このページは機械翻訳したものです。

Oracle Databaseのユースケース

Database Toolsサービスを使用すると、Oracle Cloud Infrastructureで実行されているOracleデータベース・システムへの接続を作成できます。接続は、OCIコンピュート・インスタンスで実行されているAutonomous Database (ADB) Shared、ADB Dedicated、Oracle Base Database (VM、BMおよびExadata DB Systems)および顧客管理Oracleデータベースと連携します。

次に、様々なOracle Database構成でのデータベース・ツール接続の使用例を示します。

プライベート・エンドポイント・アクセスと共有されるADB

共有Exadataインフラストラクチャ上のADBが、プライベート・エンドポイントを使用してデータベースへのネットワーク・アクセスを制限するように構成されている場合、データベース・ツール・プライベート・エンドポイントは、データベース・ツール・サービスからADBに関連付けられたプライベート・エンドポイントにネットワーク・トラフィックをルーティングできるようにサブネットで設定する必要があります。

この例では、次のとおりです。

  • 同じ仮想クラウド・ネットワーク(VCN)を介してトラフィックをルーティングするための2つの異なるプライベート・エンドポイントがあります。
  • 設定には、ルート表とセキュリティ・リストまたはネットワーク・セキュリティ・グループの構成が必要です。
  • ADBによって必須としてマークされていないかぎり、相互TLS (mTLS)認証はオプションです。
  • データベース・ツールのプライベート・エンドポイントは、(ADBプライベート・エンドポイントの横にある)同じサブネットまたは別のサブネットに設定できます。ただし、分離されたサブネットを使用するには、トラフィックを適切にルーティングできるように追加のVCN構成が必要な場合があります。
  • ボールトに格納されるシークレットには、ウォレット(mTLSが必要な場合)を含めることができ、データベース・パスワードを含める必要があります。

次の図は、このユースケース用にデータベース・ツール接続を構成する方法の1つを示しています。

この図は、プライベート・エンドポイント・アクセスを使用したADBへのデータベース・ツール・サービス接続を示しています。

ADBの詳細は、Autonomous Databaseスタート・ガイドを参照してください。

データベース・ツール接続の作成の詳細は、接続の作成を参照してください。

データベース・ツールのプライベート・エンドポイントの詳細は、データベース・ツールでのプライベート・エンドポイントの使用を参照してください。

次のトピックの知識は、VCNの構成時にも役立ちます。

パブリックIPおよびACLと共有されるADB

共有Exadataインフラストラクチャ上のADBが、アクセス制御リスト(ACL)を含むパブリックIPアドレスを使用してデータベースへのネットワーク・アクセスを制限するように構成されている場合は、データベース・ツール・サービスからADBにネットワーク・トラフィックをルーティングできるように、データベース・ツールのプライベート・エンドポイントをサブネットに設定する必要があります。

この例では、次のとおりです。

  • VCNを介してデータベース・ツール・トラフィックをルーティングするためのプライベート・エンドポイントは1つあります。
  • 設定には、ルート表とセキュリティ・リストまたはネットワーク・セキュリティ・グループの構成が必要です。
  • ADBで必須としてマークされていないかぎり、mTLS認証はオプションです。
  • データベース・ツールのプライベート・エンドを介したADBへのアクセスを許可するには、ACLルールの構成が必要です。
  • ボールトに格納されるシークレットには、ウォレット(mTLSが必要な場合)を含めることができ、データベース・パスワードを含める必要があります。

次の図は、このユースケース用にデータベース・ツール接続を構成する方法の1つを示しています。

この図は、アクセス制御リスト・ルールを使用したパブリックIPを使用したADBへのデータベース・ツール・サービス接続を示しています。

パブリックIPと共有されるADB

共有Exadataインフラストラクチャ上のADBがすべての場所からのセキュア・アクセスのためにパブリックIPアドレスで構成されている場合、接続を作成するためにデータベース・ツールのプライベート・エンドポイントは必要ありません。

この例では、次のとおりです。

  • mTLS認証はADBによって必要です。
  • ボールトに格納されるシークレットには、ウォレットおよびデータベース・パスワードが含まれている必要があります。

次の図は、このユースケース用にデータベース・ツール接続を構成する方法の1つを示しています。

このイメージは、パブリックIPを使用したADBへのデータベース・ツール・サービス接続を示し、mTLS認証が必要です。

ADBの詳細は、Autonomous Databaseスタート・ガイドを参照してください。

データベース・ツール接続の作成の詳細は、接続の作成を参照してください。

プライベートIP専用のADB

プライベート・サブネットを使用してデータベースへのネットワーク・アクセスを制限するように専用Exadataインフラストラクチャ上のADBが構成されている場合、データベース・ツール・サービスからターゲット・データベースにネットワーク・トラフィックをルーティングできるように、データベース・ツールのプライベート・エンドポイントをサブネットに設定する必要があります。

