Pré-requisitos dos Serviços de Plataforma da Oracle no Oracle Cloud Infrastructure
Este tópico descreve os procedimentos exigidos por alguns Oracle Platform Services para que você possa iniciá-los no Oracle Cloud Infrastructure. As informações deste tópico aplicam-se apenas aos seguintes serviços:
-
Oracle Database Cloud Service
-
Oracle Data Hub Cloud Service
-
Oracle Event Hub Cloud Service
-
Oracle Java Cloud Service
-
Oracle SOA Cloud Service
Para obter uma lista de todos os serviços suportados no Oracle Cloud Infrastructure, consulte Informações sobre Platform Services Suportados.
Acessando o Oracle Cloud Infrastructure
O Oracle Cloud Infrastructure tem uma interface e um conjunto de credenciais diferentes do Oracle Platform Services.
Você pode acessar o OCI (Oracle Cloud Infrastructure) usando a Console (uma interface baseada em browser), a API REST ou a CLI do OCI. Instruções para usar a Console, API e CLI nos tópicos ao longo desta documentação. Para ver uma lista de SDKs disponíveis, consulte Software Development Kits e Interface de Linha de Comando.
Para acessar a Console, você deve usar um browser suportado. Para ir até a página de acesso da Console, abra o menu de navegação na parte superior desta página e selecione Console de Infraestrutura. Você é solicitado a digitar seu tenant na nuvem, seu nome de usuário e sua senha.
Política Obrigatória do IAM (Identity and Access Management)
Para usar o Oracle Cloud Infrastructure, um administrador deve ser membro de um grupo com acesso de segurança concedido em uma política por um administrador da tenancy. Esse acesso será necessário se você estiver usando a Console ou a API REST com um SDK, uma CLI ou outra ferramenta. Se você receber uma mensagem de que não tem permissão ou que não está autorizado, verifique com o administrador da tenancy qual tipo de acesso você tem e em qual compartimento seu acesso funciona.
Consulte Políticas Comuns para obter mais informações e exemplos.
Recursos Criados na Sua Tenancy pela Oracle
A Oracle cria um compartimento em sua tenancy para o Oracle Platform Services. Este compartimento é especialmente configurado pela Oracle para os recursos do Oracle Cloud Infrastructure que você cria por meio do Platform Services. Você não pode escolher outro compartimento para a Oracle usar.
Junto com esse compartimento, a Oracle cria as políticas do IAM para permitir o acesso do Oracle Platform Services aos recursos.
O compartimento que a Oracle cria para o Oracle Platform Services é chamado: ManagedCompartmentForPaaS
.
As políticas que a Oracle cria para o Oracle Platform Services são:
-
PSM-root-policy
Esta política está associada ao compartimento raiz da sua tenancy.
-
PSM-mgd-comp-policy
Esta política está associada ao compartimento
ManagedCompartmentForPaaS
.
Não faça alterações nesses recursos. Editar ou renomear as políticas ou o compartimento pode resultar em perda de funcionalidade.
Pré-requisitos dos Serviços de Plataforma da Oracle
Para poder criar instâncias de um Oracle Platform Service no Oracle Cloud Infrastructure, você precisa ter os seguintes recursos na tenancy do Oracle Cloud Infrastructure:
- Um compartimento para seus recursos
- Uma rede virtual na nuvem (VCN) com pelo menos uma sub-rede pública
- Políticas do IAM para permitir que o Oracle Platform Services acesse a VCN
- Um bucket do serviço Object Storage
- Credenciais a serem usadas com o serviço Object Storage
Alguns dos Platform Services criam automaticamente alguns desses recursos para você. Consulte os detalhes sobre o serviço nas seções a seguir.
Configurando os Pré-requisitos
Para usar o Autonomous Data Warehouse Cloud, você não precisa configurar nenhum dos recursos listados nesta seção de pré-requisitos. Entretanto, se você optar por usar o Oracle Cloud Infrastructure Object Storage para carregamento de dados, precisará executar estas duas tarefas:
Veja a seguir dois cenários com conjuntos de procedimentos. Se você precisar configurar todos os recursos necessários, siga o Cenário 1. Se você já tiver uma VCN na tenancy do Oracle Cloud Infrastructure que deseja usar para o Oracle Platform Services, siga o Cenário 2.
