DBシステムでのOracle Data Guardの有効化
一般情報
- Oracle Data Guardを有効にすると、プライマリ・データベースとスタンバイ・データベースに対して個別のData Guard関連付けが作成されます。
- Oracle Data Guardを有効にする場合は、スタンバイ・データベース用に新しいDBシステムを作成する必要があります。
- Ampere A1シェイプ・ベースのDBシステムでは、IntelまたはAMDシェイプ・ベースのDBシステムとのData Guard関連付けはサポートされていません。
手順
OCIコンソールを使用してDBシステムおよびデータベースを作成してDBシステムでData Guardを有効にするには、次のステップを実行します:
- 「DBシステム」リスト・ページで、操作するデータベースを含むDBシステムを選択します。 リスト・ページまたはDBシステムの検索に関するヘルプが必要な場合は、「DBシステムのリスト」を参照してください。
- 「データベース」タブで、操作するデータベースを選択します。
- データベースの詳細ページで、「Data Guard関連付け」タブを選択します。
- 「Data Guardの有効化」を選択します。
- 「Data Guardの有効化」ページで、次の情報を入力して、スタンバイ用の新しいピアDBシステムを作成します。
ピアDBシステム
- DBシステム名: リソースを簡単に識別できるように、わかりやすい名前を入力します。 表示名はいつでも変更できます。
- リージョン: 新しいピアDBシステムのリージョンを選択します。 リージョンおよび可用性ドメインの詳細は、「リージョンおよび可用性ドメインについて」を参照してください。
- 可用性ドメイン: 新しいピアDBシステムの可用性ドメインを選択します。
シェイプ
- デフォルトでは、4 OCPUのAMD VM.Standard.E4.Flexシェイプが選択されています。
- Enterprise Edition Developerは、Ampere A1シェイプでのみサポートされています。
- Oracle Databaseソフトウェア・エディションに対して「Enterprise Edition Developer」が選択されている場合、デフォルトでVM.Standard.A1。1 OCPUのフレックス・シェイプが選択されています。
- Standard Editionは、Ampere A1シェイプではサポートされていません。
- Data Guard関連付けの場合、デフォルトでは、プライマリと同じシェイプがスタンバイ用に選択されます。
- デフォルト以外のシェイプを指定するには、「シェイプの変更」を選択します。
「シェイプの変更」パネルで、使用可能なシェイプから選択するための次の詳細を指定します:
シェイプ・シリーズ
プロセッサ・グループ内のAMD、IntelまたはAmpereプロセッサを選択します。
- AMD: 現在生成のAMDプロセッサを使用するシェイプ。 AMDシェイプは柔軟性があります。
- Intel: 現在の世代のIntelプロセッサを使用するStandardおよび最適化されたシェイプ。 固定およびフレキシブルの両方のIntelシェイプを使用できます。
- Ampere: ArmベースのAmpereプロセッサを使用するシェイプ。 Ampereシェイプは柔軟です。
ノート:
Ampere A1、AMD E4、AMD E5またはIntel X9フレキシブル・シェイプを選択すると、メモリー、ネットワーク帯域幅および理論上の最大IOPSは比例してスケーリングされます。OCPUの構成
このインスタンスに使用するシェイプを選択します。
OCPUの数を変更するには、次のステップを実行します:
- 目的のシェイプのアクション・メニューから、「OCPU数の更新」を選択します。
- リストから、ノード当たりのOCPU数を選択します。
- 「更新」を選択します。
- Ampere A1シェイプでは、最小1 OCPUと最大57 OCPUを選択できます。
- AMD E4およびE5シェイプの場合は、1つ以上のOCPUと最大64個のOCPUを選択できます。
- Intel X9シェイプでは、最小1 OCPUと最大32 OCPUを選択できます。
次のリソースは、選択したOCPUsの数に比例してスケーリングされます。
- メモリー(GB): このインスタンスに割り当てるメモリーの量。
Ampere A1、AMD E4、AMD E5およびIntel X9シェイプの場合、選択したOCPUの数に基づいてメモリーが比例してスケーリングされます。
- Ampere A1シェイプの場合、OCPUごとに8 GBのメモリーが割り当てられます。 最低8個のGBと、最大456個のGBのメモリーが割り当てられます。
- AMD E4およびE5シェイプの場合、OCPUごとに16 GBのメモリーが割り当てられます。 最低16個のGBと、最大1024個のGBのメモリーが割り当てられます。