この例では、次のとおりです。

  • VCNを介してトラフィックをルーティングするための1つのデータベース・ツール・プライベート・エンドポイントがあります。
  • 設定には、サブネットのルート表およびセキュリティ・リストまたはネットワーク・セキュリティ・グループの構成が必要です。
  • データベース・ツールのプライベート・エンドポイントは、同じサブネットまたは別のサブネット(ADB専用)に設定できます。ただし、分離されたサブネットを使用するには、トラフィックを適切にルーティングできるように追加のVCN構成が必要な場合があります。
  • ボールトに格納されるシークレットには、ウォレット(mTLSが必要な場合)を含めることができ、データベース・パスワードを含める必要があります。
ノート

相互TLS (mTLS)認証の使用が必要な場合、またはTLS認証を使用し、データベースが信頼できる認証局によって署名されていない証明書を返す場合は、ウォレットを指定する必要があります。

次の図は、このユースケース用にデータベース・ツール接続を構成する方法の1つを示しています。

この図は、プライベート・サブネット内のプライベート・エンドポイント・アクセス専用のADBへのデータベース・ツール接続を示しています。

ADB専用の詳細は、専用Exadataインフラストラクチャ上のAutonomous Databaseを参照してください。

データベース・ツール接続の作成の詳細は、接続の作成を参照してください。

データベース・ツールのプライベート・エンドポイントの詳細は、データベース・ツールでのプライベート・エンドポイントの使用を参照してください。

次のトピックの知識は、VCNの構成時にも役立ちます。

Oracleベース・データベース(VM、BM)

プライベート・サブネットを使用してネットワーク・アクセスを制限するようにOracle DBシステム(VMまたはBM)が構成されている場合、データベース・ツール・サービスからターゲット・データベースにネットワーク・トラフィックをルーティングできるように、データベース・ツールのプライベート・エンドポイントをサブネットに設定する必要があります。

この例では、次のとおりです。

  • VCNを介してトラフィックをルーティングするための1つのデータベース・ツール・プライベート・エンドポイントがあります。
  • 設定には、サブネットのルート表およびセキュリティ・リストまたはネットワーク・セキュリティ・グループの構成が必要です。
  • データベース・ツールのプライベート・エンドポイントは、同じサブネットまたは別のサブネット(DBシステム)に設定できます。ただし、分離されたサブネットを使用するには、トラフィックを適切にルーティングできるように追加のVCN構成が必要な場合があります。
  • ボールトに格納されるシークレットには、ウォレット(mTLSが必要な場合)を含めることができ、データベース・パスワードを含める必要があります。
ノート

mTLS認証の使用が必要な場合、またはTLS認証を使用し、データベースが信頼できる認証局によって署名されていない証明書を返す場合は、ウォレットを指定する必要があります。

次の図は、このユースケース用にデータベース・ツール接続を構成する方法の1つを示しています。

この図は、プライベート・サブネット内のプライベート・エンドポイント・アクセスを持つVM DBシステムへのデータベース・ツール・サービス接続を示しています。

Oracle DBシステムの詳細は、Oracle Base Database Serviceについてを参照してください。

データベース・ツール接続の作成の詳細は、接続の作成を参照してください。

データベース・ツールのプライベート・エンドポイントの詳細は、データベース・ツールでのプライベート・エンドポイントの使用を参照してください。

次のトピックの知識は、VCNの構成時にも役立ちます。

Oracle Database (ユーザー管理)

顧客管理Oracleデータベースがすべての場所からアクセスするためのパブリックIPアドレスで構成されている場合、接続を作成するためにデータベース・ツールのプライベート・エンドポイントは必要ありません。この構成はサポートされていますが、ベストプラクティスとはみなされません。

この例では、次のとおりです。

  • 設定には、サブネットのルート表およびセキュリティ・リストまたはネットワーク・セキュリティ・グループの構成が必要です。
  • データベース・サーバーのファイアウォール・ルールでは、トラフィックがデータベースに到達できるようにする必要があります。
  • ボールトに格納されるシークレットには、データベース・パスワードが含まれている必要があります。
ノート

mTLS認証の使用が必要な場合、またはTLS認証を使用し、データベースが信頼できる認証局によって署名されていない証明書を返す場合は、ウォレットを指定する必要があります。

次の図は、このユースケース用にデータベース・ツール接続を構成する方法の1つを示しています。

この図は、パブリックIPを使用した顧客管理Oracleデータベースへのデータベース・ツール・サービス接続を示しています。

データベース・ツール接続の作成の詳細は、接続の作成を参照してください。