Configure as políticas necessárias para permitir o acesso seguro ao Vault e aos Segredos, como usar segredos, usar vaults e ler pacotes de segredos. Para obter mais informações, consulte Políticas mínimas recomendadas.
Criar a conexão
Aprenda a criar uma conexão para bancos de dados EDB Postgres Advanced Server para usar como origem ou destino com OCI GoldenGate.
Para criar uma conexão do Servidor Avançado do EDB Postgres:
Na página Visão Geral do OCI GoldenGate, clique em Conexões.
Você também pode clicar em Criar Conexão na seção Conceitos básicos e pular para a etapa 3.
Na página Conexões, clique em Criar Conexão.
Na página Criar Conexão, preencha os campos da seguinte forma:
Em Nome, informe um nome para a conexão.
(Opcional) Para Descrição, informe uma descrição que ajude a distinguir essa conexão de outras.
(Somente para o GoldenGate no Multinuvem) Selecione sua Assinatura e preencha os campos a seguir.
Na lista drop-down Compartimento, selecione o compartimento no qual reside a Âncora de Recursos.
Selecione a Região de parceiros multicloud.
Selecione sua Zona de disponibilidade do parceiro. As opções disponíveis são preenchidas com base na região de parceiro Multinuvem selecionada.
Para Compartimento, selecione o compartimento no qual a conexão será criada.
Na lista drop-down Tipo, em PostgreSQL, selecione EDB Postgres Advanced Server.
Em Nome do Banco de Dados, informe o nome de banco de Dados.
Informe a porta e o host do banco de dado nos campos Host e Porta.
Observação:
Se você informar um IP privado, o OCI GoldenGate reescreverá o IP privado no formato ip-10-0-0-0.ociggsvc.oracle.vcn.com.
Para Nome do usuário do Banco de Dados, informe o nome de usuário do Banco de Dados do Servidor PostgreSQL.
Selecione o segredo da senha do usuário do banco de dados. Se estiver localizado em outro compartimento, use a lista drop-down para alterar compartimentos.
Observação:
Segredos são credenciais como senhas, certificados, chaves SSH ou tokens de autenticação usados com os serviços do OCI. Para criar um segredo, consulte Criando um segredo. Verifique se:
Selecione Geração de segredo manual.
Cole as credenciais no conteúdo do segredo.
Se preferir não usar segredos de senha, certifique-se de desmarcar Usar segredos no vault na seção Segurança em Opções Avançadas, localizada na parte inferior deste formulário.
Quando precisar atualizar o conteúdo do Segredo, certifique-se de:
Crie uma nova versão de Segredo usando o modelo de Texto Simples e forneça o conteúdo atualizado. Para obter mais informações, consulte Atualizando o Conteúdo de um Segredo.
Para Protocolo de Segurança, selecione uma das seguintes opções:
Sem Formatação
TLS e, em seguida, selecione o modo SSL
MTLS e, em seguida, selecione o modo SSL
Expanda Mostrar opções avançadas. Você pode configurar as seguintes opções;
Segurança
Desmarque Usar segredos do vault se preferir não usar segredos de senha para esta conexão. Caso não esteja selecionado:
Selecione Usar chave de criptografia gerenciada pela Oracle para deixar todo o gerenciamento de chaves de criptografia para a Oracle.
Selecione Usar chave de criptografia gerenciada pelo cliente para selecionar uma chave de criptografia específica armazenada no OCI Vault para criptografar suas credenciais de conexão.
Conectividade de rede
Ponto final compartilhado, para compartilhar um ponto final com a implantação atribuída. Você deve permitir a conectividade do IP de entrada da implantação.
Ponto final dedicado, para tráfego de rede por meio de um ponto final dedicado na sub-rede designada na sua VCN. Você deve permitir a conectividade dos IPs de entrada dessa conexão.
Observação:
Se uma conexão dedicada permanecer não designada por sete dias, o serviço a converterá em uma conexão compartilhada.
Atributos de conexão: Adicione atributos opcionalmente à conexão.
Atributos de segurança: Adicione atributos de segurança para controlar o acesso a essa conexão usando o ZPR (Zero Trust Packet Routing).
Tags: Adicione tags para organizar seus recursos.
Clique em Criar.
Depois que a conexão é criada, ela aparece na lista Conexões. Certifique-se de designar a conexão a uma implantação para usá-la como origem ou destino em uma replicação.