プライマリ・コンテンツに移動
Oracle® Secure Backupインストレーションおよび構成ガイド
リリース12.2
E94561-01
目次へ移動
目次
索引へ移動
索引

前
次

1 Oracle Secure Backupの概要

この章では、Oracle Secure Backupの概要について説明し、管理ドメインの計画および構成に関するアドバイスを提供します。

この章の内容は次のとおりです。

関連項目:

Oracle Secure Backupの概要の詳細は、『Oracle Secure Backup管理者ガイド』を参照してください。

1.1 Oracle Secure Backupとは

Oracle Secure Backupでは、テープへのファイルシステム・バックアップによって信頼性の高いデータ保護を実現します。標準的なテープ形式を使用するSAN、ギガビット・イーサネット(GbE)およびSCSI環境において、主要なテープ・ドライブテープ・ライブラリはすべてサポートされます。

Oracle Secure Backupは、IPv6をサポートするすべてのプラットフォームでInternet Protocol v4(IPv4)、Internet Protocol v6(IPv6)およびIPv4とIPv6の混合環境をサポートします。

ネットワーク上でOracle Secure Backupを使用すると、Oracle Secure Backupを実行しているネットワーク・ホストまたはNDMPをサポートするNASデバイスからデータを取得し、そのデータをネットワーク上のテープ・デバイスにバックアップできます。このデータには、通常のファイルシステムのファイルおよびRecovery Manager(RMAN)でバックアップされるデータベースも含まれます。

Oracleストレージ・ソリューションの一環として、Oracle Secure Backupには、スケーラブルな分散バックアップとリカバリ機能が備わっています。次のようにして、バックアップの複雑さを軽減しています。

  • ディスクからテープにデータをバックアップする一元的なOracleソリューションの利便性を最大限に高めるため、Oracleスタックと統合されています。

  • データベースおよびファイルシステムのテープへのバックアップおよびリカバリに、シングルベンダー技術サポートを採用しています。

  • テープ・ドライブの使用効率を最大化するため、SCSI、ギガビット・イーサネットおよびSAN環境のテープ・デバイスを動的テープ・ドライブ共有機能により広範にサポートすることで、既存ハードウェアまたは新規ハードウェアを使用します。

  • ファイルシステム・バックアップ、RMANバックアップおよびNDMPファイラ・バックアップを保存するディスク・プールを使用できます。ディスク・プールに保存されたバックアップを後でテープに移動すると、記憶域を最適に利用できます。

Oracle Secure Backupにより、単一ベンダーがサポートする搭載済のテープ管理ソフトウェアとの統合問題が解消されます。コストも削減されます。Oracle Secure BackupとRMANを使用して、データベースおよびファイルのテープへのバックアップおよびリカバリを実行する場合、サード・パーティのテープ管理ソフトウェアは不要です。Oracle Secure Backupには、テープ・ストレージをRMANとともに使用するために必要なメディア管理層が用意されています。

管理の一元化、異種ネットワークのサポート、および柔軟なスケジュール機能により、Oracleホームのコンテンツなどのデータベース・データやファイルシステム・データを含め、Oracle環境全体を容易にかつ自動的に保護します。

1.2 Oracle Secure Backupの特徴

Oracle Secure Backupでは、次の機能が提供されます。

  • 他のOracle製品との統合により、Oracle Databaseとファイルシステム・データの両方をテープに容易にバックアップし、リストア可能

    Oracle Secure BackupはRecovery Manager(RMAN)およびOracle Enterprise Managerと完全に統合されています。Oracle Enterprise Managerを使用して、ファイルシステム・データとOracle Databaseの両方をテープにバックアップできます。Oracle Secure Backupはテープへのシステム・バックアップ(SBT)インタフェースを介してメディア管理レイヤーとして機能し、RMANを使用してOracle Databaseを安全にバックアップします。

  • ディスク・プールおよびSCSI、ISCSI、SAN、NDMP、ファイバー・チャネルなど様々なプロトコルを介してアクセスできる広範なテープ・ドライブおよびライブラリに対するサポート

  • 一元化されたテープ・バックアップ管理

    Oracle Secure Backupでは、様々な分散サーバーおよびUNIX、Linux、Windows、SANなど複数のプラットフォームの一元的なバックアップ管理が可能です。ローカルでまたはLAN/WAN経由でバックアップおよびリストアできます。