Para seguir um tutorial sobre como configurar os pré-requisitos para o Cenário 1, consulte Criando os Recursos da Infraestrutura Necessários para os Serviços de Plataforma da Oracle.
Cenário 1: Preciso criar todos os recursos de pré-requisito
Use este procedimento se você não tiver recursos configurados no OCI.
Você não pode usar
ManagedCompartmentForPaaS
para a VCN e o bucket. - Abra o menu de navegação e selecione Identidade e Segurança. Em Identidade, selecione Compartimentos.
Uma lista dos compartimentos existentes em sua tenancy será exibida.
- Clique em Criar Compartimento.
- Informe o seguinte:
- Nome: Por exemplo, PaaSResources. As restrições para os nomes dos compartimentos são: Máximo de 100 caracteres, incluindo letras, números, pontos, hifens e sublinhados. O nome deve ser exclusivo em todos os compartimentos na sua tenancy. Evite fornecer informações confidenciais.
- Descrição: Uma descrição amigável.
- Clique em Criar Compartimento.
Este procedimento cria uma VCN com estas características:
- Uma VCN com o CIDR de sua escolha (exemplo: 10.0.0.0/16).
- Uma sub-rede pública regional com acesso ao gateway de internet da VCN. Você pode escolher o CIDR da sub-rede (exemplo: 10.0.0.0/24).
- Uma sub-rede privada regional com acesso ao gateway NAT e ao gateway de serviço da VCN (e, portanto, ao Oracle Services Network). Você pode escolher o CIDR da sub-rede (exemplo: 10.0.1.0/24).
- Use o Resolvedor de Internet e VCN para DNS, de forma que suas instâncias possam usar seus nomes de host em vez de seus endereços IP privados para se comunicar entre si.
O procedimento de início rápido da VCN a seguir é útil para começar e experimentar o Oracle Platform Services no Oracle Cloud Infrastructure. Para produção, use o procedimento em VCNs e Sub-redes. Este tópico explica recursos como por exemplo como especificar os intervalos CIDR para sua VCN e sub-redes e como proteger sua rede. Quando você usar o procedimento avançado nesse tópico, lembre-se de que a VCN criada deve ter uma sub-rede pública para o Oracle Platform Services usar.
-
Abra o menu Região e selecione a região na qual você deseja criar a instância de serviço do Oracle PaaS.
Selecione uma região que esteja dentro da região de dados padrão da sua conta. Por exemplo, se sua região de dados padrão for EMEA, selecione Germany Central (Frankfurt) ou UK South (London).
- Na lista Compartimento, selecione o compartimento que você criou.
- Abra o menu de navegação , selecione Rede e selecione Redes virtuais na nuvem.
- Clique em Início Rápido da Rede.
- Selecione VCN com Conectividade de Internet e clique em Iniciar Workflow.
- Informe o seguinte:
- Nome da VCN: Digite um nome para sua rede na nuvem, por exemplo, <suas_iniciais>_Rede. O nome é incorporado aos nomes de todos os recursos relacionados que são criados automaticamente. Evite fornecer informações confidenciais.
- Compartimento: Deixe o valor padrão (o compartimento no qual você está trabalhando no momento). Todos os recursos serão criados neste compartimento.
- Bloco CIDR da VCN: Informe um bloco CIDR válido para a VCN. Por exemplo 10.0.0.0/16.
- Bloco CIDR da Sub-rede Pública: Informe um bloco CIDR válido para a sub-rede. O valor deve estar no bloco CIDR da VCN. Por exemplo: 10.0.0.0/24.
- Bloco CIDR da Sub-rede Privada: Informe um bloco CIDR válido para a sub-rede. O valor deve estar no bloco CIDR da VCN e não se sobrepor ao bloco CIDR da sub-rede pública. Por exemplo: 10.0.1.0/24.
- Aceite os padrões para quaisquer outros campos.
- Clique em Próximo.
- Revise a lista de recursos que o workflow criará para você. Observe que o workflow configurará regras da lista de segurança e regras da tabela de roteamento para permitir o acesso básico à VCN.
- Clique em Criar para iniciar o workflow curto.
- Abra o menu de navegação e selecione Identidade e Segurança. Em Identidade, selecione Políticas.
