Gerenciando Serviços de Banco de Dados Exadata no Azure
Após provisionar um recurso OracleDB@Azure, por exemplo, uma Infraestrutura do Oracle Exadata ou um Cluster de VMs do Oracle Exadata ou um Cluster de VMs do Oracle Exascale, você pode usar o blade do Microsoft Azure para um conjunto limitado de funções de gerenciamento, e essas funções são descritas neste documento.
Há pré-requisitos que devem ser concluídos para que você possa provisionar o Exadata Database Services. É necessário concluir o seguinte:
- Uma assinatura existente do Azure
- Um Azure VNet com uma sub-rede delegada ao serviço Oracle Database@Azure (
Oracle.Database/networkAttachments) - Permissões no Azure para criar recursos na região, com as seguintes condições:
- Nenhuma política que proíba a criação de recursos sem tags, porque o recurso OracleSubscription é criado automaticamente sem tags durante a integração.
- Nenhuma política que imponha convenções de nomenclatura, porque o recurso OracleSubscription é criado automaticamente com um nome de recurso padrão.
- Adquira o OracleDB@Azure no portal do Azure.
- Selecione sua conta do Oracle Cloud Infrastructure (OCI).
Funções Comuns de Gerenciamento do Microsoft Azure Blade
As funções de gerenciamento a seguir estão disponíveis para todos os recursos do blade do Microsoft Azure para esse recurso.
- Acessar o Resource Blade
- Status da Lista para Todos os Recursos do Mesmo Tipo
- Provisionar um Novo Recurso
- Atualizar as Informações da Lâmina
- Excluir um Cluster de VMs do Oracle Exadata ou um Cluster de VMs do Oracle Exascale
- Excluir um Oracle Exadata Infrastructure
- Alterar Nós de VM Atribuídos
- Adicionar, Gerenciar ou Excluir Tags de Recurso
- Gerenciar VMs do Cluster de VMs do Oracle Exadata ou do Cluster de VMs do Oracle Exascale
- Acessar a Console do OCI
- Executar um Teste de Conectividade
- Gerenciar Regras de Grupo de Segurança de Rede (NSG)
- Solicitar Aumento dos Limites de Armazenamento ou ECPU
- Suporte para OracleDB@Azure
- Solicite um Aumento de Limite para OracleDB@Azure
- Dimensionar de um Cluster de VMs do Exascale para um Único Cluster de VMs do Exascale
- Integração do Azure Key Vault para o Oracle Database@Azure
Funções de Gerenciamento Adicionais do Oracle Exadata Database Service na Infraestrutura do Exascale
Acessar o Resource Blade
Estas são as etapas para acessar o painel de recursos do Exadata Database Services.
- No portal do Microsoft Azure, selecione o aplicativo Oracle Database@Azure.
- No menu esquerdo, selecione Oracle Exadata Database Service Service ou Oracle Exadata Database Service na Infraestrutura do Exascale.
- Se o blade listar e gerenciar vários recursos, selecione o tipo de recurso na parte superior do blade. Por exemplo, o blade do Oracle Exadata Database Service acessa os recursos Oracle Exadata Infrastructure e Oracle Exadata VM Cluster, e o blade do Oracle Exadata Database Service no Exascale Infrastructure acessa os Clusters do VM e os vaults de armazenamento do Exascale.
Status da Lista para Todos os Recursos do Mesmo Tipo
Estas são as etapas para listar o status de todos os Exadata Database Services.
- Siga as etapas para Acessar o Resource Blade.
- Os recursos serão mostrados na lista como Disponível, Com Falha ou Provisionamento.
- Acesse as especificidades desse recurso selecionando o link no campo Nome da tabela.
Provisionar um Novo Recurso
Estas são as etapas para provisionar um novo recurso para o Exadata Database Services.
- Siga as etapas para Acessar o Resource Blade.
- Selecione o ícone + Criar na parte superior do blade.
- Siga o fluxo de provisionamento do recurso.
Atualizar as Informações da Lâmina
Estas são as etapas para atualizar as informações do blade do Exadata Database Services.
- Siga as etapas para Acessar o Resource Blade.
- Selecione o ícone Atualizar na parte superior do painel.
- Espere a lâmina recarregar.
Excluir um Cluster de VMs do Oracle Exadata ou um Cluster de VMs do Oracle Exascale
Estas são as etapas para excluir um Cluster de VMs do Oracle Exadata ou um Cluster de VMs do Oracle Exascale para o Exadata Database Services.
