Pré-requisitos dos Serviços de Plataforma da Oracle no Oracle Cloud Infrastructure

Este tópico descreve os procedimentos exigidos por alguns Serviços de Plataforma da Oracle para que você possa iniciá-los no Oracle Cloud Infrastructure. As informações deste tópico aplicam-se apenas aos seguintes serviços:

  • Oracle Database Cloud Service

  • Oracle Data Hub Cloud Service

  • Oracle Event Hub Cloud Service

  • Oracle Java Cloud Service

  • Oracle SOA Cloud Service

Para obter uma lista de todos os serviços suportados no Oracle Cloud Infrastructure, consulte Informações Sobre os Serviços Suportados da Plataforma.

Acessando o Oracle Cloud Infrastructure

O Oracle Cloud Infrastructure tem uma interface e um conjunto de credenciais diferentes dos seus Serviços de Plataforma da Oracle.

Você pode acessar o OCI (Oracle Cloud Infrastructure) usando a Console (uma interface baseada em browser), a API REST ou a CLI do OCI. Instruções para usar a Console, API e CLI estão incluídas em tópicos ao longo deste guia. Para ver uma lista de SDKs disponíveis, consulte Software Development Kits e Interface de Linha de Comando.

Para acessar a Console, use um browser suportado. Para ir até a página de acesso da Console, abra o menu de navegação na parte superior desta página e clique em Console de Infraestrutura. Você é solicitado a digitar seu tenant na nuvem, seu nome de usuário e sua senha.

Política Obrigatória do IAM (Identity and Access Management)

Para usar o Oracle Cloud Infrastructure, você deve receber de um administrador o acesso de segurança em uma política . Esse acesso é necessário, quer você esteja usando a Console ou a API REST com um SDK, uma CLI ou outra ferramenta. Caso receba uma mensagem de que você não tem permissão ou de que não está autorizado, verifique com o administrador o tipo de acesso que você tem e em qual compartimento  deve trabalhar.

Consulte Políticas Comuns para obter mais informações e exemplos.

Recursos Criados na Sua Tenancy pela Oracle

A Oracle cria um compartimento  na sua tenancy para o Serviços de Plataforma da Oracle. Este compartimento é configurado especialmente pela Oracle para os recursos do Oracle Cloud Infrastructure que você cria por meio dos Serviços de Plataforma. Você não pode escolher outro compartimento para a Oracle usar.

Junto com este compartimento, a Oracle cria as políticas do IAM para permitir que os Serviços de Plataforma da Oracle acessem os recursos.

O compartimento que a Oracle cria para os Serviços de Plataforma da Oracle chama-se: ManagedCompartmentForPaaS.

As políticas criadas pela Oracle para os Serviços de Plataforma são:

  • PSM-root-policy

    Esta política está associada ao compartimento raiz da sua tenancy.

  • PSM-mgd-comp-policy

    Esta política está associada ao compartimento ManagedCompartmentForPaaS.

Cuidado

Não faça alterações nesses recursos. Editar ou renomear as políticas ou o compartimento pode resultar em perda de funcionalidade.

Pré-requisitos dos Serviços de Plataforma da Oracle

Antes de criar instâncias de um Serviço de Plataforma da Oracle no Oracle Cloud Infrastructure, você precisa ter os seguintes recursos em sua tenancy do Oracle Cloud Infrastructure:

  • Um compartimento para seus recursos
  • Uma rede virtual na nuvem (VCN) com pelo menos uma sub-rede pública
  • Políticas do IAM para permitir que os Serviços de Plataforma da Oracle acessem a VCN
  • Um bucket do serviço Object Storage
  • Credenciais a serem usadas com o serviço Object Storage

Alguns dos Serviços de Plataforma criam automaticamente alguns desses recursos. Consulte os detalhes sobre o serviço nas seções a seguir.

Configurando os Pré-requisitos

Observação

Para usar o Autonomous Data Warehouse Cloud, você não precisa configurar nenhum dos recursos listados nesta seção de pré-requisitos. Entretanto, se você optar por usar o Oracle Cloud Infrastructure Object Storage para carregamento de dados, precisará executar estas duas tarefas:

Criar um bucket

Criar um token de autenticação

Veja a seguir dois cenários com conjuntos de procedimentos. Se você precisar configurar todos os recursos necessários, siga o Cenário 1. Se você já tiver uma VCN em sua tenancy do Oracle Cloud Infrastructure que deseja usar para os Serviços de Plataforma da Oracle, siga o Cenário 2.

