiro. As opções disponíveis são preenchidas com base na região de parceiro Multinuvem selecionada.

      Observação: Certifique-se de selecionar a zona de disponibilidade física correta na qual o OCI GoldenGate está disponível. Use o comando az account list para verificar e escolher a zona de disponibilidade apropriada.

  4. Na lista drop-down Tipo, selecione o tipo de conexão a ser criado e preencha o restante dos campos conforme necessário.

  5. Selecione Criar.

Após a conexão estar Ativa, atribua-a à sua implantação. Repita esta tarefa para criar conexões adicionais conforme necessário.

Tarefa 4: Acessar a console de implantação

Depois que a implantação se tornar Ativa, você poderá acessar a console de implantação usando um bastion host ou ferramentas de linha de comando, dependendo da sua configuração de rede.

Para implantações criadas com acesso público ativado, você pode acessar a console de implantação diretamente em sua página de detalhes da implantação.

Para implantação sem acesso público ativado, o acesso direto a uma implantação que usa um ponto final privado não está disponível. Você deve se conectar por meio de um bastion host usando um dos seguintes métodos:

Consulte Estabelecer Conexão com o OCI GoldenGate usando um IP privado para obter instruções sobre como usar o OCI Bastion para estabelecer conexão com sua implantação.

Como alternativa ao console web, você pode usar o Admin Client para acessar e gerenciar a implantação. Admin Client é um utilitário de linha de comando que você pode usar para configurar e gerenciar implantações e processos do GoldenGate. Para obter mais informações, consulte Usando o cliente Admin.

Próximas etapas

Se você tiver iniciado e efetuado log-in com sucesso na(s) console(s) de implantação do OCI GoldenGate, estará pronto para criar seus processos de replicação de dados.

Se você encontrar problemas com qualquer uma das Tarefas neste início rápido, consulte Problemas Conhecidos do GoldenGate no Oracle AI Database@Azure para obter ajuda de solução de problemas.