连接到 Oracle JSON 集合

了解如何在 OCI GoldenGate 中创建与 Oracle JSON Collection 的连接。

开始之前

在创建连接之前,请确保具有以下各项:

  1. Oracle AI Database 26ai 或 Oracle Database26ai Free

  2. 允许使用 Oracle AI Database MongoDB API 连接到 Oracle JSON 数据库的 ORDS:

    1. Generate SSL certificates for ORDS

      注:确保使用 FQDN 配置证书。

    2. 安装 ORDS 并使用 SSL 进行配置。

  3. 配置所需的策略以启用安全 Vault 和密钥访问,例如使用密钥、使用 Vault 和读取密钥包。有关详细信息,请参阅建议的最低策略

创建连接

要创建连接,请执行以下步骤:

  1. 从 OCI GoldenGate 概览页面中,选择连接

    您还可以在“入门”部分下选择创建连接,然后跳至步骤 3。

  2. 在“连接”页上,选择创建连接

  3. 在“Create Connection(创建连接)”页面上,按如下方式填写字段:

    1. 对于名称,输入连接的名称。

    2. (可选)对于说明,输入有助于将此连接与其他连接区分开来的说明。

    3. (仅限 GoldenGate on Multicloud )选择您的订阅,然后填写以下字段。

      1. 区间下拉列表中,选择资源锚点所在的区间。

      2. 选择多云合作伙伴区域

      3. 选择您的合作伙伴可用性区域。可用选项根据所选的多云合作伙伴区域进行填充。

    4. 对于区间,选择要在其中创建连接的区间。

    5. 对于类型,从下拉列表中选择 Oracle JSON 集合

    6. 对于连接字符串,输入不带用户名和口令的有效 MongoDB 连接字符串 URI 。例如,mongodb://mongodb1.example.com:27017。确保连接中使用 FQDN 来建立 SSL 连接。

    7. 对于 Username(用户名),输入此数据库的用户名称。

    8. 选择 Password secret 。如果位于其他区间中,则使用下拉列表更改区间。

      注:

      • 密钥是用于 OCI 服务的身份证明,例如密码、证书、SSH 密钥或验证令牌。要创建密钥,请参见 Creating a secret 。确保:

        • 选择手动生成密钥

        • 将凭证粘贴到秘密内容中。

      • 如果您不希望使用密码密钥,请确保在此表单底部的高级选项下的“安全”部分中取消选择在 Vault 中使用密钥

      • 当需要更新密钥内容时,请确保:

    9. 对于 Security Settings(安全设置),选择 Security Protocol(安全协议),然后上载 SSL certificate authority(SSL 证书颁发机构)

    10. 展开 Show advanced options 。您可以配置以下选项:

      • 安全

        • 取消选择您不希望为此连接使用密码密钥的使用 Vault 密钥。如果未选择:

          • 选择使用 Oracle 管理的加密密钥可将所有加密密钥管理保留给 Oracle。

          • 选择使用客户管理的加密密钥以选择存储在 OCI Vault 中的特定加密密钥来加密连接身份证明。

      • 网络连接

        • 共享端点:与分配的部署共享端点。必须允许从部署的入站 IP 进行连接。

        • 专用端点:通过 VCN 中已分配子网中的专用端点传输的网络流量。您必须允许从此连接的入站 IP 进行连接。

          注:

          • 如果专用连接在七天内保持未分配状态,则服务会将其转换为共享连接。
          • 详细了解 Oracle GoldenGate 连接
      • 安全属性:添加安全属性以使用 Zero Trust Packet Routing (ZPR) 控制对此连接的访问。

      • 标记:添加标记来组织资源。

  4. 选择创建

创建连接后,该连接将显示在“Connections(连接)”列表中。确保将连接分配给部署,以将其用作复制中的目标。

后续步骤

已知问题

MongoDB、DocumentDB 和 Oracle JSON Collection TLS 安全协议

如果 MongoDB Replicat、DocumentDB Replicat 或 Oracle JSON Collection 连接失败,则报告文件中出现以下错误:

Error: Caused by: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target

解决方法:将以下属性添加到您的属性文件,使用您的连接 OCID 更新 <connection_ocid> 并保持其余属性不变。

jvm.bootoptions=-Djavax.net.ssl.trustStore=/u02/connections/<connection_ocid>/truststore.pkcs12 -Djavax.net.ssl.trustStorePassword=Welcome123