  • ポリシーベースのバックアップ管理

    Oracle Secure Backupには、管理ドメインでバックアップ操作を制御するためのカスタマイズ可能な管理ポリシーが用意されています。さらに、ポリシーによってドメインのセキュリティの様々な面を制御できます。

  • 使用しやすさを最大限に高める柔軟なインタフェース・オプション

    Oracle Secure Backupの機能は、次のいずれかのインタフェースを使用してアクセスできます: Oracle Secure Backup Webツール、Oracle Enterprise Manager DB Control、Oracle Enterprise Manager Cloud Controlまたはobtoolコマンドライン・インタフェース。

  • データおよびホスト間通信のための最高のセキュリティ・オプション

    ドメイン間通信は、Secure Socket Layer (SSL)プロトコルを使用して保護されます。Oracle Secure Backup管理ドメイン内のすべてのホストは、SSLおよびX.509証明書を使用して識別され、認証されます。管理ドメイン内のデータ転送は、暗号化を使用して保護されます。Oracle Databaseバックアップをテープに格納する前に暗号化することもできます。

  • デバイスの自動検出

    Oracle Secure Backupでは、Network Appliance Filerなど、特定のタイプのNDMPサーバーに接続されたセカンダリ・ストレージ・デバイスを、自動的に検出し、構成できます。Oracle Secure Backupメディア・サーバーに接続されたデバイスを検出することもできます。

  • テープ・ライブラリの自動制御を含む、テープ・ライブラリおよびデバイスの自動管理

    Oracle Secure Backupでは、テープ・ライブラリの管理を自動化することにより、この機能を効率的かつ確実に利用できます。ライブラリ・ロボティックを制御して、ボリュームの自動ロードおよびアンロードを可能にします。テープ・ライブラリ内のテープ・ドライブを自動的にクリーニングすることもできます。

  • ボリュームおよびバックアップの有効期限を含む自動メディア管理

    Oracle Secure Backupでは、ボリュームのリサイクル可能な時期を指定することで、テープの自動リサイクルを可能にしています。ボリュームがリサイクル可能または再書込み可能になる時期を定義するポリシーを作成します。

  • 柔軟なマルチレベルのバックアップ・オプション

    Oracle Secure Backupでは、フル・バックアップ、増分バックアップおよび差分バックアップを作成できます。

  • バックアップをリストアするための柔軟なオプション

    Oracle Secure Backupでは、テープに格納されているバックアップ・データを、元の場所または代替サーバーにリストアできます。

1.3 Oracle Secure Backup概念の概要

この項では、Oracle Secure Backupの概念について説明し、インストールのプロセスをより深く理解できるようにします。

この項の内容は次のとおりです。

1.3.1 Oracle Secure Backup管理ドメインおよびホストの概要

Oracle Secure Backupでは、ホストとテープ・デバイスを管理ドメインに編成し、バックアップ対象のデータを含むホスト、バックアップを格納するテープ・デバイスが接続されたホスト、およびホストに対するアタッチメントを含む各テープ・デバイスを表します。ホストが属すことのできる管理ドメインは1つのみです。

1.3.1.1 管理ドメイン内のホストのロール

管理ドメイン内の各ホストには、次の1つ以上のOracle Secure Backupロールを割り当てる必要があります。

  • 管理サーバー

    各管理ドメインには、管理サーバーが1つのみ必要です。管理サーバーは、インストール後の構成時に、管理ドメイン内の他のホスト、ホストのロールおよびホストに接続されたテープ・デバイスに関する完全なデータによって構成する必要があります。この構成情報は、管理サーバーに格納された一連の構成ファイルに保存されます。

    管理サーバーは、スケジューラを実行して、各バックアップ・ジョブを起動し、監視します。スケジューラは、管理ドメインで実行されるすべてのバックアップおよびリストア操作のためのメタデータが記録されたバックアップ・カタログも保持します。

  • メディア・サーバー

    メディア・サーバーは、1台以上のテープ・デバイスが接続されたホストです。メディア・サーバーは、いずれかのテープ・デバイスにロードされたボリュームとの間でデータの転送を行います。メディア・サーバーには、テープ・ドライブまたはライブラリに対するアタッチメントが1つ以上含まれます。複数のテープ・ライブラリおよびディスク・プールのアタッチメントが含まれる場合もあります。