- Intel X9シェイプの場合、OCPUごとに16 GBのメモリーが割り当てられます。 最低16個のGBと、最大512個のGBのメモリーが割り当てられます。
- ネットワーク帯域幅(Gbps): このインスタンスに割り当てるネットワーク帯域幅の量。
Ampere A1、AMD E4、AMD E5およびIntel X9シェイプの場合、帯域幅は選択したOCPUの数に応じて比例してスケーリングされます。 OCPUごとに、1 Gbpsのネットワーク帯域幅が割り当てられます。
- Ampere A1シェイプの場合、最小1 Gbpsおよび最大40 Gbpsのネットワーク帯域幅が割り当てられます。
- AMD E4およびE5シェイプの場合、最小1 Gbpsおよび最大40 Gbpsのネットワーク帯域幅が割り当てられます。
- Intel X9シェイプの場合、最小1 Gbpsおよび最大32 Gbpsのネットワーク帯域幅が割り当てられます。
- 理論最大IOPS: このインスタンスに割り当てる1秒当たりの入出力(IOPS)の量。 理論上の最大IOPSは、選択したストレージにも依存します。
標準のx86シェイプの場合、理論上の最大IOPSは、選択したECPU数に基づいて比例してスケーリングされます。 ECPUごとに、8K理論上の最大IOPSが割り当てられます。
Ampere A1、AMD E4、AMD E5およびIntel X9シェイプの場合、理論上の最大IOPSは、選択したOCPUの数に応じて比例してスケーリングされます。 OCPUごとに、16K理論の最大IOPSが割り当てられます。- Ampere A1シェイプの場合、最小16Kおよび最大640Kの理論上の最大IOPSが割り当てられます。
- AMD E4およびE5シェイプの場合、最小16K、最大640Kの理論上の最大IOPSが割り当てられます。
- Intel X9シェイプの場合、最小の16Kから最大512Kの理論上の最大IOPSが割り当てられます。
DBシステム構成
- 合計ノード数: (読取り専用)スタンバイ・インスタンスに割り当てられているノードの数。 ノード数はプライマリ・ノード数と同じになります。
- ライセンス・タイプ: DBシステムに使用するライセンスのタイプ。 選択は請求の測定に影響します。
- 「含まれるライセンス」とは、このOCI Databaseサービス・リソースのコストには、Oracle Databaseソフトウェア・ライセンスとサービスの両方が含まれることを意味します。
- 「ライセンス持込み (BYOL)」は、このOCI Databaseサービス・リソースに組織のOracle Databaseソフトウェア・ライセンスを使用することを意味します。 詳細は、「ライセンス持込み」を参照してください。
ネットワーク情報
- 「コンパートメント」を選択して、別のコンパートメント内のVCNを選択します。
- 仮想クラウド・ネットワーク: リストから、DBシステムを作成するVCNを選択します。 「コンパートメントの変更」を選択して、別のコンパートメント内のVCNを選択します。
- 「コンパートメント」を選択して、別のコンパートメント内のサブネットを選択します。
-
クライアント・サブネット: DBシステムがアタッチするサブネット。 シングル・ノードとマルチ・ノードのRAC DBシステムの両方で、データベース・インスタンスのOracle Clusterwareプライベート・インターコネクトによって使用される192.168.16.16/28,と重複するサブネットを使用しないでください。 重複しているサブネットを指定すると、プライベート・インターコネクトが正しく動作しません。
IPv4アドレスとIPv6アドレスの両方でDBシステムを構成する場合は、デュアル・スタック・サブネットを選択します。
-
ネットワーク・セキュリティ・グループ: オプションで、DBシステムに1つ以上のネットワーク・セキュリティ・グループ(NSG)を指定できます。 NSGは仮想ファイアウォールとして機能するため、イングレス・セキュリティ・ルールおよびエグレス・セキュリティ・ルールのセットをDBシステムに適用できます。 NSGは5つまで指定できます。
詳細は、「アクセスとセキュリティ」および「DBシステムのセキュリティ・ルール」を参照してください。
ノート:
セキュリティ・リストを含むサブネットを選択する場合、DBシステムのセキュリティ・ルールは、セキュリティ・リストおよびNSG内のルールの論理和になります。ネットワーク・セキュリティ・グループを使用するには:- 「ネットワーク・セキュリティ・グループを使用してトラフィックを制御」トグルをオンにします。 NSGをDBシステムに割り当てるには、仮想クラウド・ネットワークを選択する必要があります。
- DBシステムで使用するNSGを指定します。 複数のNSGを使用する必要がある場合があります。 不明な場合は、ネットワーク管理者に問い合わせてください。
