連線到 Oracle Autonomous AI Database
瞭解如何建立與 Oracle Autonomous AI Transaction Processing 或 Autonomous AI Lakehouse 的連線,以作為 OCI GoldenGate 的來源和目標。
開始之前
確保您:
-
視您的 Oracle GoldenGate 版本而定:
-
若為自治式 AI 資料庫,請解除鎖定 GGADMIN 使用者。
-
設定必要的原則以啟用安全保存庫和加密密碼存取,例如使用加密密碼、使用保存庫及讀取加密密碼組合。如需詳細資訊,請參閱最低建議原則。
連線至 Autonomous AI Database
注意:若是使用「資料保全」設定之遠端對等資料庫的「自治式 AI 資料庫無伺服器」連線,只要您設定網路來解析主要資料庫子網路的待命資料庫主機名稱,容錯移轉就會自動從主要資料庫發生。您可以選取資料庫,或在建立連線時手動輸入資料庫詳細資訊。如果您手動輸入資料庫詳細資訊,請確定您輸入主要和待命資料庫的資料庫連線字串。
若要建立自治式 AI 資料庫連線,請執行下列動作:
-
從 OCI GoldenGate 總覽頁面中,選取連線。
您也可以選取「開始使用」段落下的建立連線,然後跳至步驟 3。
-
在「連線」頁面上,選取建立連線。
-
在「建立連線」頁面上,依下列方式完成欄位:
-
若為名稱,請輸入連線的名稱。
-
(選用) 在描述中,輸入可協助您區分此連線與其他連線的描述。
-
(僅適用於 GoldenGate on Multicloud) 選取您的訂閱,然後填寫下列欄位。
-
從區間下拉式清單中,選取資源定錨點所在的區間。
-
選取多雲端合作夥伴區域。
-
選取您的合作夥伴可用性區域。可用的選項會根據選取的多雲端合作夥伴區域填入。
-
-
若為區間,請選取要在其中建立連線的區間。
-
對於類型,請選取自治式 AI 資料庫。
-
對於資料庫詳細資訊,您可以選擇:
-
選取資料庫以從所選區間中的現有 Oracle AI 資料庫清單中選取,然後從下拉式清單中選取密碼加密密碼,或者選取變更區間以選擇其他區間中的密碼加密密碼。
注意:當您選取現有的 Oracle AI Database 時,會自動建立專用端點。
-
輸入資料庫資訊,然後手動完成下列欄位:
-
如果未使用資料庫公事包,請輸入資料庫連線字串。
-
如果未輸入資料庫連線字串,請選取公事包加密密碼。
注意:
- 如果您使用公事包,則至少必須包含
cwallet.sso和tnsnames.ora檔案。 - 如果您不想使用加密密碼,請確定取消選取進階選項底下之「安全」段落中的使用保存庫中的加密密碼。
- 如果您使用公事包,則至少必須包含
-
-
-
如果您選取的自治式 AI 資料庫執行處理允許您變更安全協定,請從下列選項中選取:
-
MTLS :提供較高等級的安全,建議用於生產環境。如果選取,請確定每次輪換 MTLS 公事包時都會重新整理連線。
-
TLS :可降低連線延遲的無公事包安全性。如果選取,請確定網路已正確設定成允許 TLS 連線。
-
-
展開顯示進階選項 您可以設定以下選項:
-
安全:
-
如果您不想在此連線使用密碼加密密碼,請取消選取使用保存庫加密密碼。如果未選取:
-
選取使用 Oracle 管理的加密金鑰,即可將所有加密金鑰管理保留給 Oracle。
-
選取使用客戶管理的加密金鑰,即可選取儲存在 OCI 保存庫中的特定加密金鑰,以加密您的連線證明資料。
-
-
-
網路連線
選取流量路由方法:
-
共用端點:與指派的部署共用端點。您必須允許來自部署傳入 IP 的連線。
-
專用端點:適用於透過您 VCN 中指定子網路之專用端點的網路流量。您必須允許來自此連線傳入 IP 的連線。
注意:如果專用連線保留 7 天未指派,則服務會將它轉換成共用連線。
然後,選取階段作業模式:
-
直接:適用於具有傳回 FQDN 之 SCAN 監聽器的 RAC 資料庫,以及所有其他 Oracle Database 技術的 RAC 資料庫。
-
重新導向,適用於僅傳回 IP 位址之 SCAN 監聽器的 RAC 資料庫。
注意:在 RAC 建置中,SCAN 監聽器會將連線重新導向至以 IP 位址或 FQDN 識別的特定資料庫節點。建議使用 FQDN 型 SCAN 監聽器設定 RAC。