Para seguir um tutorial sobre como configurar os pré-requisitos para o Cenário 1, consulte Criando os Recursos da Infraestrutura Necessários para os Serviços de Plataforma da Oracle.

Cenário 1: Preciso criar todos os recursos de pré-requisito

Use este procedimento se você não tiver recursos configurados no OCI.

Criar um compartimento
Importante

Você não pode usar ManagedCompartmentForPaaS para a VCN e o bucket.
  1. Abra o menu de navegação e clique em Identidade e Segurança. Em Identidade, clique em Compartimentos.

    Uma lista dos compartimentos existentes em sua tenancy será exibida.

  2. Clique em Criar Compartimento.
  3. Informe o seguinte:
    • Nome: Por exemplo, PaaSResources. As restrições para os nomes dos compartimentos são: Máximo de 100 caracteres, incluindo letras, números, pontos, hifens e sublinhados. O nome deve ser exclusivo em todos os compartimentos na sua tenancy. Evite fornecer informações confidenciais.
    • Descrição: Uma descrição amigável.
  4. Clique em Criar Compartimento.
Configurar sua rede virtual na nuvem

Este procedimento cria uma VCN com estas características:

  • Uma VCN com o CIDR de sua escolha (exemplo: 10.0.0.0/16).
  • Uma sub-rede pública regional com acesso ao gateway de internet da VCN. Você pode escolher o CIDR da sub-rede (exemplo: 10.0.0.0/24).
  • Uma sub-rede privada regional com acesso ao gateway NAT e ao gateway de serviço da VCN (e, portanto, ao Oracle Services Network). Você pode escolher o CIDR da sub-rede (exemplo: 10.0.1.0/24).
  • Use o Resolvedor de Internet e VCN para DNS, de forma que suas instâncias possam usar seus nomes de host em vez de seus endereços IP privados para se comunicar entre si.
Dica

O procedimento de início rápido da VCN a seguir é útil para começar a usar os Serviços de Plataforma da Oracle no Oracle Cloud Infrastructure. Para produção, use o procedimento em VCNs e Sub-redes. Este tópico explica recursos como por exemplo como especificar os intervalos CIDR para sua VCN e sub-redes e como proteger sua rede. Quando você usar o procedimento avançado nesse tópico, lembre-se de que a VCN que você criar deverá ter uma sub-rede pública para os Serviços de Plataforma da Oracle usarem.
  1. Abra o menu Região e selecione a região na qual você deseja criar a instância de serviço do Oracle PaaS.

    Selecione uma região que esteja dentro da região de dados padrão da sua conta. Por exemplo, se sua região de dados padrão for EMEA, selecione Germany Central (Frankfurt) ou UK South (London).

  2. Na lista Compartimento, selecione o compartimento que você criou.
  3. Abra o menu de navegação, clique em Networking e depois clique em Redes virtuais na nuvem.
  4. Clique em Início Rápido da Rede.
  5. Selecione VCN com Conectividade de Internet e clique em Iniciar Workflow.
  6. Informe o seguinte:
    • Nome da VCN: Digite um nome para sua rede na nuvem, por exemplo, <suas_iniciais>_Rede. O nome é incorporado aos nomes de todos os recursos relacionados que são criados automaticamente. Evite fornecer informações confidenciais.
    • Compartimento: Deixe o valor padrão (o compartimento no qual você está trabalhando no momento). Todos os recursos serão criados neste compartimento.
    • Bloco CIDR da VCN: Informe um bloco CIDR válido para a VCN. Por exemplo 10.0.0.0/16.
    • Bloco CIDR da Sub-rede Pública: Informe um bloco CIDR válido para a sub-rede. O valor deve estar no bloco CIDR da VCN. Por exemplo: 10.0.0.0/24.
    • Bloco CIDR da Sub-rede Privada: Informe um bloco CIDR válido para a sub-rede. O valor deve estar no bloco CIDR da VCN e não se sobrepor ao bloco CIDR da sub-rede pública. Por exemplo: 10.0.1.0/24.
    • Aceite os padrões para quaisquer outros campos.
  7. Clique em Próximo.
  8. Revise a lista de recursos que o workflow criará para você. Observe que o workflow configurará regras da lista de segurança e regras da tabela de roteamento para permitir o acesso básico à VCN.
  9. Clique em Criar para iniciar o workflow curto.
Permitir que os Serviços de Plataforma da Oracle acessem recursos
  1. Abra o menu de navegação e clique em Identidade e Segurança. Em Identidade, clique em Políticas.
  2. Na lista Compartimento, selecione o compartimento raiz da sua tenancy.
  3. Clique em Criar Política.
  4. Informe o seguinte:
    • Nome: Um nome exclusivo para a política. O nome deve ser exclusivo em todas as políticas na sua tenancy. Não é possível alterá-lo posteriormente.
    • Descrição: Uma descrição amigável. Você poderá alterá-la posteriormente, se desejar.
    • Criador de Política: Clique em Mostrar editor manual. Para permitir que o acesso do Serviço de Plataforma da Oracle use a rede em seu compartimento, informe as instruções de política a seguir. Substitua <compartment_name> pelo nome do compartimento no qual os recursos estão localizados.