Para cada Oracle Exadata Infrastructure, apenas um Cluster de VMs do Exadata e um Cluster de VMs do Exascale podem ser excluídos por vez.
- Siga as etapas para Acessar o Resource Blade.
Observação
Para excluir um Cluster de VMs do Exadata, acesse o blade do Oracle Exadata Database Service. Para excluir um Cluster de VMs do Exascale, acesse o blade Oracle Exadata Database Service no Exascale Infrastructure. - Você pode remover um ou vários recursos do blade marcando a caixa de seleção no lado esquerdo da tabela. Depois de selecionar o(s) recurso(s) a ser(em) removido(s), você poderá selecionar o ícone Excluir na parte superior do painel.
- Você também pode remover um único recurso selecionando o link para o recurso no campo Nome da tabela. Na página de detalhes do recurso, selecione o ícone Excluir na parte superior do painel.
- Aguarde até que o Cluster de VMs do Exadata ou o Cluster de VMs do Exascale seja excluído no Portal do Azure.
Observação
O encerramento ainda está sendo processado, mesmo que desapareça do Portal do Azure. - Vá para o OCI (Siga as etapas para Acessar a console do OCI) e navegue até a página Cluster de VMs do Exadata ou Cluster de VMs do Exascale. Dependendo de quanto tempo você esperou para fazer essa etapa, o recurso ainda pode estar sendo encerrado.
- Aguarde até que o encerramento seja concluído.
- Confirme se o Exadata Infrastructure associado está no status Disponível. Repita o processo para outros Clusters de VMs do Exadata e Clusters de VMs do Exascale (se necessário).
Excluir um Oracle Exadata Infrastructure
Estas são as etapas para excluir uma Infraestrutura do Oracle Exadata para Exadata Database Services.
Certifique-se de que todos os Clusters de VMs do Exadata ou Cluster de VMs do Exascale na Infraestrutura do Exadata estejam no status Encerrado no OCI.
- Vá para o Azure (Siga as etapas para Acessar a console do OCI) e navegue até a página Infraestrutura do Exadata para verificar se todos os Clusters de VMs do Exadata ou Clusters de VMs do Exascale foram encerrados.
- Uma vez verificado, no Portal do Azure e exclua a Infraestrutura do Exadata. Após ser removido, nenhuma ação adicional ou tempo de espera é necessário.
Alterar Nós de VM Atribuídos
Estas são as etapas para alterar os nós de VM designados para o Exadata Database Services.
- Siga as etapas para Acessar o Resource Blade.
- Selecione o link para o recurso no campo Nome da tabela.
- Na página de visão geral do recurso, selecione o link Definições > Máquinas virtuais no menu esquerdo.
- Para alterar a máquina virtual (VMs), selecione o ícone Remover. O painel Remover máquina virtual é aberto. Selecione a VM a ser editada na lista drop-down Cluster de VMs. Selecione os Servidores de banco de dados na lista drop-down. As duas listas drop-down só são preenchidas com as VMs disponíveis e os servidores de banco de dados na VM selecionada. Selecione o botão Enviar para confirmar a VM alterada ou o botão Cancelar para cancelar a operação.
Adicionar, Gerenciar ou Excluir Tags de Recurso
Estas são as etapas para adicionar, gerenciar ou excluir tags de recurso do Exadata Database Services.
- Siga as etapas para Acessar o Resource Blade.
- Você pode acessar as tags de recursos de duas maneiras diferentes:
- Você pode selecionar o link para o recurso no campo Nome da tabela e, em seguida, na página de visão geral do recurso, selecione a seção Tags.
- Você pode clicar nos três pontos ... localizados no final do campo Nome da tabela e selecionar Editar tags.
- Para criar uma nova tag, informe valores nos campos Nome e Valor.
- Para editar uma tag existente, altere o valor no campo Valor da tag existente.
- Para excluir uma tag existente, selecione o ícone Lixeira no lado direito da tag.
Gerenciar VMs do Cluster de VMs do Oracle Exadata ou do Cluster de VMs do Oracle Exascale
Estas são as etapas para adicionar, atualizar, remover, iniciar, interromper ou reiniciar máquinas virtuais do Cluster de VMs do Oracle Exadata ou do Cluster de VMs do Oracle Exascale para o Exadata Database Services.
- Siga as etapas para Acessar o painel de recursos.
