建立檔案串流管線
工作 1:建立串流分析部署
若要建立串流分析部署,請執行下列動作:
- 在「主控台」導覽功能表中,按一下 Oracle Database ,然後選取 GoldenGate 。
- 在「建置」頁面上,按一下「建立建置」。
- 在「建立建置」面板中,輸入名稱並選擇性地輸入說明。
- 從「區間」下拉式清單中選取一個要在其中建立部署的區間。
- 選取部署類型的串流分析。
- 系統會自動為您選取 Stream 分析技術類型。
- 若為版本,系統會自動選取最新版本。按一下變更版本以選取其他版本。
附註:
深入瞭解版本。 - 選取下列其中一個選項:
- 開發或測試:在開發或測試環境使用建議的預設值設定建置。OCPU 數目下限為 1。
- 生產:在生產環境啟用自動調整功能的情況下,設定預設為 4 個 OCPU 的部署。所需的 OCPU 數目下限為 3,且已啟用自動調整功能。
- 若為選取 OCPU ,請輸入數字,或按一下變更資源配置以使用滑動軸來選擇要使用的 Oracle Compute 單位 (OCPU) 數目。
- (選用) 選取自動調整比例。
附註:
自動調整功能可讓 OCI GoldenGate 擴展至您為 OCPU 數目指定的 OCPU 數目的 3 倍,最多可達 24 個 OCPU。例如,如果您將 OCPU 數目指定為 2 並啟用「自動調整」,則您的部署最多可擴展至 6 個 OCPU。如果您將 OCPU 數目指定為 20,並啟用自動調整功能,則 OCI GoldenGate 最多只能擴展至 24 個 OCPU。 - 從 < 區間 > 中的子網路下拉式清單中,從 OCI GoldenGate 服務租用戶選取建立專用端點的子網路。這樣可確保只要此子網路的原則允許存取,就可以隨時透過此子網路使用部署。
若要選取其他區間中的子網路,請按一下變更區間。
附註:
建立或更新部署時,您只能選取專用子網路。 - 選擇一項授權類型。
- 若為 GoldenGate 執行處理名稱,請輸入串流分析執行處理的名稱。
- 對於「證明資料」存放區,請選取下列其中一項:
- OCI Identity and Access Management (OCI IAM) 可讓使用者使用啟用 IAM (身分識別與存取管理) 之租用戶中的 Oracle Cloud 帳戶 (單一登入) 登入部署主控台。
附註:
- 選取 IAM 之後,當您稍後編輯部署設定值時,將無法切換至 GoldenGate。
- 此選項適用於 Db2 進行 i 部署,以防止登入和分送路徑發生問題。
- (選擇性 - 僅適用於資料複製部署) 選取自訂群組至角色對應,以將使用者群組對應至特定 GoldenGate 角色。您至少必須將安全角色群組指派給使用者群組。深入瞭解 Oracle GoldenGate 使用者角色與權限。
- GoldenGate ,讓 GoldenGate 管理使用者。
- 輸入 Administrator username
- 選取您區間中的密碼加密密碼,或按一下變更區間以選取其他區間中的密碼加密密碼。您也可以建立新的密碼加密密碼。
若要建立新的密碼密碼加密密碼:
- 按一下建立密碼加密密碼。
- 在「建立加密密碼」面板中,輸入加密密碼的名稱,也可以選擇輸入描述。
- 從區間下拉式清單中選取一個區間,以儲存您的加密密碼。
- 選取目前區間中的保存庫,或按一下變更區間以選取其他區間中的保存庫。
- 選取一個加密金鑰。
附註:
只支援 AES 金鑰、軟體保護金鑰以及 HSM 金鑰。GoldenGate 密碼秘密金鑰不支援 RSA 和 ECDSA 金鑰。 - 輸入密碼長度為 8 到 30 個字元,其中至少包含 1 個大寫字元、1 個小寫字元、1 個數字字元及 1 個特殊字元。特殊字元不得為 '$'、'^' 或 '?'。
- 確認密碼。
- 按一下建立。
附註:
您可以在部署主控台中管理 GoldenGate 使用者。深入瞭解。
- OCI Identity and Access Management (OCI IAM) 可讓使用者使用啟用 IAM (身分識別與存取管理) 之租用戶中的 Oracle Cloud 帳戶 (單一登入) 登入部署主控台。
- (選用) 按一下網路選項的顯示進階選項並新增標記。
- 在「網路」標籤中
- 選取啟用 GoldenGate 主控台公用存取,除了專用端點之外還包括公用端點,並允許使用者公開存取部署主控台。如果選取, OCI GoldenGate 會在您的租用戶中建立負載平衡器,以建立公用 IP。選取此部署在相同 VCN 中的公用子網路,以在其中建立負載平衡器。
附註:
負載平衡器是一種額外費用的資源。您可以管理此資源,但請確定當您的部署仍在使用中時,不會刪除負載平衡器。進一步瞭解負載平衡器的價格。 -
選取自訂端點,即可提供用於存取專用服務主控台 URL 的專用完整網域名稱 (FQDN) 前置碼。您也可以選擇上傳 SSL/TLS 憑證 (.pem) 及其對應的私密金鑰,不過並不支援密碼保護憑證。
- 您必須負責確保 FQDN 可解析成先前所選子網路中部署的專用 IP 位址。
- 如果部署是公用部署,您必須負責確保 FQDN 可公開解析為部署的公用 IP 位址。
服務會使用自己的憑證 (如果您未提供憑證),而且在啟動建置主控台時可能會發生安全警告。
附註:
您的 SSL 憑證必須符合下列要求:- 一般名稱應該與部署的 FQDN 相符。如果沒有,當您存取部署主控台時將會出現警告。
- 必須使用強式雜湊演算法來簽署此演算法。cfour、arcfour128、arcfour256、不允許任何演算法類型。
- 不得為過期。
- 有效期上限不應超過 13 個月。
- 它不能是自行簽署的憑證。
如果發生「私密金鑰無效」錯誤,您可以使用下列 OpenSSL 命令來檢查金鑰的正確性。對此憑證執行此命令 :openssl x509 --noout --modulus --in <cert>.pem |openssl md5
然後在私密金鑰上執行此指令:
openssl rsa --noout --modulus --in <key>.pem |openssl md5
兩個指令的輸出應該傳回相同的
md5
值。如果憑證與私密金鑰不相符,則憑證與私密金鑰不相符。
- 選取啟用 GoldenGate 主控台公用存取,除了專用端點之外還包括公用端點,並允許使用者公開存取部署主控台。如果選取, OCI GoldenGate 會在您的租用戶中建立負載平衡器,以建立公用 IP。選取此部署在相同 VCN 中的公用子網路,以在其中建立負載平衡器。
- 在維護區段中:
- 選取自訂維護時段,定義維護時段的開始,以升級部署。
- (選用) 對於主要發行版本自動升級期間 (天) ,請輸入介於 0 與 365 之間的天數。
- (選用) 若為搭售品核發自動升級期間 (以天數計) ,請輸入介於 0 到 180 天的天數。
- (選用) 在安全修正程式自動升級期間 (天) 中,輸入介於 0 到 14 天的天數。
- 選取啟用次要版本自動升級,並選擇性地輸入天數。
附註:
進一步瞭解排定升級。 - 在備份排程區段中:
- 選取設定備份排程。
- 選取日期和時間,開始建立備份。
- 選取用於建立備份的頻率,可以是每日、每週或每月。
- 選取僅限備份描述資料,即可建立不含歷程檔的備份。
- 選取要在其中建立備份的區間。
- 選取要儲存備份的區間和物件儲存的儲存桶。
- 在標記區段中,新增標記以協助追蹤租用戶內的資源。按一下 + 其他標記以新增更多標記。進一步瞭解標記功能。
- 在「網路」標籤中
- 按一下「建立」以建立建置,或按一下「另存為堆疊」以將此組態儲存至「資源管理程式」。
如果您選取「另存為堆疊」,則會開啟「另存為堆疊」面板,供您選擇提供堆疊的名稱和描述,然後選取要儲存的區間。進一步瞭解資源經理。