- 追加のNSGを使用するには、「+別のネットワーク・セキュリティ・グループ」を選択します。
- ホスト名プレフィクス: DBシステムのホスト名プレフィクスを入力します。 ホスト名は英字で始める必要があり、英数字とハイフン(-)のみを使用できます。 使用できる最大文字数は16です。
注意:
ホスト名はサブネット内で一意である必要があります。 一意でない場合、DBシステムはプロビジョニングに失敗します。 - ホスト・ドメイン名: DBシステムのドメイン名。 選択したサブネットがDNS名前解決にOracle提供のInternet and VCN Resolverを使用する場合、このフィールドにはサブネットのドメイン名が表示され、変更できません。 それ以外の場合は、ドメイン名の選択を指定できます。 ハイフン(-)は使用できません。
- ホストおよびドメインURL: ホスト名とドメイン名を結合して、データベースの完全修飾ドメイン名(FQDN)を表示します。 最大の長さは、64文字です。
-
プライベートIPタイプ: オプションで、非RAC DBシステムの場合、新しいDBシステムのIPアドレスを定義できます。 これは、DBシステムを何度も作成および削除し、DBシステムの新しい反復ごとに同じIPアドレスを使用する必要がある開発コンテキストで役立ちます。 サブネット内で現在使用中のIPアドレスを指定すると、プロビジョニング操作は失敗し、無効なIPアドレスに関するエラー・メッセージが表示されます。
デュアル・スタック・サブネットが選択されている場合は、IPv4とIPv6の両方のアドレス・オプションが表示されます。
- IPv4アドレス: IPv4アドレスを自動的に割り当てるか、手動で入力できます。
- アドレスを自動的に割り当てるには、「サブネットからIPv4アドレスを自動的に割り当てます」オプションを選択します。
- 「IPv4アドレスを手動で割り当てます」オプションを選択して、プライベートIPアドレスを手動で入力します。 IPアドレスはサブネットCIDR範囲内にする必要があります。
- IPv6アドレス: IPv6アドレスを自動的に割り当てるか、手動で入力できます。
- アドレスを自動的に割り当てるには、「サブネットからIPv6アドレスを自動的に割り当てます」オプションを選択します。
- 「IPv6アドレスを手動で割り当てます」オプションを選択して、IPアドレスを手動で入力します。 IPアドレスはサブネットCIDR範囲内にする必要があります。
- IPv4アドレス: IPv4アドレスを自動的に割り当てるか、手動で入力できます。
Data Guardアソシエーション詳細
-
Data Guardタイプ: Active Data GuardまたはData Guardを選択します。 Active Data Guardは、次のような追加機能を提供: リアルタイム問合せおよびDMLオフロード、自動ブロック修復、スタンバイ・ブロック変更トラッキング、遠隔同期、グローバル・データ・サービスおよびアプリケーション・コンティニュイティ。
- Active Data Guardには、Oracle Active Data Guardライセンスが必要です。
- 詳細は、「Oracle Data Guardの概要」を参照してください。
-
保護モード: 保護モードは、最大パフォーマンスまたは最大可用性です。
- 詳細は、Oracle Data Guardの保護モードに関する項を参照してください。
-
トランスポート・タイプ: このOracle Data Guard関連付けに使用されるREDOトランスポート・タイプ。
- 詳細は、「データ保護モード用のREDO転送サービスの管理」を参照してください。
診断収集
診断収集および通知機能により、Oracle Cloud操作が可能であり、ゲストVMの問題を迅速かつ効果的に識別、調査、追跡および解決できます。 イベントをサブスクライブして、リソース状態の変更に関する通知を取得します。 この機能はいつでも有効または無効にできます。
デフォルトでは、有効化するオプションが選択されています。 ただし、診断機能が不要な場合は、診断収集チェック・ボックスの選択を解除できます。
- 診断イベントの有効化: Oracleがクリティカル・イベント、警告イベント、および情報イベントに関する障害通知を収集および送信できるようにします。
- ヘルス・モニタリングの有効化: Oracle Cloud操作表示のこの診断収集は、ベース・データベース・サービスでは使用できません。
- インシデント・ログおよびトレース収集の有効化: Oracleがイベント通知を受信し、障害診断および問題解決のためにインシデント・ログおよびトレースを収集できるようにします。
ノート:
イベントおよびログ・ファイルのリストが将来変更される可能性があることを理解してオプト・インします。 この機能はいつでもオプトアウトできます。拡張オプション
「拡張オプション」を展開して、このリソースの拡張オプションを指定します。
管理