- Para acessar um Cluster de VMs do Exadata, navegue até o blade do Oracle Exadata Database Service. Para acessar um Cluster de VMs do Exascale, navegue até o blade Oracle Exadata Database Service no Exascale Infrastructure.
- Selecione o link para o recurso no campo Nome da tabela.
- Na página de visão geral do recurso, selecione a seção Definições e clique no link Máquinas virtuais localizado no menu esquerdo.
- Para adicionar uma máquina virtual (VM), selecione o ícone Adicionar, especifique várias VMs que você deseja adicionar e clique no botão Submeter.
- Para atualizar uma máquina virtual (VM), selecione o ícone Atualizar.
- Para remover uma máquina virtual (VM), selecione o ícone Remover. Na lista drop-down, selecione a VM que você deseja remover do cluster e clique no botão Submeter.
- Para iniciar uma máquina virtual (VM), selecione o ícone Iniciar. O painel Iniciar máquina virtual é aberto. Selecione a VM a ser iniciada na lista drop-down Máquina virtual. A lista suspensa só é preenchida com quaisquer VMs indisponíveis. Selecione o botão Enviar para iniciar essa VM ou o botão Cancelar para cancelar a operação.
- Para interromper uma máquina virtual (VM), selecione o ícone Interromper. O painel Interromper máquina virtual é aberto. Selecione a VM a ser interrompida na lista drop-down Máquina virtual. A lista suspensa é preenchida apenas com quaisquer VMs disponíveis. OBSERVAÇÃO: a interrupção de um nó pode interromper as operações contínuas do software de back-end e a disponibilidade do banco de dados. Selecione o botão Enviar para interromper essa VM ou o botão Cancelar para cancelar a operação.
- Para reiniciar uma máquina virtual (VM), selecione o ícone Reiniciar. O painel Reiniciar máquina virtual é aberto. Selecione a VM a ser reiniciada na lista drop-down Máquina virtual. A lista suspensa é preenchida apenas com quaisquer VMs disponíveis. OBSERVAÇÃO: a reinicialização faz shutdown do nó e o inicia. Para sistemas de nó único, os bancos de dados estão off-line enquanto a reinicialização está em andamento. Selecione o botão Enviar para reiniciar essa VM ou o botão Cancelar para cancelar a operação.
Acessar a Console do OCI
Estas são as etapas para acessar a console do OCI para Exadata Database Services.
- Siga as etapas para Acessar o painel de recursos.
- Selecione o link para o recurso no campo Nome da tabela.
- Na seção Visão Geral, selecione o link Ir para o OCI no campo URL do Banco de Dados do OCI.
- Faça log-in no OCI.
- Gerencie o recurso na console do OCI.
Executar um Teste de Conectividade
Estas são as etapas para executar um teste de conectividade para o Exadata Database Services.
- Siga as etapas para Acessar a console do OCI.
- Na console do OCI, navegue até a página Detalhes do Banco de Dados Plugável do banco de dados que você deseja testar.
- Selecione o botão Conexão do PDB.
- Selecione o link Mostrar para expandir os detalhes das Strings de Conexão.
- Abra o Oracle SQL Developer. Se você não tiver o SQL Developer instalado, baixe o SQL Developer e instale.
- No SQL Developer, abra uma nova conexão com as informações a seguir.
- Nome - Informe um nome de sua escolha usado para salvar sua conexão.
- Nome do Usuário - Digite SYS.
- Senha - Informe a senha usada ao criar o PDB.
- Função - Selecione SYSDBA.
- Salvar Senha - Marque a caixa se as regras de segurança permitirem. Caso contrário, você precisará informar a senha do PDB toda vez que usar essa conexão no SQL Developer.
- Tipo de Conexão - Selecione Básico.
- Nome do Host - Informe um dos IPs do host das Strings de Conexão acima.
- Porta - O padrão é 1521. Você só precisará alterar isso se tiver alterado as definições de porta padrão do PDB.
- Nome do Serviço - Informe o valor SERVICE_NAME do IP do host selecionado anteriormente. Isso é das Strings de Conexão acima.
- Selecione o botão Testar. O Status na parte inferior da lista de conexões deve ser mostrado como Sucesso. Se a conexão não for bem-sucedida, um ou mais dos campos Nome do Host, Porta e Nome do Serviço estarão incorretos ou o PDB não estará em execução no momento.
- Selecione o botão Salvar.