    Oracle Secure Backupのインストール後の構成時に、メディア・サーバーとテープ・デバイス間のアタッチメントを指定します。

  • クライアント

    クライアント・ロールは、Oracle Secure Backupによるバックアップまたはリストアが可能なファイルシステムまたはデータベースのデータにアクセスできるホストに割り当てられます。Oracle Secure Backupがインストールされているホストは、メディア・サーバーまたは管理サーバーでもあるホストを含め、クライアントとして機能します。また、NDMPを通じてOracle Secure Backupによってアクセスされ、ネットワークに接続されているストレージ・デバイスもクライアント・ロールとして機能できます。

注意:

管理ドメイン内の1つのホストに複数のロールを割り当てることができます。たとえば、テープ・ドライブが接続されているホストは、他のクライアントが複数含まれるネットワークの管理サーバーにもメディア・サーバーにもなります。管理ドメインの例は、Oracle Secure Backup管理ドメインの概要: 例を参照してください。

1.3.1.2 管理ドメイン内のホストのネーミング

管理ドメイン内の各ホストには、Oracle Secure Backup操作で使用される一意の名前を割り当てる必要があります。通常は、このホストのDNSでのホスト名をOracle Secure Backupホスト名に選択します。しかし、ホストに異なる名前を割り当ててもかまいません。

1.3.1.3 Oracle Secure Backupホストのアクセス・モード

管理ドメイン内のホスト間の通信は、常にNDMPに基づいていますが、NDMPの実装およびバージョンにはバリエーションがあります。Oracle Secure Backupでは、プライマリ・アクセス・モードNDMPアクセス・モードの2つのアクセス・モードがサポートされています。

プライマリ・アクセス・モードは、Oracle Secure Backupがインストールされているホスト間で使用します。Oracle Secure Backupのデーモンは、ホスト上のバックグラウンドで実行され、Oracle Secure BackupのNDMP実装を使用して管理サーバーと通信し、バックアップおよびリストアのタスクを実行します。データベースが存在するホストには通常、プライマリ・アクセス・モードを使用してアクセスします。

注意:

Oracle Enterprise Managerでは、プライマリ・アクセス・モードはネイティブ・アクセス・モードと呼ばれます。Oracle Secure Backup Webツールおよびlshostなどの一部のobtoolコマンドの出力では、プライマリ・モードはOBアクセス・モードとして参照されます。

NDMPアクセス・モードは、Oracle Secure Backupを実行しないストレージ・アプライアンスなどのデバイスとの通信に使用します。たとえば、Network Appliance、EMCなどのサード・パーティ・ベンダー製のデバイスは、NDMPアクセス・モードでのみサポートされます。各NDMPホストでは、ファイル・システムのバックアップおよびリストアに、ベンダー固有のNDMPプロトコルの実装を使用します。一部のデバイスでは、NDMPプロトコルの旧バージョンがサポートされています。そのようなデバイスを管理ドメインに追加する場合は、特別なパラメータが必要になる可能性があります。

Oracle Secure Backupでは、NDMPバージョン3と4およびバージョン4の各種拡張をサポートします。他方の非Oracle NDMPコンポーネントと自動的にネゴシエーションし、双方がサポートしているプロトコル・バージョンを選択します。Oracle Secure Backupのコンポーネント間では、NDMPバージョン4が使用されます。Oracle Secure Backupが稼働していないホストとの通信では、Oracle Secure Backupは通常、そのホストによって接続の確立時に指定されたプロトコル・バージョンを選択します。Oracle Secure Backupが特定のホストとの通信に使用するNDMPプロトコル・バージョンを変更できます。これは、テスト時またはトラブルシューティング時に行えます。

1.3.2 Oracle Secure Backup管理ドメインの概要: 例

図1-1は、1つのホストが管理サーバー、メディア・サーバーおよびクライアントを兼ねる最小限の管理ドメインを示しています。Oracleデータベースも、同じホストで実行されています。

