Voraussetzungen
In diesem Thema werden die Voraussetzungen für das Backup und die Wiederherstellung Ihrer Datenbanken in Oracle AI Database@Azure erläutert.
Oracle Database Autonomous Recovery Service
In diesem Thema wird erläutert, wie Sie Autonomous Recovery Service für Exadata-Datenbanken aktivieren.
- Sie müssen die folgenden Schritte ausführen, bevor Sie mit Exadata-Datenbank sichern und Exascale-Datenbank sichern für automatische Datenbankbackups mit Autonomous Recovery Service fortfahren.
Stellen Sie sicher, dass die Ressourcenlimits des Mandanten für den Recovery-Service ausreichen
- Navigieren Sie von der OCI-Konsole zu Governance und Administration.
- Wählen Sie im Abschnitt Mandantenverwaltung den Link Limits, Quota und Nutzung aus.
- Verwenden Sie die Felder Service, Geltungsbereich, Ressource, Abonnement und Compartment, um die Limits zu filtern.
- Wählen Sie in der Dropdown-Liste Service die Option Autonomous Recovery Service aus.
- Wählen Sie Ihr Abonnement aus der Dropdown-Liste Abonnement aus.
- Wählen Sie in der Dropdown-Liste Geltungsbereich Ihre Region aus.
- Prüfen Sie die Verfügbarkeit der folgenden Limits.
- Anzahl geschützte Datenbanken
- Für Recovery Fenster verwendeter Speicherplatz (GB)

- Falls erforderlich, können Sie eine Servicelimitanforderung erstellen.
Erforderliche Gruppe prüfen und OCI-Policys festlegen
- Verwenden Sie die vorhandenen Oracle AI Database@Azure-Gruppen, die im Rahmen des Onboardings erstellt werden, oder erstellen Sie neue Gruppen, um Autonomous Recovery Service zu verwalten.
- Erstellen Sie die erforderlichen IAM-Policys für die Recovery-Services im Root Compartment.
- Navigieren Sie in der OCI-Konsole zu Identität und Sicherheit, und wählen Sie die Identität aus.
- Wählen Sie im linken Menü den Abschnitt Policys und dann die Schaltfläche Policy erstellen aus.
- Führen Sie die folgenden Unterschritte aus, um eine IAM-Policy für die Nutzung des Autonomous Recovery Service von Oracle Database@Azure zu erstellen.
- Erstellen Sie die zugehörige Policy mit Policy Builder, indem Sie Folgendes wählen:
- Policy-Anwendungsfälle: Wählen Sie in der Liste den Autonomous Recovery Service aus.
- Allgemeine Policy-Vorlagen: Wählen Sie die Option Oracle Database@Azure darf Autonomous Recovery Service für Backup verwenden aus der Liste aus.