- Selecione o botão Conectar.
Gerenciar Regras de Grupo de Segurança de Rede (NSG)
Estas são as etapas para gerenciar regras de grupo de segurança de rede (NSG) para Exadata Database Services.
- Siga as etapas para acessar Acessar o Painel de Recursos.
- Selecione o link para o recurso no campo Nome da tabela.
- Na página de detalhes do recurso, selecione o link Ir para o OCI no campo URL do grupo de segurança de rede do OCI.
- Faça log-in no OCI.
- Gerencie as regras do NSG na console do OCI.
- Para obter informações adicionais sobre regras e considerações do NSG em OracleDB@Azure, consulte a seção Configuração Automática de Entrada de Rede de Solução de Problemas e Problemas Conhecidos do Exadata Database Services for Azure.
Os recursos de rede avançados do Azure, que incluem Link Privado do Azure, suporte para vários NSGs (Grupos de Segurança de Rede) e Pareamento de Rede Virtual Global (VNet), permitem o uso de sub-redes delegadas do Azure com Clusters de VMs do Oracle Exadata. Para obter mais informações, consulte Planejamento de rede para o Oracle Database@Azure.
Solicitar Aumento dos Limites de Armazenamento ou ECPU
Estas são as etapas para solicitar maior armazenamento ou limites de ECPU para o Exadata Database Services.
- No home do Oracle Database@Azure, selecione Visão Geral.
- Selecione o botão Exibir Oracle Subscription.
- Selecione a assinatura padrão.
- No menu esquerdo da assinatura padrão, clique na seção Ajuda e, em seguida, em Suporte + Solução de Problemas.
- No campo Fale-nos sobre o problema para obter soluções e suporte, digite Oracle Database@Azure e selecione o botão Ir.
- No campo drop-down Com qual serviço você está tendo um problema?, selecione Bancos de Dados / Oracle Database@Azure na lista.
- Selecione o botão Próximo.
- Na mensagem exibida, selecione o link Portal de Suporte do OCI.
- Siga as etapas descritas no processo Suporte para OracleDB@Azure.
Suporte para OracleDB@Azure
Estas são as etapas para obter suporte para OracleDB@Azure.
- Siga as etapas para Acessar a Console do OCI.
- No console da OCI, há duas maneiras de acessar recursos de suporte.
- Na parte superior da página, selecione o ícone Ajuda (?) no canto superior direito da barra de menus.
- No lado direito da página, selecione o ícone de Suporte flutuante. OBSERVAÇÃO: esse ícone pode ser movido pelo usuário, e o local horizontal preciso pode variar de usuário para usuário.
- Você tem várias opções de suporte aqui, incluindo documentação, solicitação de ajuda via chat, visita à Central de Suporte, publicação de uma pergunta em um fórum, envio de feedback, solicitação de aumento de limite e criação de uma solicitação de suporte.
- Se você precisar criar uma solicitação de suporte, selecione essa opção.
- A página de solicitação de suporte será preenchida automaticamente com as informações necessárias pelo Oracle Support Services, incluindo nome do recurso, OCID do recurso, grupo de serviços, serviço e vários outros itens dependentes do recurso OracleDB@Azure específico.
- Selecione a opção de suporte entre as seguintes opções:
- Interrupção crítica para interrupção crítica do sistema de produção ou uma função comercial crítica está indisponível ou instável. Você ou um contato alternativo deve estar disponível para resolver esse problema 24x7, se necessário.
- Redução significativa para sistema crítico ou uma função de negócios que tenha perda de serviço grave. As operações podem continuar de forma restrita. Você ou um contato alternativo estão disponíveis para resolver esse problema durante o horário comercial normal.
- Problema técnico em que a funcionalidade, os erros ou um problema de desempenho afetam algumas operações.
- Orientação geral em que uma pergunta de uso do produto ou serviço, configuração do produto ou serviço ou esclarecimento da documentação são necessários.
- Selecione o botão Criar Solicitação de Suporte.
- O ticket de suporte é criado. Esse ticket pode ser monitorado na console do OCI ou por meio do My Oracle Support (MOS).
Gerenciar Vaults de Banco de Dados do Exascale no Oracle Exadata Database Service na Infraestrutura do Exascale
Estas são as etapas para exibir e excluir um vaults de armazenamento do Exascale no Oracle Exadata Database Service na Infraestrutura do Exascale (ExaDB-XS).
- Para exibir o Oracle Exascale DB Storage Vault, navegue até o blade Oracle Exadata Database Service on Exascale Infrastructure e selecione Vaults de armazenamento do Exascale. Selecione o link no campo Nome do vault para exibir informações do Oracle Exascale DB Storage Vault.
- Para excluir o Oracle Exascale DB Storage Vault, navegue até o blade Oracle Exadata Database Service on Exascale Infrastructure e selecione Vaults de armazenamento do Exascale. Selecione o link no campo Nome do vault para exibir a página Visão Geral. Selecione o botão Excluir para excluir o vault e clique em Sim para confirmar a exclusão.
Solicite um Aumento de Limite para OracleDB@Azure
Saiba como solicitar um aumento do limite de serviço.
Se você precisar aumentar um limite de serviço para OracleDB@Azure, consulte Solicitando um Aumento de Limite para Recursos do Banco de Dados.
Dimensionar de um Cluster de VMs do Exascale para um Único Cluster de VMs do Exascale
Estas são as etapas para expandir de um cluster de duas VMs para um único cluster de VMs.
- No portal do Microsoft Azure, selecione o aplicativo Oracle Database@Azure.
- No menu esquerdo, selecione Oracle Exadata Database Service na Infraestrutura do Exascale.
- A seção Clusters VM lista os clusters de VMs disponíveis. Selecione seu recurso na lista Clusters Vm.
- No menu esquerdo, selecione Máquinas virtuais localizadas na seção Configurações.
- Selecione o nome da sua VM e, em seguida, o botão Remover. Depois que o processo for concluído, o Estado será alterado para Encerrado.
Integração do Azure Key Vault para o Oracle Database@Azure
O Exadata Database Service no Oracle Database@Azure permite que você armazene as chaves de criptografia de dados transparentes (TDE) do seu banco de dados, também conhecidas como chaves de criptografia mestras (MEKs) em uma wallet Oracle baseada em arquivo ou no OCI Vault. Esse recurso permite que os usuários do Exadata Database Service no Oracle Database@Azure utilizem o HSM Gerenciado do Azure Key Vault (AKV), o AKV Premium e o AKV Standard para gerenciar MEKs de TDE. Essa integração permite que aplicativos, serviços do Azure e bancos de dados usem uma solução centralizada de gerenciamento de chaves para maior segurança e gerenciamento simplificado do ciclo de vida das chaves.
Pré-requisitos:
As etapas a seguir devem ser concluídas para que você possa configurar o Azure Key Vault como Serviço de Gerenciamento de Chaves no nível do Cluster de VMs do Exadata.- Primeiro, conclua o registro necessário para que as sub-redes delegadas usem recursos avançados de rede mencionados no Planejamento de rede para o Oracle Database@Azure e, em seguida, crie uma Rede Virtual do Azure com pelo menos uma sub-rede delegada nela para ser usada pelo cluster de VMs do Exadata.
- Provisione um Cluster de VMs do Exadata pela interface do Azure. Consulte Provisionando um Cluster de VMs do Exadata para o Azure para obter instruções passo a passo.
- Revise os requisitos de rede para determinar se o Cluster de VMs se conectará ao Azure KMS por meio de uma rede pública ou por meio de conectividade privada. Para obter mais informações, consulte Requisitos de rede do agente da Máquina Conectada ou Requisitos de Rede para Criar um Conector de Identidade e Recursos KMS para obter etapas específicas a serem seguidas.
- Certifique-se de que a política a seguir seja criada antes da criação do banco de dados.
allow any-user to manage oracle-db-azure-vaults IN tenancy where ALL { request.principal.type in ('cloudvmcluster')}
Criar um Conector de Identidade na Console do OCI
A criação de um Conector de Identidade instala o agente do Azure Arc nos nós do Cluster de VMs do Exadata, registrando-os como máquinas virtuais ativadas para o Azure Arc. Isso permite uma comunicação segura com o Azure Key Management Service (KMS) usando a identidade do Azure gerada pelo agente Arc. O agente do Azure Arc pode se comunicar com os serviços do Azure por meio de uma rede pública ou de uma configuração de conectividade privada. Para obter mais informações, consulte Visão geral do Azure Arc.
- Cada Cluster de VMs do Exadata deve ter um conector de identidade ativado para acessar os recursos do Azure. O conector de identidade estabelece uma conexão pública ou privada entre os recursos do Cluster de VMs do Exadata e do Serviço de Gerenciamento de Chaves do Azure, dependendo das atribuições designadas.