図1-1 1つのホストで構成される管理ドメイン

図1-1の説明が続きます
「図1-1 1つのホストで構成される管理ドメイン」の説明

図1-2は、3つのクライアント・ホスト、1つの管理サーバー、および1つのメディア・サーバーで構成されるOracle Secure Backup管理ドメインの例を示しています。NASアプライアンスには、通常のファイル・データが含まれます。UNIXベースの1つのクライアントとWindowsベースのもう1つのクライアントには、データベースおよびその他のファイル・データが含まれます。Oracle Secure Backupでは、クライアント・ホストでアクセス可能なファイル・システムのデータベース以外のファイルをテープにバックアップできます。RMANは、Oracle Secure Backup SBTインタフェースを通じてテープ・データベース・ファイルにバックアップできます。

図1-2 複数のホストで構成されるOracle Secure Backup管理ドメイン

図1-2の説明が続きます
「図1-2 複数のホストで構成されるOracle Secure Backup管理ドメイン」の説明

1.3.3 ディスク・プールについて

ディスク・プールは、バックアップ・イメージ・インスタンスのリポジトリとして機能するファイルシステム・ディレクトリです。ディスク・プールには、ファイルシステム・バックアップ、RMANバックアップ、OracleデータベースのバックアップおよびNDMPファイラにより作成されるバックアップを保存できます。

各ディスク・プールは、Oracle Secure Backupのデバイスです。ディスク・プールは、1つの管理ドメインに属することができます。ディスク・プールの領域の使用状況をモニターするには、期限切れのバックアップ・イメージ・インスタンスを削除する必要があります。

関連項目:

ディスク・プールの管理の詳細は、『Oracle Secure Backup管理者ガイド』を参照してください。

1.3.4 テープ・デバイスの概要

Oracle Secure Backupで維持される各テープ・ライブラリとテープ・ドライブに関する情報は、ローカルおよびネットワークのバックアップおよびリストア操作に使用できます。インストールの際にテープ・デバイスを構成するか、既存の管理ドメインに新しいテープ・デバイスを追加できます。テープ・デバイス構成時の基本的な作業は、テープ・デバイスが存在することをOracle Secure Backupに認識させて、そのテープ・デバイスと通信可能なメディア・サーバーを指定することです。

この項の内容は次のとおりです。

1.3.4.1 テープ・ドライブ

テープ・ドライブは、精密に制御されたモーターを使用して、1つのリールから別のリールへテープを巻き取るテープ・デバイスです。テープは、巻き取り時に読取り/書込みヘッドを通過します。大部分の磁気テープ・システムでは、テープの保護のため、カートリッジ内に固定された小型のリールが使用され、テープの扱いが容易になっています。

磁気カセットまたはテープは順次アクセス・ストレージです。開始位置と終了位置があり、テープ内のデータにアクセスするには、テープ・デバイスでテープを最初から目的のデータのある場所まで読み取る必要があります。

通常の形式では、データはテープ・ドライブによりブロック単位でテープに書き込まれます。テープ・ドライブは、各ブロックを1回の操作で書き込み、ブロック間にはギャップがあります。書込み操作中は、テープは連続して動作します。

データ・ブロックのブロック・サイズは、テープに書き込まれたブロックのサイズ(バイト単位)と同じです。特定のバックアップまたはリストア操作中に読取りまたは書込みを行うブロックのサイズはすべて同じです。データ・ブロックのブロッキング・ファクタは、ブロックに含まれる512バイトのレコード数を表します。たとえば、Oracle Secure Backupのデフォルトのブロッキング・ファクタ(128)では、テープのブロック・サイズは128*512バイト、つまり64KBになります。

最大ブロッキング・ファクタは、Oracle Secure Backupで使用されるブロッキング・ファクタの上限です。この制限値は、特にリストアの際、Oracle Secure Backupが実際のブロック・サイズの不明なテープで使用する最初のブロック・サイズを選択するときに役立ちます。最大ブロッキング・ファクタは、この最初のブロック・サイズの値を、テープ・デバイスおよび基盤となるオペレーティング・システムの両方にとって受け入れ可能な値に制限します。

Oracle Secure Backupはバックアップを開始するとき、いくつかの要素に基づいて使用するブロック・サイズを決定します。これらの要素を、優先度の高い要素から順に示すと次のようになります。

  • obtar -bオプションを使用して指定されたブロッキング・ファクタ。

    このオプションは、operations/backupoptionsポリシーの一部として指定することもできます。このオプションを指定すると、他のすべての要素に優先します。