「管理」を展開して、次の詳細を指定します:
- フォルト・ドメイン: DBシステムが存在するフォルト・ドメイン。 DBシステムに使用するフォルト・ドメインを選択できます。 マルチ・ノードRAC DBシステムの場合、使用するフォルト・ドメインを2つ指定できます。 Oracleでは、マルチ・ノードRAC DBシステムの各ノードを異なるフォルト・ドメインに配置することをお薦めします。 フォルト・ドメインの詳細は、「リージョンおよび可用性ドメインについて」を参照してください。
- タイムゾーン: DBシステムのデフォルト・タイム・ゾーンはUTCですが、別のタイム・ゾーンを指定できます。 タイムゾーン・オプションは、
Java.util.TimeZoneクラスとOracle Linuxオペレーティング・システムの両方でサポートされているオプションです。 詳細は、「DBシステム・タイム・ゾーン」を参照してください。 次のオプションが使用できます。- UTC: 協定世界時を使用するようにDBシステムを構成します。
- ブラウザ検出: コンソールには、このオプションについてブラウザによって検出されたタイムゾーンが表示されます。
- 別のタイムゾーンを選択: タイム・ゾーンを手動で指定するには、まずリージョンまたは国セレクタを使用して地理的リージョンを選択し、次にタイムゾーンセレクタを使用して必要なタイム・ゾーンを選択します。
ヒント:
UTCまたはブラウザで検出されたタイム・ゾーン以外のタイム・ゾーンを設定する場合で、目的のタイム・ゾーンが表示されない場合は、「リージョンまたは国」リストで「その他」を選択してください。
セキュリティ
「セキュリティ」を展開して、セキュリティの詳細を指定します。 オプションで、1つ以上のセキュリティ属性を指定して、DBシステムのZero Trust Packet Routing (ZPR)を構成できます。
- 必要なセキュリティ属性が使用可能な「ネームスペース」を選択します。
- 必要なセキュリティ属性の「キー」および「値」を選択します。
- 「セキュリティ属性の追加」を選択します。
ノート:
- 管理者は、ユーザーがDBシステムにセキュリティ属性を適用する前に、テナンシにセキュリティ属性ネームスペースおよびセキュリティ属性を設定する必要があります。
- セキュリティ属性は、適切なポリシーでのみ有効です。 ポリシーのないセキュリティ属性が追加されると、セキュリティ・リストまたはNSGで許可されている場合でも、すべてのアクセスがデフォルトで拒否されます。
- セキュリティ属性を使用する場合、DBシステムのセキュリティ・ルールは、セキュリティ・リストおよびNSG内のルールとともに、セキュリティ属性のルールを結合します。
- 複数のセキュリティ属性を使用する必要がある場合があります。 不明な場合は、ネットワーク管理者に問い合わせてください。
- DBシステムには最大3つのセキュリティ属性を指定できます。
詳細は、次を参照してください。
- DBシステムの作成後にセキュリティ属性を追加、編集または削除します。「DB Systemのセキュリティ属性の管理」を参照してください。
- 適切なZPRポリシーの定義については、Zero Trust Packet Routingを参照してください。
- セキュリティ属性の作成については、「セキュリティ属性の作成」を参照してください。
タグ
「タグ」を展開して、このリソースのタグ詳細を指定します。
ヒント:
タグは、後で、またはリソースにいつでも適用できます。スタンバイ・データベース
-
データベース・イメージ: オプショナル。 デフォルトでは、ソース・データベースとして最新のデータベース・ソフトウェア・イメージが使用されます。 データベースに使用されるOracle Databaseバージョンを指定できます。 データベース・バージョンはDBシステムで混在できますが、エディションはできません。
- 「データベース・イメージの変更」を選択して、自分または組織内の誰かがテナンシに作成したカスタム・データベース・ソフトウェア・イメージを選択します。
- 「コンパートメント」フィルタを使用して、特定のコンパートメントからカスタム・データベース・ソフトウェア・イメージを選択します。
- 選択したOracle Databaseバージョンの使用可能なイメージの表からデータベース・イメージを選択します。
- 「選択」ボタンを選択します。
- パスワード: 管理者のパスワードを入力します パスワードは、次の基準を満たす必要があります:
- SYS、SYSTEM、TDEウォレットおよびPDB管理者の強力なパスワード。
- パスワードは9から30文字で、少なくとも2つの大文字、2つの小文字、2つの数値、および2つの特殊文字を含める必要があります。
- 特殊文字は、_、#、または -にする必要があります。
- パスワードには、ユーザー名(SYS、SYSTEMなど)または単語「oracle」を順番に、または大文字と小文字に関係なく含めることはできません。