集成
在 Duaer 里配置 Oracle Database Credentials 凭证
在 Duaer 中保存 Oracle Database Credentials 的连接信息,供数字组织节点在运行时使用。密钥经实例加密密钥保护,不会写进节点参数。
连接 Oracle Database
Duaer 的 Oracle Database Credentials API 凭证:
- Connection String 用 Easy Connect 写法:主机:端口/服务名,例如 dbhost:1521/ORCLPDB1。默认值 localhost/orcl 只适用于本机的数据库。
- User 和 Password 填数据库账号。Privilege 只在要用 SYSDBA 这类管理权限登录时才选,普通账号留空。
- 连 Oracle Autonomous Database 这类要求双向 TLS(mTLS)的库时,打开 Use SSL:把钱包压缩包里 ewallet.pem 的内容粘到 Wallet Content,钱包有密码时填 Wallet Password。
- 连接池的几项保持默认即可。
Duaer 里的 Oracle Database Credentials API 字段
在 Duaer 里新建 Oracle Database Credentials API 凭证,填写这些字段:
- User
- Password(密钥)
- Connection String:要连接的 Oracle 数据库实例。默认 localhost/orcl。
- Privilege:连接数据库时使用的权限。可选 SYSASM、SYSBACKUP、SYSDBA、SYSDG、SYSKM、SYSOPER 等 8 项。
- Use SSL:与数据库之间使用 SSL 连接。默认关闭。
- Wallet Password(密钥):PEM 格式私有证书加密时,用来解密的密码。Use SSL 打开时显示。
- Wallet Content:与 Oracle 数据库建立双向 TLS(mTLS)连接所需的安全凭据。Use SSL 打开时显示。
- Distinguished Name:要与证书 DN 匹配的可分辨名称(DN)。Use SSL 打开时显示。
- Match Distinguished Name:除常规证书校验外,是否还要匹配服务器证书的 DN。默认打开,Use SSL 打开时显示。
- Allow Weak Distinguished Name Match:是否执行同时检查监听器证书和服务器证书的安全 DN 匹配。默认关闭,Use SSL 打开时显示。
- Pool Min:创建连接池时建立的连接数。默认 0。
- Pool Max:连接池最多能扩展到的连接数。默认 4。
- Pool Increment:连接请求超过当前已打开连接数时,每次新打开的连接数。默认 1。
- Pool Maximum Session Life Time:池内连接从创建起最多能存在的秒数。默认 0。
- Pool Connection Idle Timeout:空闲连接(池内未使用)超过多少秒后可以被关闭。默认 60。
- Connection Class Name:DRCP/PRCP 连接类。
- Connection Timeout:应用建立 Oracle Net 连接的超时时间,单位秒。默认 0。
- Transport Connection Timeout:与数据库主机建立连接最多等待的秒数。默认 20。
- Keepalive Probe Interval:发送 keepalive 探测的间隔,单位分钟。默认 0。
使用它的 Duaer 节点:Oracle Database。
在 Duaer 里保存连接
打开 Credentials,创建 Oracle Database Credentials。按字段填写密钥、OAuth 或服务器地址。保存后,数字组织节点引用这份凭证,而不是把密钥写进参数。
凭证内容经实例的加密密钥保护。换密钥或弄丢密钥后,已存凭证会解不开,见托管文档里的加密密钥说明。
谁能用这份凭证
能否看到或编辑,取决于项目和角色。不要把密钥贴进聊天或变量。外部密钥库见外部密钥文档。
常见问题
Duaer 的 Oracle Database Credentials 凭证密钥会出现在节点参数里吗?
不会。在 Duaer 里,Oracle Database Credentials 的密钥保存在凭证中,节点只引用凭证。执行记录也不应出现明文密钥。
在 Duaer 里 Oracle Database Credentials 凭证保存失败常见原因是什么?
字段填错、OAuth 回调地址与实例 URL 不一致,或当前角色不能创建凭证。先核对 Oracle Database Credentials 服务商要求的字段,再确认你在该项目里有权新建凭证。
同组
Duaer 的内置集成
Duaer 的内置触发器、操作和凭证。触发器启动数字组织,操作在启动之后执行某一步。
集成Duaer 社区节点的风险
在 Duaer 里安装社区节点前,要清楚代码来自实例管理员信任的来源,并了解权限范围。
集成Duaer 社区节点排障
Duaer 社区节点装不上或跑失败时,先核对版本、权限和节点文档,再查实例日志。
集成在 Duaer 里对应用做自定义 API 调用
当 Duaer 某个应用节点没有你要的接口时,用 HTTP Request,并复用该应用已保存的认证。
集成Duaer 里的集成入口
Duaer 内置触发器、动作与凭证。社区节点是额外包。自定义操作用 HTTP Request 复用已保存的认证。
凭证Duaer 内置凭证目录
按服务列出 Duaer 内置凭证说明。创建流程见凭证总览;节点文档会链到对应服务页。
创建节点为 Duaer 创建自定义节点
内置节点和自定义操作都不够用、而且这一步要反复用时,再为 Duaer 写一个节点包。