    関連項目:

    obtar -bオプションおよびoperations/backupoptionsポリシーの詳細は、『Oracle Secure Backupリファレンス』を参照してください。

  • 使用するテープ・ドライブの構成。

    ドライブを構成する際に、Oracle Secure Backupが使用する特定のテープ・ドライブのブロッキング・ファクタまたは最大ブロッキング・ファクタ(あるいはその両方)を指定できます。ブロック・サイズの制限がテープ・ドライブごとに大きく異なる場合、この方法で指定することがあります。

  • media/blockingfactorおよびmedia/maxblockingfactorポリシーで設定されるドメイン全体のブロッキング・ファクタまたは最大ブロッキング・ファクタ。

    関連項目:

    media/blockingfactorポリシーおよびmedia/maxblockingfactorポリシーの詳細は、『Oracle Secure Backupリファレンス』を参照してください。

  • デフォルトのブロッキング・ファクタ(128)と最大ブロッキング・ファクタ(128)による、64Kのブロック・サイズ。

これらの要素のいずれかによって候補となったブロッキング・ファクタは、次のテストに合格する必要があります。

  • ブロック・サイズは、実施されているポリシーまたはテープ・ドライブ構成の属性によって有効となる最大ブロック・サイズ(ブロッキング・ファクタ)以下である必要があります。

  • ブロック・サイズは、使用するテープ・ドライブおよび接続ポイントでサポートされている必要があります。

    テープ・ドライブ、デバイス・ドライバまたはカーネルのオペレーティング・システムの制限が、他のすべての事項に優先される場合があります。

Oracle Secure Backupはリストア操作を開始するとき、そのテープへの書込みに使用されたブロック・サイズを認識していません。読み取るブロックのサイズが小さすぎるとエラー状態になり、テープの位置変更が生じるため、Oracle Secure Backupは常に、読取り可能な最大ブロック・サイズを使用してリストア操作を開始します。これは、現行のmedia/maxblockingfactorポリシーの設定またはテープ・ドライブの構成属性のいずれかです。このため、最大ブロッキング・ファクタは、リストアする最大ブロック・サイズ以上である必要があります。

バックアップ・イメージ・インスタンスからの最初の読取りの後、Oracle Secure Backupは要求されたデータ量と実際のブロック・サイズを比較し、それ以降の読取りサイズをテープに合せて調整します。

各テープ・ドライブでは、特定のテープ形式がサポートされています。通常、テープ形式は次のとおりです。

  • 4mm(デジタル・オーディオ・テープ(DAT))

  • アドバンスト・インテリジェント・テープ(AIT)

  • デジタル・リニア・テープ(DLT)およびスーパーDLT(SDLT)

  • リニア・テープ・オープン(LTO)

  • T9840

  • T9940

  • T10000

Oracle Secure Backupでサポートされているテープ・デバイスのテープ形式に関する情報は、次のURLの「Getting Started」セクションを参照してください。

http://www.oracle.com/technetwork/products/secure-backup/learnmore/index.html

1.3.4.2 テープ・ライブラリ

テープ・ライブラリは、SCSIコマンドを受け入れて記憶域要素とテープ・ドライブ間でボリュームを移動するロボティック・テープ・デバイスです。テープ・ライブラリは、ロボティック・テープ・デバイス、オートチェンジャー、またはメディア・チェンジャーとも呼ばれています。

テープ・ライブラリは、1つ以上のテープ・ドライブ、テープ・カートリッジを保持するスロット、およびテープの自動ロード方式で構成されます。図1-3は、4つのテープ・ドライブで構成されるテープ・ライブラリです。

図1-3 テープ・ライブラリ

図1-3の説明が続きます
「図1-3 テープ・ライブラリ」の説明

Oracle Secure Backupでは、テープ・ライブラリの管理を自動化することにより、この機能を効率的かつ確実に利用できます。テープ・ライブラリ・ロボティックを制御することで、テープを容易に管理できます。

