连接到 Google Cloud Managed Service for Apache Kafka

了解如何在 OCI GoldenGate 中创建与 Google Cloud Managed Service for Apache Kafka 的连接。

开始之前

确保:

创建源连接

要为 Apache Kafka 连接创建源 Google Cloud 托管服务,请执行以下操作:

  1. 从 OCI GoldenGate 概览页面中,选择连接

    您还可以在“入门”部分下选择创建连接,然后跳至步骤 3。

  2. 在“连接”页上,选择创建连接

  3. 在“Create Connection(创建连接)”页面上,按如下方式填写字段:

    1. 对于名称,输入连接的名称。

    2. (可选)对于说明,输入有助于将此连接与其他连接区分开来的说明。

    3. (仅限 GoldenGate on Multicloud )选择您的订阅,然后填写以下字段。

      1. 区间下拉列表中,选择资源锚点所在的区间。

      2. 选择多云合作伙伴区域

      3. 选择您的合作伙伴可用性区域。可用选项根据所选的多云合作伙伴区域进行填充。

    4. 对于区间,选择要在其中创建连接的区间。

    5. 类型下拉列表中,选择 Google Cloud Managed Service for Apache Kafka

    6. 在引导服务器下:

      1. 为引导服务器输入 HostPort 编号。仅当无法从您的子网解析主机名或该主机名使用 SSL/TLS 时,才输入专用 IP。

        注:如果您输入专用 IP,则 OCI GoldenGate 将以 ip-10-0-0-0.ociggsvc.oracle.vcn.com 格式重写专用 IP。

        提示:群集中的所有节点都必须具有 FQDN 才能通过专用端点进行遍历。

      2. (可选)选择 + Bootstrap server 以添加其他引导服务器。

    7. 输入 Google Cloud Managed Service for Apache Kafka 的用户名

    8. 创建或选择密码密钥

    9. 创建或选择 Truststore secret

    10. 创建或选择 Truststore 密码密钥

    11. 创建或选择 Keystore secret

    12. 创建或选择 Keystore password secret

    13. 创建或选择 SSL 密钥密码密钥

    14. 展开“高级”选项。您可以配置以下选项:

      • 安全

        • 取消选择您不希望为此连接使用密码密钥的使用 Vault 密钥。如果未选择:

          • 选择使用 Oracle 管理的加密密钥可将所有加密密钥管理保留给 Oracle。

          • 选择使用客户管理的加密密钥以选择存储在 OCI Vault 中的特定加密密钥来加密连接身份证明。

      • 网络连接

        • 共享端点:与分配的部署共享端点。必须允许从部署的入站 IP 进行连接。

        • 专用端点:通过 VCN 中已分配子网中的专用端点传输的网络流量。您必须允许从此连接的入站 IP 进行连接。

          注:

          • 如果专用连接在七天内保持未分配状态,则服务会将其转换为共享连接。
          • 详细了解 Oracle GoldenGate 连接
      • 设置

        • 如果将此连接用于提取,则拖放或选择使用者生产者属性文件 (.properties)。

        • 要从 Kafka 捕获,请使用以下反序列化器或转换器之一创建 Kafka 使用者属性文件 (.properties):

          • JSON 反序列化器的 Kafka 使用者属性:

            key.deserializer=org.apache.kafka.common.serialization.ByteArrayDeserializer
            value.deserializer=org.apache.kafka.common.serialization.ByteArrayDeserializer
          • JSON 转换器的 Kafka 使用者属性:

            key.converter=org.apache.kafka.connect.json.JsonConverter
            value.converter=org.apache.kafka.connect.json.JsonConverter
          • 适用于 Avro 转换器的 Kafka 使用者属性:

            key.converter=io.confluent.connect.avro.AvroConverter
            value.converter=io.confluent.connect.avro.AvroConverter
      • 安全属性:添加安全属性以使用 Zero Trust Packet Routing (ZPR) 控制对此连接的访问。

      • 标记:添加标记来组织资源。

  4. 选择创建

创建连接后,该连接将显示在“Connections(连接)”列表中。确保将连接分配给部署,以将其用作复制中的源。

创建目标连接

要创建目标 Google Cloud Managed Service for Apache Kafka 连接,请执行以下操作:

  1. 从 OCI GoldenGate 概览页面中,选择连接

    您还可以在“入门”部分下选择创建连接,然后跳至步骤 3。

  2. 在“连接”页上,选择创建连接

  3. 在“Create Connection(创建连接)”页面上,按如下方式填写字段:

    1. 对于名称,输入连接的名称。

    2. (可选)对于说明,输入有助于将此连接与其他连接区分开来的说明。

    3. (仅限 GoldenGate on Multicloud )选择您的订阅,然后填写以下字段。

      1. 区间下拉列表中,选择资源锚点所在的区间。

      2. 选择多云合作伙伴区域

      3. 选择您的合作伙伴可用性区域。可用选项根据所选的多云合作伙伴区域进行填充。

    4. 对于区间,选择要在其中创建连接的区间。

    5. 类型下拉列表中,选择 Google Cloud Managed Service for Apache Kafka

    6. 在引导服务器下:

      1. 为引导服务器输入 HostPort 编号。仅当无法从您的子网解析主机名或该主机名使用 SSL/TLS 时,才输入专用 IP。

        注:如果您输入专用 IP,则 OCI GoldenGate 将以 ip-10-0-0-0.ociggsvc.oracle.vcn.com 格式重写专用 IP。

        提示:群集中的所有节点都必须具有 FQDN 才能通过专用端点进行遍历。

      2. (可选)选择 + Bootstrap server 以添加其他引导服务器。

    7. 输入 Google Cloud Managed Service for Apache Kafka 的用户名

    8. 创建或选择密码密钥

    9. 创建或选择 Truststore secret

    10. 创建或选择 Truststore 密码密钥

    11. 创建或选择 Keystore secret

    12. 创建或选择 Keystore password secret

    13. 创建或选择 SSL 密钥密码密钥

    14. 展开“高级”选项。您可以配置以下选项:

      • 安全

        • 取消选择您不希望为此连接使用密码密钥的使用 Vault 密钥。如果未选择:

          • 选择使用 Oracle 管理的加密密钥可将所有加密密钥管理保留给 Oracle。

          • 选择使用客户管理的加密密钥以选择存储在 OCI Vault 中的特定加密密钥来加密连接身份证明。

      • 网络连接

        • 共享端点:与分配的部署共享端点。必须允许从部署的入站 IP 进行连接。

        • 专用端点:通过 VCN 中已分配子网中的专用端点传输的网络流量。您必须允许从此连接的入站 IP 进行连接。

          注:

          • 如果专用连接在七天内保持未分配状态,则服务会将其转换为共享连接。
          • 详细了解 Oracle GoldenGate 连接
      • 设置:要在 Kafka 复制中使用 Snappy 压缩,请拖放或选择生成器属性,并更改复制设置,如使用压缩 OCI GoldenGate(Confluent) Kafka 复制中所述。

      • 安全属性:添加安全属性以使用 Zero Trust Packet Routing (ZPR) 控制对此连接的访问。

      • 标记:添加标记来组织资源。

  4. 选择创建

创建连接后,该连接将显示在“Connections(连接)”列表中。确保将连接分配给部署,以将其用作复制中的目标。

后续步骤