- Para gerar um token de acesso para sua conta atual do Azure, consulte az account get-access-token .
Existem duas maneiras de criar um conector de identidade. Você pode usar a interface do Oracle Exadata Database Service on Dedicated Infrastructure ou a interface do Database Multicloud Integrations.
- No menu de navegação do OCI, selecione Oracle Database e, em seguida, selecione Oracle Exadata Database Service on Dedicated Infrastructure para iniciar o processo de criação.
- No menu esquerdo, selecione Clusters da VM do Exadata em Oracle Exadata Database Service on Dedicated Infrastructure.
- Na lista de Clusters de VMs do Exadata, selecione o cluster que você está usando.
- Selecione Informações do Cluster de VMs e navegue até o Conector de identidades localizado em Informações multicloud. Selecione o link Criar.
Observação
Se um conector de identidade não tiver sido criado anteriormente, ele será exibido como Nenhum. - Os campos Nome do conector de identidade, Cluster de VMs do Exadata, ID de assinatura do Azure e Nome do grupo de recursos do Azure são somente para leitura e serão preenchidos com valores.
- Informe o id do tenant do Azure e o Token de acesso.
- Expanda a seção Mostrar opções avançadas. As seções Informações de conectividade privada e Tags são preenchidas. Para ativar uma conexão de ponto final privado, digite endereço IP e Alias de DNS.
- Se quiser adicionar tags aos seus recursos, clique no botão Adicionar tag e informe os valores necessários.
- Verifique suas seleções e, em seguida, selecione o botão Criar para criar um conector de identidade.
- Como alternativa, você pode criar um conector de identidade na seção Integrações Multicloud de Banco de Dados. Para obter mais informações, consulte Criar um Conector de Identidade na Console do OCI.
- No menu de navegação do OCI, selecione Oracle Database e, em seguida, Oracle Exadata Database Service on Dedicated Infrastructure.
- Na lista de Clusters de VMs do Exadata, selecione o cluster que você está usando.
- Selecione a guia Informações do Cluster da VM.
- Na seção Informações sobre multicloud, confirme se o campo Conector de identidade exibe o conector de identidade criado anteriormente.
- Selecione o nome do Conector de identidade para exibir os detalhes de Informações Gerais e Agentes Arc.
Ative ou Desative o Gerenciamento de Chaves do Azure.
Esta etapa instala a biblioteca necessária no Cluster de VMs do Exadata para suportar a integração do Azure Key Vault. Certifique-se de que um conector de identidade seja criado antes de ativar o Gerenciamento de Chaves do Azure no Cluster de VMs do Exadata.
- Navegue até o Cluster de VMs do Exadata existente na console do OCI e selecione a guia Informações do Cluster de VMs.
- Na seção Informações sobre multicloud, navegue até o gerenciamento de chaves do Azure e selecione o link Ativar para instalar uma biblioteca no Cluster de VMs do Exadata.
- Depois que o gerenciamento de chaves é ativado, o status do gerenciamento de chaves do Azure é alterado de Desativado para Ativado.
- Para desativar o gerenciamento de chaves do Azure, selecione o link Desativar e confirme sua escolha selecionando o botão Desativar.
Observação
A desativação do gerenciamento de chaves do Azure remove a biblioteca instalada durante a ativação, o que afetará a disponibilidade dos bancos de dados configurados para usá-la.
O gerenciamento de chaves do Azure é configurado no nível do cluster de VMs, exigindo que todos os bancos de dados do cluster usem a mesma solução de gerenciamento de chaves. No entanto, os bancos de dados que usam o Oracle Wallet podem coexistir com os que usam o Azure Key Vault no mesmo cluster.
Crie o Azure Key Vault que você deseja usar para o gerenciamento de chaves de TDE.
- Para o Azure Key Vault, consulte Criar um vault de chaves usando o portal do Azure
- Para o HSM Gerenciado do Azure Key Vault, consulte O que é o HSM Gerenciado pelo Azure Key Vault?
Há atribuições específicas que devem ser designadas ao grupo para conceder as permissões necessárias para acessar e gerenciar os recursos Padrão do Azure Key Vault Managed HSM, Azure Key Vault Premium e Azure Key Vault.
- Crie um grupo e adicione membros.