若為專用端點,請選取用以遞送網路流量的子網路。
-
-
-
安全屬性:使用零信任封包路由 (ZPR) 新增安全屬性以控制對此連線的存取。
-
標記:新增標記以組織您的資源。
-
-
-
選取建立。
建立連線之後,連線就會顯示在「連線」清單中。請確定已將連線指派給部署,以將其作為複製中的來源或目標。
接下來的步驟
已知問題
使用 mTLS 認證的自治式 AI 資料庫連線所需的動作
輪換自治式 AI 資料庫公事包時,必須重新整理與此資料庫的 OCI GoldenGate 連線,才能擷取最新的公事包資訊。
如需詳細資訊,請參閱 My Oracle Support (MOS) Document 2911553.1 。
重新整理自治式 AI 資料庫連線:編輯並儲存與自治式 AI 資料庫 (自治式 AI 異動處理或自治式 AI 湖倉一體) 的連線。儲存連線會自動下載並重新整理公事包。不需要對連線進行其他變更。
若要驗證:
-
啟動使用「自治式 AI 資料庫」連線之部署的部署主控台。
-
在建置主控台中,開啟導覽功能表,然後選取組態。
-
在「證明資料」畫面中,觀察「自治式 AI 資料庫」連線字串。
重新整理公事包之前,連線字串的外觀如下:
ggadmin@(DESCRIPTION=(TRANSPORT_CONNECT_TIMEOUT=3)(CONNECT_TIMEOUT=60)(RECV_TIMEOUT=120)(retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=adb.us-phoenix-1.oraclecloud.com))(CONNECT_DATA=(COLOCATION_TAG=ogginstance)(FAILOVER_MODE=(TYPE=SESSION)(METHOD=BASIC)(OVERRIDE=TRUE))(service_name=<adb-servicename>_low.adb.oraclecloud.com))(security=(MY_WALLET_DIRECTORY="/u02/connections/ocid1.goldengateconnection.oc1.phx.<ocid>/wallet")(SSL_SERVER_DN_MATCH=TRUE)(ssl_server_cert_dn="CN=adwc.uscom-east-1.oraclecloud.com, OU=Oracle BMCS US, O=Oracle Corporation, L=Redwood City, ST=California, C=US")))重新整理公事包之後,連線字串就會更新成如下所示:
ggadmin@(DESCRIPTION=(TRANSPORT_CONNECT_TIMEOUT=3)(CONNECT_TIMEOUT=60)(RECV_TIMEOUT=120)(retry_count=20)(retry_delay=3)(address=(protocol=tcps)(port=1522)(host=adb.us-phoenix-1.oraclecloud.com))(CONNECT_DATA=(COLOCATION_TAG=ogginstance)(FAILOVER_MODE=(TYPE=SESSION)(METHOD=BASIC)(OVERRIDE=TRUE))(service_name=<adb-servicename>_low.adb.oraclecloud.com))(security=(MY_WALLET_DIRECTORY="/u02/connections/ocid1.goldengateconnection.oc1.phx.<ocid>/wallet")(SSL_SERVER_DN_MATCH=TRUE)(ssl_server_dn_match=yes)))
使用 SCAN 監聽器連線重新導向階段作業模式不支援 TCPS 和 TLS
OCI GoldenGate 不支援使用 TCPS 和 TLS 之 Oracle 單一從屬端存取名稱 (SCAN) 的「重新導向」階段作業模式連線。支援 TCP。
解決方法:使用「直接」階段作業模式設定個別 Real Application Cluster (RAC) 節點的連線。