Estabelecer Conexão com o Azure Data Lake Storage

Aprenda a criar uma conexão com o Azure Data Lake Storage para usar como destino com o OCI GoldenGate.

Antes de começar

Antes de criar a conexão, certifique-se de:

Criar a conexão

Para criar uma conexão do Azure Data Lake Storage
  1. Na página Visão Geral do OCI GoldenGate, clique em Conexões.
    Você também pode clicar em Criar Conexão na seção Conceitos Básicos e ir direto para a etapa 3.
  2. Na página Conexões, clique em Criar Conexão.
  3. Na página Criar Conexão, preencha os campos da seguinte forma:
    1. Para Nome, digite um nome para a conexão.
    2. (Opcional) Para Descrição, informe uma descrição que ajude a distinguir essa conexão de outras.
    3. Para Compartimento, selecione o compartimento no qual a conexão será criada.
    4. Na lista drop-down Tipo, selecione Azure Data Lake Storage.
    5. Para Nome da conta, digite o Nome da Conta de Armazenamento na Nuvem do Azure.
    6. Informe um Ponto Final.
    7. Em Tipo de autenticação, selecione entre os seguintes:
      • Chave compartilhada:
      • Assinatura de acesso compartilhada:
        • Token SAS: Selecione o segredo do token SAS. Se estiver localizado em outro compartimento, use a lista drop-down para alterar compartimentos. Consulte Criar uma conta SAS.
      • Azure Active Directory:
        Observação

        Antes de configurar o tipo de autenticação do Azure Active Directory, certifique-se de registrar um aplicativo nos Registros de Aplicativos do Azure AD e designar as atribuições apropriadas, por exemplo, "Proprietário de Dados BLOB de Armazenamento". Consulte Usar o portal para criar um aplicativo e controlador de serviços do Azure AD que possa acessar recursos.
        • ID do tenant do Azure, localizado nos Registros do Aplicativo/Azure Active Directory, selecione o aplicativo e informe o ID do Tenant.
        • ID do Cliente, localizado no Azure Active Directory/Registros de Aplicativo e selecione o aplicativo.
        • Selecione o Segredo do cliente. Se estiver localizado em outro compartimento, use a lista drop-down para alterar compartimentos.
      Observação

      • Segredos são credenciais como senhas, certificados, chaves SSH ou tokens de autenticação usados nos serviços do OCI. Para criar um segredo, consulte Criando um segredo. Verifique se:
        • Selecione Geração manual de segredo.
        • Cole as credenciais no conteúdo do segredo.
      • Se preferir não usar segredos de senha, certifique-se de desmarcar Usar segredos no vault na seção Segurança em Opções Avançadas, localizada na parte inferior deste formulário.
    8. Para Host de autoridade do Azure, informe o ponto final do ID do Microsoft Entra usado para autenticação e autorização.
    9. Expanda Mostrar opções avançadas. Você pode configurar as seguintes opções;
      • Segurança
        • Desmarque Usar segredos do vault para que você prefira não usar segredos de senha para essa conexão. Caso não esteja selecionado:
          • Selecione Usar chave de criptografia gerenciada pela Oracle para deixar para a Oracle todo o gerenciamento de chaves de criptografia.
          • Selecione Usar chave de criptografia gerenciada pelo cliente para selecionar uma chave de criptografia específica armazenada no OCI Vault para criptografar suas credenciais de conexão.
      • Conectividade de rede
        • Ponto final compartilhado, para compartilhar um ponto final com a implantação atribuída. Você deve permitir conectividade do IP de entrada da implantação.
        • Ponto final dedicado, para tráfego de rede por meio de um ponto final dedicado na sub-rede designada na sua VCN. Você deve permitir conectividade dos IPs de entrada dessa conexão.
          Observação

          • Se uma conexão dedicada permanecer não designada por sete dias, o serviço a converterá em uma conexão compartilhada.
          • Saiba mais sobre a conectividade do Oracle GoldenGate.
      • Tags: Adicione tags para organizar seus recursos.
  4. Clique em Criar.
Depois que a conexão é criada, ela aparece na lista Conexões. Certifique-se de atribuir a conexão a uma implantação para usá-la em uma replicação de dados.

Diagnóstico e solução de problemas de conexão

A maioria dos problemas de conexão do Azure Data Lake Storage ocorre por causa das configurações de ponto final privado do Azure Data Lake Storage.

Veja a seguir as mensagens de erro relacionadas à conectividade comuns que você pode encontrar no arquivo de relatório Replicat:

  • =ERROR 2023-08-04 07:23:08.000008 [main] - Exception during initialisation of Azure blob service client for account[ociggtest].
    com.azure.storage.blob.models.BlobStorageException: Status code 400, "{"error":{"code":"InvalidUri","message":"The request URI is invalid.
  • =ERROR 2023-08-01 20:23:24.000861 [main] - The Event Handler Framework failed to initialise.
  • =ERROR 2023-08-04 08:13:30.000477 [main] - Exception during initialization of Azure blob service client for account[ociggtest].
    com.azure.storage.blob.models.BlobStorageException:Status code 403, "<?xml version="1.0" encoding="utf-8"?><Error><Code>AuthorizationFailure</Code><Message>This request is not authorized to perform this operation.

Se você estiver usando pontos finais privados do Azure Data Lake Storage e tiver problemas com conexão e/ou replicação, certifique-se de: