1
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

[OCI]プライベート・エンドポイントで構成されているAnalytics Cloudインスタンスからプライベート・エンドポイントで構成されているAutonomous Databaseに接続する

Posted at

はじめに

プライベート・エンドポイントで構成されているAnalytics Cloudインスタンスからプライベート・エンドポイントで構成されているAutonomous Databaseに接続する際の手順を検証してみました。

この記事の内容は、ネットワーク、Autonomous Database、Analytics Cloudインスタンスを以下の記事の手順で作成した前提となっていますので、併せてご覧ください。

最終的な全体像はこちらのようになります。
スクリーンショット 2022-12-21 18.26.43.png

1. プライベート・アクセス・チャネルの構成

Analytics Cloudインスタンスからプライベート・ネットワークにあるデータ・ソースにアクセスするには、プライベート・アクセス・チャネルを使用します。
(Oracle Analytics Cloud Enterprise Editionの場合)
接続先となるAutonomous Databaseの詳細画面にアクセスします。
スクリーンショット 2022-12-21 16.55.59.png
「ネットワーク」セクションの「プライベート・エンドポイントURL」をコピーしてメモしておきます。
スクリーンショット 2022-12-21 16.49.40.png
Analytics Cloudインスタンスの詳細画面にアクセスします。
スクリーンショット 2022-12-21 16.36.09.png
画面左下の「リソース」にある「プライベート・アクセス・チャネル」をクリックします。
スクリーンショット 2022-12-21 16.38.47.png
「プライベート・アクセス・チャネルの構成」をクリックします。
スクリーンショット 2022-12-21 16.39.51.png
名前:任意の名前(ここではPAC_for_OAC)
DNSゾーン:接続するAutonomous Databaseのプライベート・エンドポイントURLのadb.region.oraclecloud.comの部分(ここではadb.ca-tronto-1.oraclecloud.com)
スクリーンショット 2022-12-21 16.50.31.png
入力が完了したら、「構成」をクリックします。

少し待つと、プライベート・アクセス・チャネルが構成されます。
スクリーンショット 2022-12-21 17.04.15.png
その後もしばらくAnalytics Cloudインスタンスは「更新中」なりました。
スクリーンショット 2022-12-21 17.04.36.png
こちらの処理は少し時間がかかるため、待っている間に他のタスクを進めます。
(今回の検証では処理の完了までに15分程度かかりました。)

2. セキュリティ・リストへのセキュリティ・ルールの追加

Autonomous Daatabaseのエンドポイントが配置されているサブネット「Private_Subnet_ADB」に関連づけられているセキュリティ・リストにAnalytics CloudインスタンスからのOracle*Net接続を許可するセキュリティ・ルールを追加します。
Autonomous Databaseの詳細画面の「ネットワーク」セクションにあるサブネット名をクリックします。
スクリーンショット 2022-12-21 17.11.14.png
サブネットの詳細画面が表示されます。
スクリーンショット 2022-12-21 17.13.35.png
セキュリティ・リスト名をクリックします。
スクリーンショット 2022-12-21 17.15.18.png
セキュリティ・リストの詳細画面が表示されます。
スクリーンショット 2022-12-21 17.17.16.png
「イングレス・ルールの追加」をクリックします。
スクリーンショット 2022-12-21 17.17.53.png

項目
ステートレス チェックをオフ
ソース・タイプ CIDR
ソースCIDR 10.0.2.0/24
(Analytics Cloudインスタンスのエンドポイントが存在するサブネットのCIDR)
IPプロトコル TCP
ソース・ポート範囲 空白のまま
宛先ポート 1521-1522(Oracle*Net通信で使用するポート)

スクリーンショット 2022-12-21 17.53.37.png入力が完了したら、「イングレス・ルールの追加」をクリックします。

Analytics Cloudインスタンスのプライベート・アクセス・チャネルが存在するサブネットからAutonomous Databaseのエンドポイントが存在するサブネットに対してのOracle*Net通信を許可するイングレス・ルールが追加されました。
スクリーンショット 2022-12-21 17.53.51.png

3. ADBのリージョナル・ウォレットのダウンロード

Autonomous Databaseの詳細画面の「データベース接続」をクリックします。
スクリーンショット 2022-12-21 17.36.08.png
ウォレット・タイプを「リージョナル・ウォレット」に変更して、「ウォレットのダウンロード」をクリックします。
スクリーンショット 2022-12-21 17.39.16.png
ウォレット・ファイルに設定するパスワードを入力し、「ダウンロード」をクリックします。
スクリーンショット 2022-12-21 17.40.36.png
ウォレット・ファイル(ここではWallet_myadb.zip)がダウンロードできました。
スクリーンショット 2022-12-21 17.40.58.png

4. Analytics Cloudインスタンスの確認

Analytics Cloudインスタンスが「アクティブ」になっていることを確認します。
スクリーンショット 2022-12-21 17.07.39.png

5. Analytics Cloudインスタンスでの「接続」の作成

準備が整ったので、ブラウザからAnalytics Cloudインスタンスにアクセスして、Autonomous Databaseに接続するための「接続」を作成します。

ブラウザからAnalytics Cloudインスタンスにアクセスします。
スクリーンショット 2022-12-21 17.47.10.png
画面右上の「作成」をクリックし、「接続」を選択します。
スクリーンショット 2022-12-21 17.47.34.png
ここではAutonomous Data Warehouseに接続するので「Oracle Autonomous Data Warehouse」をクリックします。
スクリーンショット 2022-12-21 17.48.43.png

項目
接続名 任意の接続名(ここではPrivate ADW)
クライアント資格証明 「選択」をクリックし、先ほどダウンロードしたウォレット・ファイル(ここではWallet_myadb.zip)を選択します。
ウォレット・ファイルを選択すると、自動的に「cwallet.sso」と入力されます。
ユーザー名 Autonomous Databaseへの接続に使用するDBユーザー名
(ここではadmin)
パスワード Autonomous Databaseへの接続に使用するDBユーザーのパスワード
サービス名 Autonomous Databaseへの接続に使用するサービス名
(ここではmyadb_medium)

スクリーンショット 2022-12-21 18.08.10.png
入力が完了したら、「保存」をクリックします。

「接続」が正常に作成されました。
(これは一瞬しか表示されません。)
スクリーンショット 2022-12-21 18.10.49.png
作成された「接続」を確認します。
検索ボックスをクリックして、「接続」を選択します。
スクリーンショット 2022-12-21 18.11.11.png
接続「Private ADW」が作成できていることが確認できました。
スクリーンショット 2022-12-21 18.14.26.png

まとめ

プライベート・アクセス・チャネルを使用して、プライベート・エンドポイントで構成されているAnalytics Cloudインスタンスからプライベート・エンドポイントで構成されているAutonomous Databaseに接続することができました。めでたし、めでたし。

参考情報

プライベート・アクセス・チャネルを介したオンプレミス・データ・ソースへの接続
プライベート・データ・ソースに関する上位FAQ

1
2
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?