Tarefas de Pré-requisito Relacionadas ao Autonomous Database
Antes de ativar e usar o serviço Database Management Diagnostics & Management para Autonomous Databases, você deve concluir as tarefas de pré-requisitos listadas na tabela a seguir.
Tarefa | Descrição | Mais informações |
---|---|---|
Conceder a um usuário do banco de dados os privilégios necessários para monitorar e gerenciar o Autonomous Database e salvar a senha do usuário do banco de dados em um segredo | Você deve conceder ao usuário de banco de dados os privilégios necessários para monitorar e gerenciar o Autonomous Database usando o Diagnostics & Management.
Observe que, ao ativar o Diagnostics & Management, a credencial preferencial de monitoramento Básico pode ser definida para usar o usuário Use o serviço Oracle Cloud Infrastructure Vault para salvar a senha do usuário de banco de dados em um segredo com uma chave de criptografia. O serviço Vault permite armazenar e gerenciar chaves de criptografia e segredos para acessar recursos com segurança. Observe que, se você alterar a senha do usuário do banco de dados, também deverá atualizar o segredo com a nova senha criando uma nova versão do segredo e atualizando o conteúdo. |
Para obter informações sobre como definir credenciais preferenciais ou de sessão, consulte Definir e Usar Credenciais.
Para obter informações sobre os privilégios necessários do usuário do banco de dados, consulte Privilégios do Usuário do Banco de Dados Necessários para Diagnóstico e Gerenciamento. Para obter informações sobre o serviço Vault, seus conceitos e como criar vaults, chaves e segredos, consulte Vault. |
Configurar o acesso à rede entre o Database Management e o Autonomous Database |
Para o Autonomous Database Serverless Há três tipos de opções de acesso à rede disponíveis para o Autonomous Database Serverless e, para confirmar quais opções usar ou atualizar o acesso à rede, vá para a página Detalhes do Autonomous Database. Observe que, se a autenticação mTLS (TLS mútuo) for necessária, faça download da wallet e salve-a em um segredo do serviço Vault. Esse segredo é obrigatório ao ativar o Diagnostics & Management para o Autonomous Database. Para obter mais informações, consulte a última linha desta tabela.
Para o Autonomous Database on Dedicated Exadata Infrastructure Crie um ponto final privado do serviço Database Management. Ao criar um ponto final privado do serviço Database Management para Autonomous Databases na Infraestrutura Dedicada do Exadata, selecione a opção Usar este ponto final privado para bancos de dados RAC ou Autonomous Databases Dedicados. Por padrão, as conexões sem wallet de TLS são ativadas ao provisionar o Cluster de VMs do Autonomous Exadata (AVMC) e uma wallet não é necessária. No entanto, se as definições de rede estiverem configuradas para conexões mTLS e mTLS forem selecionadas, faça download da wallet e salve-a em um segredo do serviço Vault. Esse segredo é necessário ao ativar o Diagnostics & Management para o Autonomous Database on Dedicated Exadata Infrastructure. Para obter mais informações, consulte a última linha desta tabela. |
Para obter informações sobre opções de acesso à rede do Autonomous Database Serverless, consulte Sobre Opções de Acesso à Rede em Usando o Oracle Autonomous Database Serverless.
Para obter informações sobre como acessar o Autonomous Database sem Servidor, consulte Configurar o Acesso à Rede com Regras de Controle de Acesso (ACLs) e Pontos Finais Privados. Para obter informações sobre como acessar o Autonomous Database on Dedicated Exadata Infrastructure, consulte Estabelecer Conexão com o Autonomous Database. Para obter informações sobre conexões sem wallet de TLS para o Autonomous Database na Infraestrutura Dedicada do Exadata, consulte Preparar para Conexões sem Wallet de TLS. Para obter informações sobre como criar um ponto final privado do Database Management, consulte Criar um Ponto Final Privado do Database Management para Autonomous Databases. Para obter informações sobre NSGs e Listas de Segurança, consulte Acesso e Segurança. |
Salvar a wallet em um segredo do serviço Vault para conexões mTLS | Faça download da wallet na página Detalhes do Autonomous Database. Para Autonomous Databases Serverless, é recomendável fazer download da wallet regional.
Depois de fazer download da wallet, extraia o arquivo Se você não tiver criado um segredo da wallet do banco de dados no serviço Vault, poderá criar o segredo ao ativar o Diagnóstico e o Gerenciamento e adicionar automaticamente a wallet SSO ao segredo. Se você optar por criar o segredo da wallet do banco de dados no serviço Vault antes de ativar o Diagnostics & Management, a seguinte tag de formato livre deverá ser associada ao segredo para disponibilizá-lo para uso no Database Management:
|
Para obter informações sobre como fazer download da wallet, consulte:
Para obter informações sobre o serviço Vault, seus conceitos e como criar vaults, chaves e segredos, consulte Vault. |