クロス・テナンシおよびリージョン間クローニング
Autonomous AI Databaseインスタンスは、あるテナンシ(ソース・テナンシ)から別のテナンシ(宛先テナンシ)にクローニングできます。
- クロス・テナンシのクローニングについて
クロス・テナンシ・クローンを作成するときに、クローンがソース・テナンシと同じリージョンに作成されているか、ソース・テナンシ(クロス・リージョン)とは異なるリージョンに作成されているかを選択できます。 - クロス・テナンシ・クローニングの前提条件
ソース・データベースが1つのテナンシにあり、クローン・データベースが別のテナンシにあるクロス・テナンシ・クローンを作成するための前提条件について説明します。 - クロス・テナンシまたはリージョン間クローンの作成
ソース・データベースとクローン・データベースが同じリージョンにある場合、またはソース・データベースとクローン・データベースが異なるリージョン(クロス・リージョン)にある場合に、クロス・テナンシ・クローンを作成するステップを示します。 - バックアップからのクロス・テナンシ・クローンの作成
バックアップからクロス・テナンシ・クローンを作成するステップを示します。 - クロス・テナンシ・クローニングの暗号化キー・オプション
Autonomous AI Databaseには、クロス・テナンシ・クローンの暗号化キーのタイプと場所に関する複数のオプションが用意されています。
クロス・テナンシのクローニングについて
クロス・テナンシ・クローンを作成するときに、クローンがソース・テナンシと同じリージョンに作成されているか、ソース・テナンシ(クロス・リージョン)とは異なるリージョンに作成されているかを選択できます。
ノート:
クロス・テナンシ・クローニング・オプションは、CLIまたはAutonomous AI Database REST APIを使用してのみ使用できます。 このオプションは、Oracle Cloud Infrastructureコンソールでは使用できません。クロス・テナンシのクローニングでは、次の点に注意してください:
-
すべてのクローン・タイプがサポートされています: クローン・データベースは、フル・クローン、メタデータ・クローンまたはリフレッシュ可能クローンです。
-
クローンは、ソースのAutonomous AI Databaseインスタンスから、またはバックアップから(最新のバックアップ、指定されたバックアップを使用するか、長期バックアップを選択することで)作成できます。
-
ソースのAutonomous AI Databaseインスタンスは、ECPUまたはOCPUコンピュート・モデルのいずれかを使用できます。 ワークロード・タイプに応じて、OCPUコンピュート・モデルを使用するソースから、ECPUコンピュート・モデルを使用するクローンにクローニングできます(これは、データ・ウェアハウスおよびトランザクション処理のワークロード・タイプに許可されます)。
-
クローニングされたデータベースは、同じリージョンまたは別のリージョン(クロス・リージョン)に配置できます。
-
デフォルトでは、クロス・テナンシ・クローンは、ソース・データベースの暗号化方法(Oracle管理暗号化キーまたは顧客管理暗号化キー)を継承します。
-
ソース・データベースで顧客管理暗号化キーを使用する場合、クローン・データベースの暗号化キーにはいくつかのオプションがあります。 詳細は、クロス・テナンシ・クローニング暗号化キーのオプションを参照してください。
親トピック: クロス・テナンシおよびリージョン間クローニング
クロス・テナンシ・クローニングの前提条件
ソース・データベースが1つのテナンシにあり、クローン・データベースが別のテナンシにあるクロス・テナンシ・クローンを作成するための前提条件について説明します。
コマンドを実行して、宛先テナンシにクロス・テナンシ・クローンを作成する必要があります。 クロス・テナンシ・クローンを作成する前に、ソース・テナンシ、クローニングするインスタンスを含むテナンシおよび宛先テナンシにOCI Identity and Access Managementグループおよびポリシーを定義する必要があります。 定義したグループおよびポリシーにより、宛先テナンシにクローンを作成するためのコマンドを実行でき、ソースAutonomous AI Databaseインスタンスが存在するソース・テナンシに宛先テナンシが接続できるようになります。
追加するOCI Identity and Access Managementグループおよびポリシーでは、次のものがサポートされます:
-
ソース・テナンシ内のグループのメンバーを使用すると、宛先テナンシのグループがソース・テナンシのソースAutonomous AI Databaseインスタンスにアクセス(読取り)できます。
ソースAutonomous AI Databaseインスタンスに対する他のアクション(起動、停止、書込み操作など)を許可する必要はありません。
-
宛先テナンシ内のグループのメンバーは、ソース・テナンシのAutonomous AI Databaseインスタンスをクローン・ソースとして使用して、宛先テナンシにクローンを作成できます。
宛先テナンシで、グループがソース・テナンシのAutonomous AI Databaseインスタンスを管理できるようにするポリシーも追加します。 たとえば、このポリシーにより、グループはクローン・データベースを作成でき、リフレッシュ可能クローンでソース・テナンシに接続するコマンド(「リフレッシュ」や「切断」など)を実行できます。
クロス・テナンシ・クローンを作成するには、OCI Identity and Access Managementを使用して必要なグループを作成し、クロス・テナンシ・クローニングを認可するポリシーを定義します:
詳細については、「ポリシーの開始」を参照してください。
親トピック: クロス・テナンシおよびリージョン間クローニング
クロス・テナンシまたはリージョン間クローンの作成
ソース・データベースとクローン・データベースが同じリージョンにある場合、またはソース・データベースとクローン・データベースが異なるリージョン(クロス・リージョン)にある場合に、クロス・テナンシ・クローンを作成するステップを示します。
クロスリージョン・クローニングは、無料層または開発者向けAutonomous AI Databaseインスタンスではサポートされていません。