Oracle Secure Backupでは、テープ・ライブラリの次の機能をサポートしています。

  • ボリュームの自動ロードおよびアンロード

    テープ・ライブラリを管理ドメインに追加すると、テープ・ライブラリはデフォルトで自動マウント・モードに構成されます。このモードの場合、Oracle Secure Backupでは、バックアップおよびリストア操作用にテープをマウントするためのコマンドがテープ・ライブラリのロボティック・アームに送られます。新しいボリュームが必要な場合は、適切なボリュームが見つかるまでテープ・ライブラリがスキャンされます。テープ・ライブラリの記憶域要素に適当なテープが十分にある場合は、完全なバックアップ・イメージの格納に必要なボリュームをロードするために、オペレータの介入は必要ありません。

  • バーコード・リーダー

    バーコードは、識別の目的でボリュームに物理的に適用されるシンボル・コードです。一部のテープ・ライブラリには、自動バーコード・リーダーが用意されています。Oracle Secure Backupでは、バーコードを使用してテープ・ライブラリ内のテープを識別できます。

  • 自動テープ・ドライブ・クリーンアップ

    Oracle Secure Backupでは、テープ・ドライブでのテープのロードまたはアンロード時に、クリーンアップの必要があるかどうかをチェックします。クリーンアップが必要な場合、クリーニング・カートリッジをロードし、クリーンアップ・サイクルが完了するのを待機して、クリーニング・カートリッジを元の記憶域要素に戻し、リクエストされたロードまたはアンロードを続行します。クリーンアップの間隔をスケジュールすることもできます。

図1-3に示すように、テープ・ライブラリには、テープを入れたり移動したりする一連のアドレス可能な要素があります。ライブラリには、次のような要素が含まれます。

  • 記憶域要素(se)

    この要素は、テープ・ライブラリの内部スロットで、ここにテープ・カートリッジを格納します。

  • データ転送要素(dte)

    この要素は、物理ボリュームの読取りまたは書込みができるテープ・デバイスです。通常、データ転送要素(DTE)は、テープ上のデータのバックアップまたはリストアに使用されるテープ・ドライブです。

  • メディア・トランスポート要素(mte)

    この要素は、テープ・ライブラリ内の別の要素間でのテープの移動に使用されるロボティック・メカニズムです。通常、メディア・トランスポート要素は、テープ・カートリッジをテープ・ライブラリ・スロットからテープ・ドライブに移すロボット・アームです。

  • インポート/エクスポート要素(iee)

    この要素により、メディアをテープ・ライブラリにインポートし、テープ・ライブラリからエクスポートできます。通常、インポート/エクスポート要素は、オペレータがライブラリのテープを出し入れする際に使用するドアのようなメカニズムです。ドアを閉じると、ロボティック・アームがカートリッジをライブラリの内部スロットに移します。この手順の間、ライブラリ自体は開かれないので、再インベントリは不要です。

Oracle Secure Backupテープ・ライブラリ・コマンドの多くでは、1つ以上のテープ・ライブラリ要素(特に記憶域要素とインポート/エクスポート要素)を指定する必要があります。インベントリ表示を除き、メディア・トランスポート要素が参照されることはありません。データ転送要素は、インベントリ表示でのみ、操作のために選択したテープ・ドライブ(ある場合)によって間接的に参照されます。

Oracle Secure Backupでは、要素をそれらの略語(mteseieeまたはdte)に要素の番号を続けて(たとえば、se5iee2dte1)参照します。あるタイプの要素が複数存在する場合、要素の番号は1から始ります。あるタイプの要素が1つのみ存在する場合は、番号を省略できます。したがって、iee1ieeはどちらも、最初で唯一のインポート/エクスポート要素を指します。略語を省略すると、記憶域要素とみなされます。たとえば、se44はどちらも、4番目の記憶域要素を指します。一部のコマンドでは、記憶域要素の範囲を1-5のように指定できます。

Oracle Secure Backupは、いくつかのテープ・ライブラリ操作をサポートします。次の操作は、最も基本的な操作です。

  • ボリュームの挿入および抽出

  • ボリュームのロードおよびアンロード

  • ボリュームの移動

  • ボリュームのインポートおよびエクスポート

関連項目:

  • obtoolで実行できるテープ・ライブラリ・コマンドの説明は、『Oracle Secure Backupリファレンス』を参照してください。

1.3.4.3 仮想テープ・ライブラリ

仮想テープ・ライブラリは、仮想物理テープ・ボリュームにパーティション化された1つ以上の大容量ディスク・ドライブです。Oracle Secure Backupには、仮想テープ・ライブラリは1つ以上のボリュームと1つ以上のテープ・ドライブを持つ物理テープ・ライブラリのように見えます。仮想テープ・ライブラリ内のボリュームおよびテープ・ドライブは、一般的な物理テープおよびテープ・ドライブに対応するように構成できます。

仮想テープ・ライブラリに対して実行されるバックアップ操作は、基礎となるストレージ・デバイスが直接アクセス・メディアであるため、実際のテープ・ドライブに対するバックアップ操作より速く完了します。しかし、仮想テープ・ライブラリは、記憶容量が限られているため、長期保存には適していません。仮想テープ・ライブラリにバックアップすると、より高速なバックアップを利用し、Oracle Secure Backupのボリューム移動機能を使用して後からデータをテープに移すことができます。

1.3.4.4 デバイス名およびアタッチメント

Oracle Secure Backupはテープ・ドライブ操作を管理するため、テープ・ドライブを識別し、そのテープ・ドライブがテープ・ライブラリ内に置かれているかどうかを確認できる必要があります。さらに、テープ・ドライブによって使用されていない間、ボリュームの格納に使用可能な記憶域要素があるかどうかも確認する必要があります。このため、各テープ・デバイスは、ユーザー定義の名前によってOracle Secure Backup内で一意に識別する必要があります。

Oracle Secure Backupでは、テープ・デバイスと、テープ・デバイスのホストへの接続方法は区別されます。Oracle Secure Backupで使用するには、各テープ・デバイスにホストとテープ・デバイス間のデータ・パスが記述された1つ以上のアタッチメントが必要です。アタッチメントには通常、ホストのアイデンティティの他、LinuxまたはUNIXでの接続ポイント名、Windowsでのデバイス名、またはNASデバイス名が含まれます。まれに、アタッチメント定義に追加情報が必要になることがあります。

関連項目:

  • テープ・デバイスの構成方法は、管理ドメインへのテープ・デバイスの追加を参照してください

  • mkdevコマンドのaspecプレースホルダの説明(デバイスのアタッチメントの構文およびネーミング規則の説明)は、『Oracle Secure Backupリファレンス』を参照してください。

1.3.5 クラウド・ストレージ・デバイスについて

Oracle Secure Backupのクラウド・ストレージ・デバイスを使用して、Oracle Cloud Infrastructure Object Storage Classicとの間でデータをバックアップおよびリストアします。クラウド・ストレージ・デバイスは、Oracle Cloudユーザーのアイデンティティ・ドメイン内のクラウド・ストレージ・コンテナで操作します。クラウド・ストレージ・コンテナは、バックアップ・イメージ・インスタンスのリポジトリとして機能します。各クラウド・ストレージ・デバイスは1つのクラウド・コンテナにのみ関連付けられます。クラウド・コンテナのストレージ・クラスは、標準ストレージ・クラス(オブジェクト)またはアーカイブ・ストレージ・クラス(アーカイブ)のいずれかになります。

関連項目:

クラウド・ストレージ・デバイスは、Oracle Secure Backupのデバイス・リソースです。バックアップ・ジョブは、クラウド・ストレージ・デバイスを使用するように明示的に構成する必要があります。クラウド・ストレージ・デバイスには、ファイルシステム・バックアップ、またはOracleデータベースのRMANバックアップを格納できます。クラウド・ストレージ・デバイスには、複数のバックアップおよびリストア・ジョブが同時アクセスできます。現在のジョブ数は、デバイスのconcurrentjob設定で定義されます。バックアップ・ジョブまたはリストア・ジョブごとに、Oracle Cloudストレージへの並列データ接続が作成されます。並列接続の数は、デバイスのstreamsperjob設定で制御されます。

クラウド・ストレージ・デバイスとその関連コンテナは、1つのOracle Secure Backup管理ドメインにのみ属することができます。複数のOracle Secure Backup管理ドメインで共有することはできません。

Oracle Secure Backupでは、各バックアップ・イメージ・インスタンスを格納する際に、バックアップ・イメージ・インスタンスを複数のセグメントに分割し、各セグメントを単一オブジェクトとしてコンテナに格納します。セグメント・サイズによってオブジェクトのサイズが定義され、セグメント・サイズはデバイスのsegmentsizeパラメータで指定されます。

