设置联合多维数据集的身份证明

在使用联合分区之前,您需要设置云身份证明。为此,必须将 Essbase 与 OCI 对象存储集成,并使用 configure-dbms-writeback 脚本配置 DBMS_CLOUD 身份证明。

此脚本将为 Essbase 用于联合多维数据集Autonomous AI Database 方案创建所需的 Oracle Cloud 身份证明。DBMS_CLOUD 过程使用存储的云身份证明访问 OCI 以加载数据。

Essbase 与 OCI 对象存储集成

要将数据和元数据从联合多维数据集推送到 Autonomous AI Lakehouse 中的事实表, Essbase 使用 DBMS_CLOUD 程序包。

为了访问 DBMS_CLOUD 程序包,在从 Oracle Cloud Marketplace 部署 Oracle Essbase 堆栈时,必须选择将 Essbase 与 OCI 对象存储集成。

有关完整详细信息,请参见 Deploy Essbase from Marketplace for Federated Cubes

身份证明工作流中的用户类型

为设置联合多维数据集所需的工作流涉及或可能涉及以下访问权限类型的用户。在您的组织中,这些角色可能是分开的(因此设置是一种协作工作流),也可能是整合的(一个人具有所有必需的访问权限)。

用户类型 工作流中的角色
SSH 用户

可作为 opc 用户使用操作系统命令行来访问部署在 Oracle Cloud Infrastructure 上的 Essbase 实例。(可能是将 Essbase 作为堆栈部署到 OCI 上的同一个人)。

数据库用户

了解 Autonomous AI Lakehouse 方案名称和密码,即用于创建与 Oracle Database 的 Essbase 连接的相同方案和密码(在创建联合分区之前是必需的先决条件)。

OCI 用户

可以访问 OCI 控制台,包括 Essbase 目录的对象存储存储桶。

数据库管理员

知道 Oracle 数据库管理员方案名称和密码。

Essbase 管理员

Essbase 系统管理员。可以是身份域管理员(可能也是 OCI 用户)创建的初始 Essbase 管理员,也可以是在完成 Essbase 部署后创建的其他 Essbase 系统管理员。

Essbase 应用程序管理者

Essbase 应用程序的管理者/所有者,在完成 Essbase 部署后创建。

身份证明工作流

必须对要用于联合多维数据集的每个数据库方案完成以下工作流步骤。

  1. OCI 用户:按照 Deploy Essbase from Marketplace for Federated Cubes 中的说明,将 Essbase 部署到 OCI 租户,并针对联合多维数据集进行适当选择。

  2. DB 用户Essbase 管理员Essbase 应用程序管理器:登录到 Essbase Web 界面,并创建与 Autonomous AI Lakehouse 的连接,如 Create a Connection for Federated Cubes 中所述。

  3. OCI 用户:从 OCI 控制台中的用户概要文件,生成并复制验证令牌。将此信息和您的用户名提供给 SSH 用户

    请参阅获取验证令牌


    用于复制生成的验证令牌的 OCI 控制台界面

  4. DB 用户Essbase 管理员Essbase 应用程序管理器:创建联合分区,如创建联合分区中所述。

  5. SSH 用户:运行在 OCI 上的 Essbase 实例上可用的 ./configure-dbms-writeback.sh 脚本。您只需在 Autonomous AI Lakehouse 中为每个数据库方案运行一次脚本。

    示例:

    1. 切换到 oracle 用户。

      sudo su oracle
    2. 导航到脚本位置。

      cd /u01/vmtools/config/adwwb_dbms
    3. 运行脚本。

      ./configure-dbms-writeback.sh

      注意:

      要查看脚本选项,请在运行脚本时加上 -h--help 参数。语法:./configure-dbms-writeback.sh [--help | -h]

      注意:

      (可选)运行脚本时加上 vault 选项。此选项将脚本设置为采用存储在 Vault 中的数据库管理员身份证明(使用 OCID 访问),而不是提示您提供密码。语法:./configure-dbms-writeback.sh [--vault | -V]
    4. 在系统提示时,输入所需信息:

      • 数据库管理员密码(如果在运行脚本时未加上 vault 选项)。由于密码是受保护信息,因此,您在命令提示符下键入密码时不会看到文本。
      • 数据库用户的用户名和密码。由于密码是受保护信息,因此,您在命令提示符下键入密码时不会看到文本。
      • OCI 用户的用户名和验证令牌。输入完整的用户标识字符串。要查找此字符串,请在 OCI 控制台中,单击右上角的概要文件图标以显示用户概要文件概览。复制 Profile 下方和 Tenancy 上方的完整字符串。
        OCI 控制台中“概要文件”下方和“租户”上方显示的完整用户标识字符串

    脚本会创建必需的云身份证明并将其存储在数据库方案中。重新启动 OCI、EssbaseEssbase 应用程序时无需重新运行脚本。

注意:

对于 SSH 用户 — 如果在数据加载准备脚本中使用的 OCI 用户验证令牌不再有权访问 Essbase 目录的对象存储存储桶,您需要找到满足数据加载准备工作流中的用户类型所列要求的其他 OCI 用户,并重复该工作流中的步骤。