Configurer la passerelle pour prendre en charge les intégrations de bases de données
Créez le fichier de configuration de la passerelle et appliquez un jeton de configuration adapté à l'orchestration de l'infrastructure, afin que la passerelle puisse prendre en charge vos intégrations de bases de données.
Pourquoi et quand exécuter cette tâche
Les passerelles permettant d'accéder à des instances de base de données nécessitent une configuration particulière. La gestion de l'accès à la base de données avec Okta Privileged Access nécessite une passerelle enrôlée à l'aide d'un jeton de configuration défini pour l'orchestration de l'infrastructure.
Avant de commencer
-
Vous avez créé un jeton de configuration de passerelle avec le rôle d'orchestrateur d'infrastructure. Vous appliquez ce jeton à l'hôte de la passerelle dans cette tâche. Voir Créer des jetons de configuration.
-
L'hôte de la passerelle doit disposer d'une connectivité sortante vers les instances de base de données concernées, ainsi que vers Okta Privileged Access. Voir Accès au réseau par environnement.
-
Configurez les passerelles sur votre infrastructure avant de créer les intégrations de bases de données. La création de l'intégration échoue si aucune passerelle ne peut accéder à l'instance de base de données. Voir Installer la passerelle Okta Privileged Access sur Ubuntu ou Debian ou Installer la passerelle Okta Privileged Access sur Linux.
L'enrôlement d'une passerelle à l'aide d'un jeton non configuré pour l'orchestration de l'infrastructure entraîne l'échec de la création de l'intégration de la base de données. Cela inclut une passerelle existante enrôlée en tant que Proxy d'accès serveur. Consultez Problèmes connus du rôle de passerelle du jeton de configuration.
Procédure
Dépannage
Si la passerelle ne parvient pas à démarrer sous Amazon Linux 2023, cela signifie que le répertoire de journaux de session requis est manquant. Créez le répertoire, ajoutez-le au fichier de configuration, puis redémarrez le service :
sudo mkdir -p /var/log/sft/sessions/tmp
echo "SessionLogTempStorageDirectory: /var/log/sft/sessions/tmp" | sudo tee -a /etc/sft/sft-gatewayd.yaml
sudo systemctl restart sft-gatewayd
Que faire ensuite
Après avoir confirmé que la passerelle est enrôlée avec le rôle d'orchestrateur d'infrastructure, vous pouvez ajouter une intégration de base de données.