- Alternativ können Sie den manuellen Editor verwenden, um zugehörige IAM-Policy-Anweisungen hinzuzufügen.
- Um zuzulassen, dass Oracle Database@Azure Autonomous Recovery Service für Backups verwendet, verwenden Sie die folgenden Policy-Anweisungen.
Allow service database to manage recovery-service-family in tenancy Allow service database to manage tagnamespace in tenancy Allow service rcs to manage recovery-service-family in tenancy Allow service rcs to manage virtual-network-family in tenancy Allow service database to use organizations-assigned-subscription in tenancy where target.subscription.serviceName = 'ORACLEDBATAZURE' - Damit Benutzer Autonomous Recovery Service in den oben erstellten Gruppen verwalten oder verwenden können, verwenden Sie die folgenden Policy-Anweisungen.
allow group odbaa-db-family-administrators to manage recovery-service-family in tenancy allow group odbaa-db-family-administrators to use recovery-service-family in tenancy allow group odbaa-db-systems-administrators to manage recovery-service-family in tenancy allow group odbaa-db-systems-administrators to use recovery-service-family in tenancy
Hinweis
Mit der Verwaltungsberechtigung können Sie Autonomous Recovery Service, Policys und Subnetze bearbeiten. Außerdem können Sie Datenbankbackups mit Autonomous Recovery Service konfigurieren, während mit der Verwendungsberechtigung nur Datenbankbackups konfiguriert werden können. - Um zuzulassen, dass Oracle Database@Azure Autonomous Recovery Service für Backups verwendet, verwenden Sie die folgenden Policy-Anweisungen.
- Erstellen Sie die zugehörige Policy mit Policy Builder, indem Sie Folgendes wählen:
Netzwerkressourcen für Recovery-Service konfigurieren
- Navigieren Sie in der OCI-Konsole zu Exadata-VM-Cluster, und wählen Sie das Exadata-VM-Cluster aus.
- Wählen Sie die Registerkarte VM-Clusterinformationen aus, und stellen Sie dann sicher, dass der VM-Clustername in der OCI-Konsole mit dem gewünschten Namen übereinstimmt.
- Notieren Sie sich auf der Seite VM-Clusterinformationen die Namen der virtuellen Cloud-Netzwerke, Backupsubnetz und Backupnetzwerksicherheitsgruppen.
- Klicken Sie auf der Registerkarte "VM-Clusterinformationen" mit der rechten Maustaste auf den Link neben Virtuelles Cloud-Netzwerk, und öffnen Sie ihn in einer neuen Browserregisterkarte.
- Navigieren Sie zur Registerkarte Subnetze.
- Stellen Sie sicher, dass der IPv4 CIDR-Block des Backupsubnetzes mindestens /24 (256 IP-Adressen) ist. Andernfalls müssen Sie ein neues Subnetz mit einem CIDR-Block von mindestens /24 erstellen.
- Navigieren Sie zu Oracle Database, und wählen Sie Datenbankbackups aus.
- Wählen Sie im Abschnitt Recovery-Servicesubnetze die Schaltfläche Recovery-Servicesubnetz registrieren aus.
- Geben Sie einen aussagekräftigen Namen für das Recovery-Servicesubnetz ein.
- Wählen Sie in der Dropdown-Liste das Compartment aus, in dem das Recovery-Servicesubnetz erstellt wird.
- Wählen Sie das Compartment und das virtuelle Cloud-Netzwerk aus der Liste aus.
- Wählen Sie im Abschnitt Subnetze die Informationen zu Compartment und Subnetze aus.
- Blenden Sie den Abschnitt Erweiterte Optionen ein, und aktivieren Sie dann die Option Netzwerksicherheitsgruppen zur Kontrolle des Traffics verwenden.
- Wählen Sie die Backupnetzwerksicherheitsgruppe des verwendeten VM-Clusters aus.
- Wählen Sie nach Abschluss die Schaltfläche Registrieren.
- Wenn der Status erfolgreich ist, wird der Status des Recovery-Servicesubnetzes in Aktiv geändert.
- Klicken Sie auf der Registerkarte "VM-Clusterinformationen" mit der rechten Maustaste auf den Link neben Backupnetzwerksicherheitsgruppen, und öffnen Sie ihn in einer neuen Browserregisterkarte.
- Navigieren Sie zur Registerkarte Sicherheitsregeln.
- Fügen Sie zustandsbehaftete Ingress-Regeln hinzu, um den Zugriff aus dem gesamten CIDR-Bereich des VCN zu ermöglichen, in dem sich die Datenbank befindet. Dadurch werden alle Quellports zu den Zielports 2484 und 8005 zugelassen.
- Fügen Sie Egress-Regeln hinzu, um den Zugriff auf die Zielports 2484 und 8005 aus dem gesamten CIDR-Bereich des VCN zu ermöglichen, in dem sich die Datenbank befindet.

Autonomous Recovery Service Protection Policy(s) mit Locality Enforcement erstellen
- Navigieren Sie zu Oracle Database, wählen Sie Datenbankbackups und dann die Schutz-Policys aus.
- Um Schutz-Policys zu erstellen, wählen Sie die Option Schutz-Policy erstellen aus, und führen Sie die folgenden Unterschritte aus.
- Geben Sie einen aussagekräftigen Namen für die Schutz-Policy ein.
- Wählen Sie in der Liste die Option Erstellen in Compartment aus.
- Wählen Sie den Backupaufbewahrungszeitraum (in Tagen) aus.
- Aktivieren Sie die Option Aufbewahrungssperre, falls erforderlich.
- Aktivieren Sie die Option Backups in demselben Cloudprovider wie die Datenbank speichern, wenn Sie die Backups in Azure speichern möchten.

OCI Object Storage
In diesem Thema werden die Voraussetzungen für die Verbindung mit dem Object Storage-Service und den Zugriff auf Object Storage-Knoten mit einer statischen Route erläutert
- Navigieren Sie von der OCI-Konsole auf der Seite mit VM-Clusterinformationen zum virtuellen Cloud-Netzwerk.

- Wählen Sie die Registerkarte Gateways aus, und stellen Sie sicher, dass ein Servicegateway angehängt ist.
- Wählen Sie die Registerkarte Routing aus, und fügen Sie die Routingregel für das Servicegateway hinzu, sofern sie noch nicht erstellt wurde.
- Navigieren Sie zurück zur Registerkarte VM-Clusterinformationen, und klicken Sie auf den Link neben Backupnetzwerksicherheitsgruppen.
- Fügen Sie die Egress-Regel hinzu, um den Zugriff auf Object Storage zuzulassen, sofern diese noch nicht erstellt wurde.

- Knotenzugriff auf Object Storage über statische Route.
- Dieser Schritt ist nicht erforderlich, wenn Sie ein automatisches Backup verwenden.
- Wenn Sie das erste automatische Backup für eine Datenbank aktivieren, wird die statische Route im Service automatisch konfiguriert.
- Wenn Sie keine automatischen Backups erstellen, müssen Sie eine statische Route für den Object Storage-Zugriff auf jedem Compute Node konfigurieren.
- Dieser Schritt ist nicht erforderlich, wenn Sie ein automatisches Backup verwenden.
Weitere Informationen finden Sie unter Voraussetzungen für Backups auf Exadata Cloud Infrastructure oder Voraussetzungen für Backups auf Oracle Exadata Database Service on Exascale Infrastructure.