- Na lista Compartimento, selecione o compartimento raiz da sua tenancy.
- Clique em Criar Política.
- Informe o seguinte:
- Nome: Um nome exclusivo para a política. O nome deve ser exclusivo em todas as políticas na sua tenancy. Não é possível alterá-lo posteriormente.
- Descrição: Uma descrição amigável. Você poderá alterá-la posteriormente, se desejar.
Criador de Política: Clique em Mostrar editor manual. Para permitir que o Oracle Platform Services acesse a rede em seu compartimento, digite as instruções de política a seguir. Substitua <compartment_name> pelo nome do compartimento no qual os recursos estão localizados.
Allow service PSM to inspect vcns in compartment <compartment_name> Allow service PSM to use subnets in compartment <compartment_name> Allow service PSM to use vnics in compartment <compartment_name> Allow service PSM to manage security-lists in compartment <compartment_name> Allow resource psmrp psm to inspect vcns in compartment <compartment_name> Allow resource psmrp psm to use subnets in compartment <compartment_name> Allow resource psmrp psm to use vnics in compartment <compartment_name> Allow resource psmrp psm to manage security-lists in compartment <compartment_name>
Para obter mais informações sobre políticas, consulte Informações Básicas sobre Política e também Sintaxe da Política.
-
(Opcional) Se você quiser ativar o uso de um Autonomous Database para Processamento de Transações e Cargas de Trabalho Mistas ou uma instância do Oracle Cloud Infrastructure Database em seu compartimento como banco de dados de esquema de infraestrutura para sua instância do Oracle Java Cloud Service, adicione as seguintes instruções:
Allow service PSM to inspect autonomous-database in compartment <compartment_name> Allow service PSM to inspect database-family in compartment <compartment_name> Allow resource psmrp psm to inspect autonomous-database in compartment <compartment_name> Allow resource psmrp psm to inspect database-family in compartment <compartment_name>
- Clique em Criar.
-
Abra o menu Região e selecione a região na qual você deseja criar a instância de serviço do Oracle PaaS.
Selecione uma região que esteja dentro da região de dados padrão da sua conta. Por exemplo, se sua região de dados padrão for EMEA, selecione Germany Central (Frankfurt) ou UK South (London).
- Abra o menu de navegação e selecione Armazenamento. Em Object Storage & Archive Storage, selecione Buckets.
-
Selecione o compartimento que você criou.
-
Selecione Criar Bucket.
-
Informe um nome de bucket, por exemplo: PaasBucket.
Anote o nome informado. Você precisa dele ao criar uma instância para o Oracle Platform Service posteriormente.
-
Selecione Criar.
Para o Big Data Cloud, configure uma chave de assinatura de API:
Siga as instruções deste tópico: Chaves e OCIDs Obrigatórios.
Para todos os outros serviços, crie um token de autenticação. Observe que seu serviço pode fazer referência a esta credencial como uma senha Swift. Use o token de autenticação sempre que for solicitado que você forneça uma senha Swift.
- Exiba os detalhes do usuário:
- Se você estiver criando um token de autenticação para si mesmo: No menu de navegação, selecione o menu Perfil
e, em seguida, selecione Definições do usuário ou Meu perfil, dependendo da opção que você vir.
- Se você for um administrador que está criando um token de autenticação para outro usuário: Na Console, clique em Identidade e depois em Usuários. Localize o usuário na lista e clique no nome do usuário para exibir os detalhes.
- Se você estiver criando um token de autenticação para si mesmo: No menu de navegação, selecione o menu Perfil
- No lado esquerdo da página, clique em Tokens de Autenticação.
- Clique em Gerar Token.
-
Informe uma descrição amigável para o token e clique em Gerar Token.
O novo token é exibido.
- Copie o token imediatamente, pois você não poderá recuperá-lo novamente depois de fechar a caixa de diálogo. Além disso, certifique-se de ter esse token disponível ao criar sua instância do Oracle Platform Services.
Cenário 2: Tenho uma VCN existente no Oracle Cloud Infrastructure que quero usar para minha instância do Oracle Platform Services
Você pode usar uma VCN existente. A VCN deve ter pelo menos uma sub-rede pública. Execute estas tarefas para concluir os pré-requisitos:
- Abra o menu de navegação e selecione Identidade e Segurança. Em Identidade, selecione Políticas.
