このページは機械翻訳したものです。

HeatWaveサービスの機能

リージョンごとの可用性

HeatWaveサービスは、北米、ヨーロッパ、中東、アフリカ(EMEA)、中南米部門(LAD)、アジア太平洋(APAC)などの様々なリージョンに存在します。

HeatWaveサービスが使用可能なリージョンの完全なリストは、プラットフォームおよびインフラストラクチャ・サービスのデータ・リージョンを参照してください。

IAMポリシー

Oracle Cloud InfrastructureのHeatWaveサービスは、すべてのインタフェース(コンソール、SDKまたはCLI、およびREST API)の認証および認可のためにIdentity and Access Management (IAM)と統合されています。

組織の管理者は、グループ、コンパートメントおよびポリシーを設定して、どのユーザーがどのサービスやどのリソースにアクセスできるか、およびそのアクセスのタイプを制御する必要があります。たとえば、ポリシーは、新規ユーザーの作成、クラウド・ネットワークの作成と管理、インスタンスの起動、バケットの作成、オブジェクトのダウンロードなどを実行できるユーザーを制御します。

会社所有のOracle Cloud Infrastructureリソースを使用する必要がある通常のユーザー(管理者以外)の場合は、ユーザーIDを設定するよう管理者に連絡してください。管理者は、ユーザーが使用する1つ以上のコンパートメントを確認できます。

関連トピック

データ・セキュリティ

HeatWaveサービスは、暗号化およびデータ・マスキングを使用して、データをセキュアかつプライベートに保ちます。

  • 保存時の暗号化: HeatWave DBシステムは、すべてのデータ・ストレージにBlock Volume Serviceを使用します。DBシステムは、ブロック・ボリュームを使用してすべてのデータおよびログ・ファイルを格納し、ボリューム・バックアップを使用してデータベースをバックアップします。すべてのブロック・ボリュームおよびボリューム・バックアップは、デフォルトでOracle管理キーを使用して暗号化されます。サービスはキーを定期的にローテーションします。ブロック・ボリューム暗号化キーを参照してください
  • 転送中の暗号化: HeatWaveサービスでは、Transport Layer Security (TLS)を使用したクライアントとサーバー間の暗号化された接続がサポートされます。デフォルトで、MySQLアプリケーションは暗号化を使用して接続を試行します。ただし、特定のユーザーに対する暗号化の使用は、オプションまたは必須として構成できます。CREATE USER ... REQUIRE SSLを使用すると、すべての接続で暗号化を必要とするユーザーを作成できます。暗号化された接続を参照してください。
  • データ・マスキング: HeatWaveサービスでは、既存のデータを変換してマスクし、識別特性を取り除くことができます。データ・マスキングを参照してください。

サービスの制限

HeatWaveサービスにサインアップする場合、テナンシにサービス制限のセットが構成されます。サービス制限は、リソースに対して設定された割当てまたは許容量です。

これらの制限は、リソースの使用状況およびアカウントの状態に基づいて自動的に増加する場合があります。サービス制限の拡大をリクエストすることもできます。サービス制限増加のリクエストを参照してください。

関連トピック

Always Freeサービス

商用レルム内の各テナンシ(無料または有料)は、テナンシのホーム・リージョンにAlways Free DBシステムを1つ無料で作成できます。

Always Free DBシステムには、次の構成および制限があります。
  • DBシステムは常に最新バージョンで作成されます。
  • MySQL.Freeシェイプを使用する必要があります。
  • データおよびログ・ファイルを格納するための固定ストレージ・サイズは50GBです。
  • HeatWave.Freeシェイプに基づく1ノードのHeatWaveクラスタをDBシステムに追加できます。
  • HeatWave AutoMLおよびHeatWave Lakehouseがサポートされています。
  • HeatWave GenAIはサポートされていません。
  • インバウンドおよびアウトバウンドレプリケーションが許可されます。
  • 高可用性および読取りレプリカ機能はサポートされていません。
  • 1日保持の自動バックアップは、デフォルトで有効になっています。
  • 手動バックアップおよびポイントインタイムリカバリは使用できません。
  • データベース管理とOps Insightsサービスの統合は使用できません。
  • Always Freeサービスには、サービス・レベル契約は含まれません。
  • Always FreeサービスはOracle Supportの対象ではありません。

関連トピック

コード監査

HeatWaveサービスは、Oracle Cloud Infrastructure (OCI) Audit ServiceおよびMySQL Enterprise Auditプラグインをサポートします。

  • OCI Audit Service: OCI Audit Serviceでは、テナンシ全体でサポートされているすべてのパブリック・アプリケーション・プログラミング・インタフェース(API)エンドポイントへのコールがログ・イベントとして自動的に記録されます。ログ・イベントには、ソース、ターゲット、APIアクティビティが発生した時間などの詳細が含まれます。サービスは、テナント・レベルとコンパートメント・レベルの両方でイベントをロギングします。監査サービス・ログの表示および監査の概要を参照してください。
  • MySQL Enterprise Auditプラグイン: 監査プラグインを使用すると、収集するイベントおよびアクティビティを指定するフィルタを定義できます。コンテンツには、クライアントが接続および切断したとき、および接続中に実行されたアクション(アクセスされたデータベースやテーブルなど)が含まれます。各問合せの時間とサイズの統計を追加して、外れ値を検出できます。デフォルトでは、監査プラグインのログは無効になっており、すべてのユーザーに対して監査可能なすべてのイベントのロギングを有効にする必要があります。監査プラグインは、MySQLバージョン8.0.34-u2以上でサポートされています。MySQL Enterprise Audit Pluginを参照してください。

HeatWaveバージョンおよびストレージエンジン

HeatWaveサービスは、InnoDBストレージ・エンジンでMySQL Enterprise Editionバージョン8.0以上をサポートしています。

HeatWaveサービスに移行する予定で、InnoDBを使用していない場合は、HeatWaveサービスに移行する前に、既存のデータベースをInnoDBに変換します。