      Allow service PSM  to inspect vcns in compartment <compartment_name>
      Allow service PSM  to use subnets in compartment <compartment_name>
      Allow service PSM  to use vnics in compartment <compartment_name>
      Allow service PSM  to manage security-lists in compartment <compartment_name>
      Allow resource psmrp psm  to inspect vcns in compartment <compartment_name>
      Allow resource psmrp psm  to use subnets in compartment <compartment_name>
      Allow resource psmrp psm  to use vnics in compartment <compartment_name>
      Allow resource psmrp psm  to manage security-lists in compartment <compartment_name>

      Para obter mais informações sobre políticas, consulte Informações Básicas sobre Política e também Sintaxe da Política.

  5. (Opcional) Para ativar o uso de uma instância do Autonomous Database for Transaction Processing and Mixed Workloads ou do Oracle Cloud Infrastructure no seu compartimento como o banco de dados de esquema de infraestrutura para a sua instância do Oracle Java Cloud Service, adicione as seguintes instruções:

    Allow service PSM to inspect autonomous-database in compartment <compartment_name>
    Allow service PSM to inspect database-family in compartment <compartment_name>
    Allow resource psmrp psm to inspect autonomous-database in compartment <compartment_name>
    Allow resource psmrp psm to inspect database-family in compartment <compartment_name>
  6. Clique em Criar.
Criar um bucket
  1. Abra o menu Região e selecione a região na qual você deseja criar a instância de serviço do Oracle PaaS.

    Selecione uma região que esteja dentro da região de dados padrão da sua conta. Por exemplo, se sua região de dados padrão for EMEA, selecione Germany Central (Frankfurt) ou UK South (London).

  2. Abra o menu de navegação e clique em Armazenamento. Em Object Storage & Archive Storage, clique em Buckets.
  3. Escolha o compartimento que você criou.

  4. Clique em Criar Bucket.

  5. Na caixa de diálogo Criar Bucket, informe um nome de bucket, por exemplo: PaasBucket.

    Anote o nome informado. Você precisará dele quando criar uma instância de Serviço de Plataforma da Oracle mais tarde.

  6. Clique em Criar Bucket.

Configurar credenciais para usar com o Serviço Object Storage

Para o Big Data Cloud, configure uma chave de assinatura de API:

Configurar uma chave de assinatura de API

Siga as instruções deste tópico: Chaves e OCIDs Obrigatórios.

Para todos os outros serviços, crie um token de autenticação. Observe que seu serviço pode fazer referência a esta credencial como uma senha Swift. Use o token de autenticação sempre que for solicitado que você forneça uma senha Swift.

Criar um token de autenticação
  1. Exiba os detalhes do usuário:
    • Se você estiver criando um token de autenticação para você mesmo: Abra o menu Perfil e clique em Definições do Usuário ou no nome da sua conta.
    • Se você for um administrador que está criando um token de autenticação para outro usuário: Na Console, clique em Identidade e, depois, clique em Usuários. Localize o usuário na lista e clique no nome do usuário para exibir os detalhes.
  2. No lado esquerdo da página, clique em Tokens de Autenticação.
  3. Clique em Gerar Token.
  4. Informe uma descrição amigável para o token e clique em Gerar Token.

    O novo token é exibido.

  5. Copie o token imediatamente, pois você não poderá recuperá-lo novamente depois de fechar a caixa de diálogo. Além disso, certifique-se de que você tem este token disponível quando criar sua instância de Serviços de Plataforma da Oracle.