- Na lista Compartimento, selecione o compartimento raiz da sua tenancy.
- Clique em Criar Política.
- Informe o seguinte:
- Nome: Um nome exclusivo para a política. O nome deve ser exclusivo em todas as políticas na sua tenancy. Não é possível alterá-lo posteriormente. Evite fornecer informações confidenciais.
- Descrição: Uma descrição amigável. Você poderá alterá-la posteriormente, se desejar.
Criador de Política: Clique em Mostrar editor manual. Para permitir que o Oracle Platform Services acesse a rede, digite a política a seguir. Em cada instrução, substitua <compartment_name> pelo nome do compartimento no qual a VCN reside.
Allow service PSM to inspect vcns in compartment <compartment_name> Allow service PSM to use subnets in compartment <compartment_name> Allow service PSM to use vnics in compartment <compartment_name> Allow service PSM to manage security-lists in compartment <compartment_name> Allow resource psmrp psm to inspect vcns in compartment <compartment_name> Allow resource psmrp psm to use subnets in compartment <compartment_name> Allow resource psmrp psm to use vnics in compartment <compartment_name> Allow resource psmrp psm to manage security-lists in compartment <compartment_name>
Para obter mais informações sobre políticas, consulte Informações Básicas sobre Política e também Sintaxe da Política.
-
(Opcional) Se você quiser ativar o uso de um Autonomous Database para Processamento de Transações e Cargas de Trabalho Mistas ou uma instância do Oracle Cloud Infrastructure Database em seu compartimento como banco de dados de esquema de infraestrutura para sua instância do Oracle Java Cloud Service, adicione as seguintes instruções:
Allow service PSM to inspect autonomous-database in compartment <compartment_name> Allow service PSM to inspect database-family in compartment <compartment_name> Allow resource psmrp psm to inspect autonomous-database in compartment <compartment_name> Allow resource psmrp psm to inspect database-family in compartment <compartment_name>
- Clique em Criar.
-
Abra o menu Região e selecione a região na qual você deseja criar a instância de serviço do Oracle PaaS.
Selecione uma região que esteja dentro da região de dados padrão da sua conta. Por exemplo, se sua região de dados padrão for EMEA, selecione Germany Central (Frankfurt) ou UK South (London).
- Abra o menu de navegação e selecione Armazenamento. Em Object Storage & Archive Storage, selecione Buckets.
-
Selecione o compartimento no qual você deseja criar o bucket.
-
Selecione Criar Bucket.
- Informe um nome de bucket, por exemplo: PaasBucket. Anote o nome informado. Você precisa dele ao criar uma instância para o Oracle Platform Service posteriormente. Evite fornecer informações confidenciais.
-
Selecione Criar.
Para o Big Data Cloud, configure uma chave de assinatura de API:
Siga as instruções deste tópico: Chaves e OCIDs Obrigatórios.
Para todos os outros serviços, crie um token de autenticação. Observe que seu serviço pode fazer referência a esta credencial como uma senha Swift. Use o token de autenticação sempre que for solicitado que você forneça uma senha Swift.
- Exiba os detalhes do usuário:
- Se você estiver criando um token de autenticação para si mesmo: No menu de navegação, selecione o menu Perfil
e, em seguida, selecione Definições do usuário ou Meu perfil, dependendo da opção que você vir.
- Se você for um administrador que está criando um token de autenticação para outro usuário: Na Console, clique em Identidade e depois em Usuários. Localize o usuário na lista e clique no nome do usuário para exibir os detalhes.
- Se você estiver criando um token de autenticação para si mesmo: No menu de navegação, selecione o menu Perfil
- No lado esquerdo da página, clique em Tokens de Autenticação.
- Clique em Gerar Token.
-
Informe uma descrição amigável para o token e clique em Gerar Token.
O novo token é exibido.
- Copie o token de autenticação imediatamente, pois não será possível recuperá-lo novamente depois de fechar a caixa de diálogo. Além disso, certifique-se de ter esse token disponível ao criar sua instância do Oracle Platform Services.
Informações Sobre os Serviços de Plataforma Suportados
A tabela a seguir lista os serviços suportados no Oracle Cloud Infrastructure e os links para obter mais informações sobre o uso desses serviços no Oracle Cloud Infrastructure: