建立Oracle GoldenGate凭证
了解如何为与数据库交互的流程创建数据库用户,分配正确的权限并防止未经授权使用凭据。
主题:
- 为Oracle GoldenGate分配凭证
- 保护Oracle GoldenGate凭证
3.1 为Oracle GoldenGate分配凭证
Oracle GoldenGate进程需要一个或多个具有正确数据库权限的数据库凭证,以便使用数据库版本,数据库配置和Oracle GoldenGate功能。创建源数据库用户和目标数据库用户,每个用户专用于源系统和目标系统上的Oracle GoldenGate。所分配的用户可以是所有必须连接到源或目标Oracle数据库的Oracle GoldenGate进程的同一用户。
- 提取用户
- 复制用户
- 其他Oracle GoldenGate用户
- 授予适当的用户权限
3.1.1提取用户
Extract用户在源数据库上执行元数据查询,并在需要时从源表中提取数据。在集成捕获的本地挖掘部署中,此用户还创建,更改并连接到注册服务器,并从中接收逻辑更改记录(LCR)。 (请参阅决定使用哪种捕获方法以获取有关捕获模式的更多信息。)
如果源数据库是多租户容器数据库,则提取用户必须是普通用户,并且必须登录到根容器。有关更多信息,请参阅在多租户容器数据库中配置Oracle GoldenGate。
如果Extract将以集成捕获模式运行,并且您正在使用下游挖掘数据库,则需要分配额外的用户。此用户将成为挖掘用户,并在下游数据库中创建。挖掘用户创建,更改并连接到挖掘数据库上的日志挖掘服务器,并从中接收逻辑更改记录(LCR)。该用户可以与源摘录用户相同或不同。仔细选择采矿用户的名字。一旦由该用户创建,数据库登录服务器就不能被其他用户修改或使用。有关配置下游挖掘的更多信息,请参阅配置下游挖掘数据库。
3.1.2复制用户
Replicat用户创建Replicat检查点表(如果使用的话),并通过Oracle调用接口或通过数据库入站服务器应用DML和DDL操作,具体取决于复制模式,请参阅决定使用哪种应用方法.
3.1.3其他Oracle GoldenGate用户
如果您使用Oracle GoldenGate DDL支持,则Manager进程的源数据库中需要用户。此用户对支持DDL捕获的Oracle GoldenGate数据库对象执行维护。
DEFGEN实用程序的源或目标数据库中都需要用户。位置取决于正在生成数据定义文件的位置。此用户执行本地元数据查询以构建将元数据提供给远程Oracle GoldenGate实例的数据定义文件。有关数据定义文件的更多信息,请参阅管理Oracle GoldenGate。
如果Extract将以经典捕捉模式运行,则可能需要其他用户或特权才能使用以下功能:
- RMAN日志保留,请参阅日志保留选项。
- TDE支持,请参阅在经典捕获模式下配置Oracle TDE数据。
- ASM,请参阅在经典捕获模式下挖掘ASM存储的日志。
3.1.4授予适当的用户权限
Oracle GoldenGate所需的用户权限取决于数据库版本以及Extract或Replicat过程模式。有关过程模式的更多信息,请参阅选择捕捉和应用模式。
- Oracle 11.2.0.4或更高版本数据库权限
- Oracle 11.2.0.3或更早版本的数据库权限
- 关于dbms_goldengate_auth.grant_admin_privilege包
- FMW概念主题标题
3.1.4.1 Oracle 11.2.0.4或更高版本的数据库权限
参见原文
3.1.4.2 Oracle 11.2.0.3或更早版本的数据库特权
参见原文
3.1.4.3关于dbms_goldengate_auth.grant_admin_privilege包
通过dbms_goldengate_auth.grant_admin_privilege包授予Extract和Replicat在经典和集成模式下运行所需的大部分特权。
- 以下授予Oracle 11.2.0.4及更高版本的基本权限。第一个例子是默认的,既可以捕获也可以应用。第二个显示如何明确授予捕获或应用(在这种情况下,捕获)。
grant_admin_privilege('ggadm')
grant_admin_privilege('ggadm','capture'); - 以下授予Oracle 11.2.0.3的基本权限。第一个例子是默认的,既可以捕获也可以应用。第二个显示如何明确授予捕获。
grant_admin_privilege('ggadm',grant_select_privileges=>true)
grant_admin_privilege('ggadm','capture',grant_select_privileges=>true)
3.1.4.4 FMW概念主题标题
(必填)在此输入介绍性文字,包括概念的定义和目的。
章节标题
(可选)如果需要另一节标题,则使用节来添加和组织相关内容。
示例3-1示例标题
(可选)在包含具有概念主题的示例时,使用节来添加和组织相关示例。
3.2保护Oracle GoldenGate凭证
为了保护数据的安全性并准确监控Oracle GoldenGate处理,请勿允许其他用户,应用程序或进程以Oracle GoldenGate数据库用户身份登录或以其身份运行。
Oracle GoldenGate为保护分配给Oracle GoldenGate进程的登录凭证提供了不同的选项。推荐的选项是使用凭证存储。您可以创建一个凭证存储并将其存储在所有Oracle GoldenGate安装可以访问的共享位置,也可以在安装Oracle GoldenGate的每个系统上单独创建一个。
凭证存储存储每个分配的Oracle GoldenGate用户的用户名和密码。用户标识与一个或多个别名相关联,它是在命令和参数文件中提供的别名,而不是实际的用户名或密码。凭证文件可以分为域,允许一组标准的别名用于流程,同时允许每个系统上的管理员在本地管理凭证。
有关创建凭证存储和添加用户凭证的更多信息,请参阅管理Oracle GoldenGate。https://docs.oracle.com/goldengate/c1221/gg-winux/GWUAD/configuring-oracle-goldengate-security.htm#GWUAD354
(OGG的文档有的在12.2的低版本中才能找到,12.3中没有)
参考资料
https://docs.oracle.com/goldengate/c1230/gg-winux/GGODB/establishing-oracle-goldengate-credentials.htm#GGODB-GUID-E40B375A-5042-4195-B563-BE7EDC251880
建立Oracle GoldenGate凭证的更多相关文章
- 为Oracle GoldenGate准备数据库
了解如何为Oracle GoldenGate准备数据库,包括如何配置连接和日志记录,如何在数据库中启用Oracle GoldenGate,如何设置闪回查询以及如何管理服务器资源. 为集成进程配置连接 ...
- 使用 Oracle GoldenGate 在 Microsoft SQL Server 和 Oracle Database 之间复制事务
使用 Oracle GoldenGate 在 Microsoft SQL Server 和 Oracle Database 之间复制事务 作者:Nikolay Manchev 分步构建一个跨这些平台的 ...
- [转]Oracle GoldenGate安装配置
ref:http://blog.sina.com.cn/s/blog_5d29418d0101cvyx.html 1 简介 Oracle Golden Gate软件是一种基于日志的结构化数据复制备份软 ...
- Oracle GoldenGate (以下简称ogg)在异种移植os同一种db之间的数据同步。
Oracle GoldenGate (以下简称ogg)在异种移植os同一种db之间的数据同步. ogg要实现的功能: 同步可以细化到单个表,满足特定的where条件rows同步,称号column同步. ...
- Oracle GoldenGate实现数据库同步
前言:最近刚好在弄数据库同步,网上查了些资料再加上自己整理了一些,做个分享! 一.GoldenGate的安装 1.安装包准备 数据库版本:Oracle Database 11g Release 2(1 ...
- Oracle GoldenGate常用配置端口
1 简介 Oracle Golden Gate软件是一种基于日志的结构化数据复制备份软件,它通过解析源数据库在线日志或归档日志获得数据的增量变化,再将这些变化应用到目标数据库,从而实现源数据库与目标数 ...
- Oracle案例13—— OGG-01163 Oracle GoldenGate Delivery for Oracle, reprpt01.prm
由于虚拟机宿主机重启,导致很多虚拟机服务需要重点关注,其中一个DG的从库和另一个report库有OGG同步,所以这里再系统恢复后检查OGG状态的时候,果然目标端的REPLICAT进程处于abend状态 ...
- Oracle GoldenGate常用参数
OGG(Oracle GoldenGate)参数介绍 所有的GoldenGate进程均有参数文件 Manager Extract Replicat Utilities 所有参数均有缺省配置 实际应用只 ...
- oracle goldengate技术架构-简单试验(全)
一 GoldenGate简介 Oracle Golden Gate软件是一种基于日志的结构化数据复制备份软件,它通过解析源 数据库在线日志或归档日志获得数据的增量变化,再将这些变化应用到目标数据库, ...
随机推荐
- vue实现购物车和地址选配
参考文献 vue.js官网 项目演示:数据渲染,格式化数据,点击加,减号自动加减 项目准备 1. 项目css和js文件 https://github.com/4561231/hello ...
- Emgu.CV 播放视频-本地文件/RTSP流
using Emgu.CV; using System; using System.Drawing; using System.Threading; using System.Windows.Form ...
- 为什么wait()和notify()属于Object类
关于wait()暂停的是持有锁的对象,所以想调用wait()必须为:对象.wait(); notify()唤醒的是等待锁的对象,调用:对象.notify(); 如下: Object obj = new ...
- nlp知识
1.词集模型 将每个词的出现与否作为一个特征,不考虑词频.也就是一个词在文本在文本中出现1次和多次特征处理是一样的. 2.词袋模型 与词集相比,会考虑词频 sklearn中 CountVectoriz ...
- docker的使用 -- windows
1. 下载docker desktop https://www.docker.com/products/docker-desktop 更多操作指令 ps: 值得注意的是,刚下载下来的docker只能在 ...
- nginx 限速最容易理解的说明
nginx 限速研究汇报 写在前面 这两天服务器带宽爆了,情况如下图: 出于降低带宽峰值的原因,我开始各种疯狂的研究nginx限速.下面是我研究过程中的心得!(花了好几个小时的时间写的人生第一篇技术类 ...
- Linux记录-GC分析
查看gc情况: jstat -gc PID 刷新频率 jstat -gc 12538 5000 导出堆内存dump 文件: jmap -dump:file=文件名.bin [pid] 导出线程dump ...
- Linux记录-定时crontab
/etc/crontab文件和crontab -e命令区别 1.格式不同 分 时 日 月 星期 要运行的命令 第1列分钟1-59 第2列小时1-23(0表示子夜) 第3列日1-31 第4列月1-12 ...
- 在js或jquery中动态添加js脚本【转】
起因: 我们在用js动态写入script时,会导致</script>后面的所有语句都变为普通文本,导致html展示无效, 所以我们需要规避</script>问题. 解决方案一( ...
- Java OPC 代码
这是我项目的代码,还是容易理解的,记录备份一下 1.任务详情 Java实现OPC通信的代码实现 最终实现对西门子的S7-300的PLC变量的值读写 2.实现情况 使用utgard实现通信:Java实现 ...