Observação
Os grupos do Azure permitem que você gerencie usuários designando a eles o mesmo acesso e permissões aos recursos.Observação
- Para gerenciar o grupo no Azure, você precisa ter a atribuição Administrador de Usuários ou Administrador de Grupos. Para obter mais informações, consulte Gerenciar grupos do Microsoft Entra e associação de grupo.
- Crie um grupo de segurança e adicione membros do portal do Microsoft Azure. Você deve selecionar a opção Segurança como seu Tipo de grupo. Para obter mais informações, consulte Criar um grupo básico e adicionar membros
- Designe as seguintes atribuições com base no tipo de Key Vault do Azure:
- Para HSMs Gerenciados do Azure Key Vault:
- Controle de acesso (IAM): Designe a atribuição Reader.
- RBAC Local: Atribua as funções Usuário Criptográfico do HSM Gerenciado e Diretor Criptográfico do HSM Gerenciado.
- Para Prêmio e Padrão do Key Vault: Designe as atribuições Reader e Diretor de Criptografia do Key Vault.
- Para HSMs Gerenciados do Azure Key Vault:
Para obter mais informações, consulte Designar atribuições do Azure usando o portal do Azure.
Registrar Vaults de Chaves do Azure na Console do OCI
Se você já tiver registrado seu vault durante a criação de um banco de dados no Cluster de VMs do Exadata existente, poderá ignorar esta etapa.
Crie um banco de dados no Cluster de VMs do Exadata existente e escolha o Azure Key Vault como gerenciamento de chaves.
Siga as instruções descritas na documentação Para criar um banco de dados em uma instância existente do Exadata Cloud Infrastructure e selecione seu Gerenciamento de chaves como o Azure Key Vault.
Alterar o Gerenciamento de Chaves do Oracle Wallet para o Azure Key Vault
Saiba como alterar chaves de criptografia entre diferentes métodos de criptografia.
- Navegue até o Cluster de VMs do Exadata existente na console do OCI. Selecione a guia Bancos de Dados. Em seguida, selecione o recurso de banco de dados que você está usando.
- Selecione a guia Informações do banco de dados e role para baixo até a seção Gerenciamento de chaves.
- Na seção Criptografia, verifique se o Gerenciamento de chaves está definido como Oracle Wallet e selecione o link Alterar.
- Especifique as informações a seguir na página Alterar gerenciamento de chaves.
- Selecione seu Gerenciamento de chaves como vault de chaves do Azure na lista drop-down.
- Selecione o compartimento do serviço Vault que você está usando e, em seguida, selecione o Vault que está disponível no compartimento.
- Selecione o compartimento Chave que você está usando e, em seguida, selecione sua Chave na lista drop-down.
- Selecione o botão Salvar alterações a ser enviado.
A alteração do gerenciamento de chaves do Azure Key Vault para o Oracle Wallet não pode ser executada usando a API ou a console do OCI. Só há suporte para ele por meio do comando dbaascli tde fileToHsm. Além disso, não há suporte para a alternância entre o Azure Key Vault e o OCI Vault ou o Oracle Key Vault (OKV).
- No menu de navegação do OCI, selecione Oracle Database e, em seguida, Oracle Exadata Database Service on Dedicated Infrastructure.
- Navegue até o Cluster de VMs do Exadata existente na console do OCI e selecione a guia Bancos de Dados. Em seguida, escolha seu banco de dados contêiner e selecione a guia Informações do banco de dados.
- Na seção Criptografia, verifique se o Gerenciamento de chaves está definido como Vault de Chaves do Azure e selecione o link Alternar chave. Selecione o botão Girar para confirmar a rotação da chave.
A rotação da chave deve ser executada na console do OCI. A rotação da chave diretamente do portal do Azure não tem efeito no banco de dados.
- No menu de navegação do OCI, selecione Oracle Database e, em seguida, Oracle Exadata Database Service on Dedicated Infrastructure.
- Selecione seu Cluster de VMs do Exadata e, em seguida, selecione o link Bancos de Dados no menu esquerdo.
- Selecione o campo Nome do banco de dados que você está usando e, em seguida, selecione o link Bancos de Dados Plugáveis na seção Recursos.
- Selecione o campo Nome do banco de dados plugável que você deseja usar.
- A seção Criptografia exibe que o Gerenciamento de chaves está definido como o Azure Key Vault. Selecione o link Alternar e, em seguida, selecione o botão Alternar para confirmar a rotação da chave.