Cenário 2: Tenho uma VCN existente no Oracle Cloud Infrastructure que quero usar para minha instância de Serviços de Plataforma da Oracle

Você pode usar uma VCN existente. A VCN deve ter pelo menos uma sub-rede pública. Execute estas tarefas para concluir os pré-requisitos:

Permitir que os Serviços de Plataforma da Oracle acessem recursos
  1. Abra o menu de navegação e clique em Identidade e Segurança. Em Identidade, clique em Políticas.
  2. Na lista Compartimento, selecione o compartimento raiz da sua tenancy.
  3. Clique em Criar Política.
  4. Informe o seguinte:
    • Nome: Um nome exclusivo para a política. O nome deve ser exclusivo em todas as políticas na sua tenancy. Não é possível alterá-lo posteriormente. Evite fornecer informações confidenciais.
    • Descrição: Uma descrição amigável. Você poderá alterá-la posteriormente, se desejar.
    • Criador de Política: Clique em Mostrar editor manual. Para permitir que o acesso do Serviço de Plataforma da Oracle use a rede, informe a política a seguir. Em cada instrução, substitua <compartment_name> pelo nome do compartimento no qual a VCN reside.

      Allow service PSM  to inspect vcns in compartment <compartment_name>
      Allow service PSM  to use subnets in compartment <compartment_name>
      Allow service PSM  to use vnics in compartment <compartment_name>
      Allow service PSM  to manage security-lists in compartment <compartment_name>
      Allow resource psmrp psm  to inspect vcns in compartment <compartment_name>
      Allow resource psmrp psm  to use subnets in compartment <compartment_name>
      Allow resource psmrp psm  to use vnics in compartment <compartment_name>
      Allow resource psmrp psm  to manage security-lists in compartment <compartment_name>

      Para obter mais informações sobre políticas, consulte Informações Básicas sobre Política e também Sintaxe da Política.

  5. (Opcional) Para ativar o uso de uma instância do Autonomous Database for Transaction Processing and Mixed Workloads ou do Oracle Cloud Infrastructure no seu compartimento como o banco de dados de esquema de infraestrutura para a sua instância do Oracle Java Cloud Service, adicione as seguintes instruções:

    Allow service PSM to inspect autonomous-database in compartment <compartment_name>
    Allow service PSM to inspect database-family in compartment <compartment_name>
    Allow resource psmrp psm to inspect autonomous-database in compartment <compartment_name>
    Allow resource psmrp psm to inspect database-family in compartment <compartment_name>
  6. Clique em Criar.
Criar um bucket
  1. Abra o menu Região e selecione a região na qual você deseja criar a instância de serviço do Oracle PaaS.

    Selecione uma região que esteja dentro da região de dados padrão da sua conta. Por exemplo, se sua região de dados padrão for EMEA, selecione Germany Central (Frankfurt) ou UK South (London).

  2. Abra o menu de navegação e clique em Armazenamento. Em Object Storage & Archive Storage, clique em Buckets.
  3. Escolha o compartimento no qual você deseja criar o bucket.

  4. Clique em Criar Bucket.

  5. Na caixa de diálogo Criar Bucket, informe um nome de bucket, por exemplo: PaasBucket. Anote o nome informado. Você precisará dele quando criar uma instância do Serviço de Plataforma da Oracle mais tarde. Evite fornecer informações confidenciais.
  6. Clique em Criar Bucket.

Configurar credenciais para usar com o Serviço Object Storage

Para o Big Data Cloud, configure uma chave de assinatura de API:

Configurar uma chave de assinatura de API

Siga as instruções deste tópico: Chaves e OCIDs Obrigatórios.

Para todos os outros serviços, crie um token de autenticação. Observe que seu serviço pode fazer referência a esta credencial como uma senha Swift. Use o token de autenticação sempre que for solicitado que você forneça uma senha Swift.

Criar um token de autenticação
  1. Exiba os detalhes do usuário:
    • Se você estiver criando um token de autenticação para você mesmo: Abra o menu Perfil e clique em Definições do Usuário ou no nome da sua conta.
    • Se você for um administrador que está criando um token de autenticação para outro usuário: Na Console, clique em Identidade e, depois, clique em Usuários. Localize o usuário na lista e clique no nome do usuário para exibir os detalhes.
  2. No lado esquerdo da página, clique em Tokens de Autenticação.
  3. Clique em Gerar Token.
  4. Informe uma descrição amigável para o token e clique em Gerar Token.

    O novo token é exibido.

  5. Copie o token de autenticação imediatamente, pois não será possível recuperá-lo novamente depois de fechar a caixa de diálogo. Além disso, certifique-se de que você tem este token disponível quando criar sua instância de Serviços de Plataforma da Oracle.

Informações Sobre os Serviços de Plataforma Suportados

A tabela a seguir lista os serviços suportados no Oracle Cloud Infrastructure e os links para obter mais informações sobre o uso desses serviços no Oracle Cloud Infrastructure: