连接到 Oracle 对象存储

了解如何创建与 Oracle 对象存储的连接,并将其用作 OCI GoldenGate 的目标。

开始之前

如果要使用资源主体进行验证并连接到 OCI 资源,请确保:

如果要使用 Vault 和密钥,请确保添加用于启用访问的策略,例如使用密钥、使用 Vault 和读取密钥包。有关详细信息,请参阅建议的最低策略

创建连接

要创建 Oracle 对象存储连接,请执行以下操作:

  1. 从 OCI GoldenGate 概览页面中,选择连接

    您还可以在“入门”部分下选择创建连接,然后跳至步骤 3。

  2. 在“连接”页上,选择创建连接

  3. 在“Create Connection(创建连接)”页面上,按如下方式填写字段:

    1. 对于名称,为连接输入一个名称。

    2. (可选)对于说明,输入有助于将此连接与其他连接区分开来的说明。

    3. (仅限 GoldenGate on Multicloud )选择您的订阅,然后填写以下字段。

      1. 区间下拉列表中,选择资源锚点所在的区间。

      2. 选择多云合作伙伴区域

      3. 选择您的合作伙伴可用性区域。可用选项根据所选的多云合作伙伴区域进行填充。

    4. 对于区间,选择要在其中创建连接的区间。

    5. 对于类型,选择 Oracle 对象存储

    6. 对于区域,选择 Oracle 对象存储区域。

    7. 对于 User(用户),选择以下选项之一:

      • 使用当前租户和用户,然后输入以下信息:

        1. 选择 Private key secret 。如果位于其他区间中,则使用下拉列表更改区间。

        2. (可选)选择 Private key passphrase secret 。如果位于其他区间中,则使用下拉列表更改区间。

        3. 对于公钥指纹,输入为用户创建的 API 密钥。

      • 使用资源主用户对其他 OCI 资源进行验证和访问。

      • 指定其他租户和用户,然后输入以下信息:

        1. 输入租户 OCID

        2. 输入 User OCID

        3. 选择 Private key secret 。如果位于其他区间中,则使用下拉列表更改区间。

        4. 选择 Private key passphrase secret (私有密钥密码短语密钥)。如果位于其他区间中,则使用下拉列表更改区间。

        5. 对于公钥指纹,输入为用户创建的 API 密钥。

      注:

      • 密钥是用于 OCI 服务的身份证明,例如密码、证书、SSH 密钥或验证令牌。要创建密钥,请参见 Creating a secret 。确保:

        • 选择手动生成密钥

        • 将凭证粘贴到秘密内容中。

      • 如果您不希望使用密码密钥,请确保在此表单底部的高级选项下的“安全”部分中取消选择在 Vault 中使用密钥

      • 当需要更新密钥内容时,请确保:

    8. 展开 Show advanced options 。您可以配置以下选项:

      • 安全

        • 取消选择您不希望为此连接使用密码密钥的使用 Vault 密钥。如果未选择:

          • 选择使用 Oracle 管理的加密密钥可将所有加密密钥管理保留给 Oracle。

          • 选择使用客户管理的加密密钥以选择存储在 OCI Vault 中的特定加密密钥来加密连接身份证明。

      • 网络连接

        • 共享端点:与分配的部署共享端点。必须允许从部署的入站 IP 进行连接。

        • 专用端点:通过 VCN 中已分配子网中的专用端点传输的网络流量。您必须允许从此连接的入站 IP 进行连接。

          注:

          • 如果专用连接在七天内保持未分配状态,则服务会将其转换为共享连接。
          • 详细了解 Oracle GoldenGate 连接
      • 安全属性:添加安全属性以使用 Zero Trust Packet Routing (ZPR) 控制对此连接的访问。

      • 标记:添加标记来组织资源。

  4. 选择创建

创建连接后,该连接将显示在“Connections(连接)”列表中。确保将连接分配给部署,以将其用作复制中的目标。

后续步骤

已知问题

使用资源主用户时出现 Oracle 对象存储复制错误

如果 Oracle 对象存储连接使用资源主用户验证,则复制将失败,并显示以下错误:

ERROR 2025-06-12 14:48:16.000489 [main] - An exception has occurred: java.lang.NullPointerException: Cannot invoke "String.startsWith(String)" because "path" is null java.lang.NullPointerException: Cannot invoke "String.startsWith(String)" because "path" is null

解决方法:要解决此问题,请编辑连接,然后选择其他验证方法。

Oracle 对象存储连接中的用户 OCID 不匹配(仅限联合用户)

如果联合用户在创建 Oracle 对象存储连接时选择“使用当前用户”,则其 OCID 与系统选取的 OCID 不匹配。

解决方法:创建 Oracle 对象存储连接时,请确保选择指定其他用户,然后输入联合用户的 OCID。

要查找用户 OCID,请在 Oracle Cloud 控制台全局标题中选择概要文件,然后选择用户名。在“用户详细信息”页的“用户信息”下,为 OCID 选择显示