これらのステップでは、フル・クローンまたはメタデータ・クローンの作成について説明します。 クロス・テナンシのリフレッシュ可能クローンの作成の詳細は、「クロス・テナンシまたはリージョン間リフレッシュ可能クローンの作成」を参照してください。
ノート:
クロス・テナンシ・クローニング・オプションは、CLIまたはAutonomous AI Database REST APIを使用してのみ使用できます。 このオプションは、Oracle Cloud Infrastructureコンソールでは使用できません。クロス・テナンシ・クローンを作成するには:
-
詳細については、「クロス・テナンシおよびリージョン間クローニングに関するノート」を参照してください。
-
APIの使用およびリクエストの署名の詳細は、REST APIおよび「セキュリティ資格証明」を参照してください。
-
SDKについては、ソフトウェア開発キットとコマンドライン・インタフェースに関する項を参照してください。
親トピック: クロス・テナンシおよびリージョン間クローニング
バックアップからのクロス・テナンシ・クローンの作成
バックアップからクロス・テナンシ・クローンを作成するステップを示します。
これらのステップでは、フル・クローンまたはメタデータ・クローンの作成について説明します。 クロス・テナンシのリフレッシュ可能クローンの作成の詳細は、「クロス・テナンシまたはリージョン間リフレッシュ可能クローンの作成」を参照してください。
ノート:
クロス・テナンシ・クローニング・オプションは、CLIまたはAutonomous AI Database REST APIを使用してのみ使用できます。 このオプションは、Oracle Cloud Infrastructureコンソールでは使用できません。バックアップからクロス・テナンシ・クローンを作成するには:
-
APIの使用およびリクエストの署名の詳細は、REST APIおよび「セキュリティ資格証明」を参照してください。
-
SDKについては、ソフトウェア開発キットとコマンドライン・インタフェースに関する項を参照してください。
親トピック: クロス・テナンシおよびリージョン間クローニング
クロス・テナンシ・クローニング暗号化キーのオプション
Autonomous AI Databaseには、クロス・テナンシ・クローンの暗号化キーのタイプと場所に関する複数のオプションが用意されています。
クロス・テナンシ・クローニング・オプションは、CLIまたはAutonomous AI Database REST APIを使用してのみ使用できます。 このオプションは、Oracle Cloud Infrastructureコンソールでは使用できません。
ノート:
デフォルトでは、クロス・テナンシ・クローンは、ソースの暗号化キー・メソッド(Oracle管理暗号化キーまたは顧客管理暗号化キー)を継承します。 顧客管理暗号化キーを使用するクロス・テナンシ・クローンを作成するには、クロス・テナンシ・クローンを作成するときに、OCI CLIコマンドに顧客管理暗号化キーの詳細を明示的に含める必要があります。ソース・データベースで顧客管理暗号化キーを使用する場合、クロス・テナンシ・クローンの作成時に暗号化キーのタイプと場所を指定するための次のオプションがあります:
| 暗号化キーのクローニング | 説明 |
|---|---|
|
ソースと同じキーを使用 |
クロス・テナンシ・クローンで同じ顧客管理暗号化キー(ソース・データベースのOCI Vaultのキー)を使用する場合は、次のものを作成する必要がありますクローンがソース・テナンシの暗号化キーに到達できるように、および暗号化キーがクロス・テナンシ・クローンと同じリージョンにあることが必要なOracle Cloud Infrastructure Identity and Access Management動的グループおよびポリシー。 詳細については、「データベースとは異なるテナンシのVaultを使用した顧客管理キーの動的グループおよびポリシーの作成」を参照してください。 |
|
クローンと同じテナンシ内のVaultで異なるキーを使用 |
クロス・テナンシ・クローンで別の顧客管理暗号化キーを使用する場合、クロス・テナンシ・クローンの暗号化キーはクローンのOCI Vaultにありますテナンシでは、クローンが暗号化キーに到達できるように、必要なOracle Cloud Infrastructure Identity and Access Management動的グループおよびポリシーを作成し、暗号化キーがクローンと同じリージョンにある必要があります。 詳細については、「データベースと同じテナンシ内のVaultを使用した顧客管理キーの動的グループおよびポリシーの作成」を参照してください。 |
|
第3テナンシのVaultで異なるキーを使用 |
ソース・データベースのテナンシまたはクローニングされたテナンシではない3番目のテナンシのOCI Vaultに暗号化キーが存在する別の顧客管理暗号化キーを使用する場合データベースでは、クローンがリモート・テナンシ上のOCI Vaultに到達できるように、必要なOracle Cloud Infrastructure Identity and Access Management動的グループおよびポリシーを作成し、OCI Vaultがクローンと同じリージョンにある必要があります。 詳細については、「データベースとは異なるテナンシのVaultを使用した顧客管理キーの動的グループおよびポリシーの作成」を参照してください。 |
|
Oracle管理キーの使用 |
リモート・クローンでOracle管理キーを使用し、ソース・データベースで顧客管理暗号化キーを使用する場合、このオプションもサポートされます。 |
クローニングされたデータベースでリモート・テナンシの顧客管理暗号化キーを使用する場合:
-
動的グループおよびポリシーが定義されている場合、Oracle Cloud InfrastructureコンソールのAutonomous AI Databaseの詳細ページに、暗号化キー名およびキーOCIDが表示されます。
-
動的グループおよびポリシーが欠落しているか、クローンのテナンシのIAMユーザーにリモート・キーの詳細を表示するための十分な権限がない場合、Autonomous AI Databaseの詳細ページには暗号化キーが顧客管理キーとして表示されます。
ノート:
顧客管理キーを使用したクロス・テナンシ・リフレッシュ可能クローンの作成はサポートされていません。親トピック: クロス・テナンシおよびリージョン間クローニング