バックアップ・イメージ・インスタンスは、期限切れになるか、明示的に削除されるか、またはクラウド・アーカイブ・コンテナに移行されるまで、クラウド・コンテナ内に残ります。Oracle Secure Backupで期限切れのバックアップ・イメージ・インスタンスが削除されるのは、期限切れになった直後でなく、デバイスの空き領域しきい値を超過したときのみです。

関連項目:

Oracle Secure Backupでは、バックアップ・データがクライアント上で暗号化されていることを確認してからクラウドに書き込みます。バックアップ・ジョブで暗号化が要求されない場合は、Oracle Secure Backupのクライアント側ソフトウェア暗号化が自動的にオンになるように強制され、クライアントで設定された暗号化ポリシーが、クラウド・ストレージ・デバイスに書き込まれるバックアップ・データに適用されます。

バックアップ・データをディスク・プールにステージングし、自動化されたステージングを使用してクラウド・ストレージ・デバイスに移動できます。ディスク・プール内のバックアップ・データをクラウド・ストレージ・デバイスにコピーするには、バックアップ・データが暗号化される必要があります。ただし、クラウド・ストレージ・デバイスは、自動化されたステージングのソース・デバイスとして使用できません。手動のコピー・ジョブを使用して、バックアップ・イメージ・インスタンスを標準ストレージ・クラス(オブジェクト)コンテナからアーカイブ・ストレージ・クラス・コンテナに移動できます。両方のコンテナが同じアイデンティティ・ドメイン内に存在する必要があります。標準オブジェクト・ストレージ・コンテナおよびアーカイブ・ストレージ・コンテナ間のコピーでは、データがクライアントにダウンロードされません。

1.4 Oracle Secure Backupのデーモン

デーモンは、Oracle Secure Backupの処理を実行する際のバックグラウンド・プロセスです。継続的に稼働するデーモンと、特定のタスクのみを実行し、タスクが完了すると終了するデーモンがあります。

デーモンは、管理サーバー、メディア・サーバーまたはクライアントで実行できます。Oracle Secure Backupでは、デーモンの組合せを使用して特定のバックアップ、リストアまたは構成タスクを実行します。

Oracle Secure Backupデーモンには、サービス・デーモン、スケジュール・デーモン、索引デーモン、Apache Webサーバー・デーモン、NDMPデーモン、ロボット・デーモンおよびプロキシ・デーモンが含まれます。

関連項目:

デーモンの詳細は、『Oracle Secure Backup管理者ガイド』を参照してください。

1.5 Oracle Secure Backupのインタフェース

Oracle Secure Backupの異なる要素にアクセスする場合、次の4つの異なるインタフェースがあります。

  • obtoolコマンドライン・ユーティリティは、構成、メディア処理、およびファイル・システムのファイルのバックアップとリストアを含むOracle Secure Backup機能の基本的なインタフェースです。

  • Oracle Enterprise Managerは、Cloud Controlインタフェースの一部として、obtoolで使用できるほとんどのOracle Secure Backup機能へのアクセスを提供します。

  • Oracle Secure Backupには、Oracle Secure Backup Webツールと呼ばれる独自のWebベース・インタフェースが含まれ、obtoolのすべての機能を使用できます。Oracle Secure Backup Webツールは、Oracle Secure BackupがOracle Databaseインスタンスに依存せずに使用される状況での使用を主に想定しています。データベース・バックアップおよびリカバリ機能へのアクセスは提供されません。

    Oracle Secure Backup Webツールは、IPv6をサポートするすべてのプラットフォームでInternet Protocol v4(IPv4)、Internet Protocol v6(IPv6)およびIPv4とIPv6の混合環境をサポートします。

  • Oracle Databaseインスタンスのバックアップおよびリストア操作とOracle Secure Backupメディア管理層の構成は、RMANコマンドライン・クライアントまたはOracle Enterprise Managerを介して実行されます。

注意:

Oracle Secure Backupのドキュメントでは、可能なかぎりEnterprise Managerの使用に重点を置き、ファイルシステム・バックアップの場合のように、Enterprise Managerに同等の機能がない場合のみOracle Secure Backup Webツールについて説明しています。

関連項目: