Mandantenübergreifend und regionsübergreifend klonen
Sie können eine autonome KI-Datenbankinstanz von einem Mandanten, einem Quellmandanten oder einem anderen Mandanten (Zielmandanten) klonen.
- Informationen zum mandantenübergreifenden Klonen
Wenn Sie einen mandantenübergreifenden Klon erstellen, können Sie entweder auswählen, dass der Klon in derselben Region wie der Quellmandant oder in einer anderen Region als der Quellmandant (regionsübergreifend) erstellt wird. - Voraussetzungen für mandantenübergreifendes Klonen
Beschreibt die Voraussetzungen für das Erstellen eines mandantenübergreifenden Klons, bei dem sich die Quelldatenbank in einem Mandanten befindet und sich die geklonte Datenbank in einem anderen Mandanten befindet. - Mandantenübergreifenden oder regionsübergreifenden Klon erstellen
Zeigt die Schritte zum Erstellen eines mandantenübergreifenden Klons an, wenn sich die Quelldatenbank und die geklonte Datenbank in derselben Region befinden oder wenn sich die Quelldatenbank und die geklonte Datenbank in verschiedenen Regionen (regional) befinden. - Mandantenübergreifenden Klon aus einem Backup erstellen
Zeigt die Schritte zum Erstellen eines mandantenübergreifenden Klons aus einem Backup an. - Verschlüsselungsschlüsseloptionen für Mandantenübergreifendes Klonen
Die autonome KI-Datenbank bietet mehrere Optionen für den Typ und den Speicherort der Verschlüsselungsschlüssel für einen mandantenübergreifenden Klon.
Übergeordnetes Thema: Autonome KI-Datenbankinstanz klonen, verschieben oder upgraden
Mandantenübergreifendes Klonen
Wenn Sie einen mandantenübergreifenden Klon erstellen, können Sie entweder auswählen, dass der Klon in derselben Region wie der Quellmandant oder in einer anderen Region als der Quellmandant (regionsübergreifend) erstellt wird.
Die mandantenübergreifende Klonoption ist nur mit der CLI oder den REST-APIs der autonomen KI-Datenbank verfügbar. Diese Option ist mit der Oracle Cloud Infrastructure-Konsole nicht verfügbar.
Beachten Sie Folgendes beim mandantenübergreifenden Klonen:
-
Alle Klontypen werden unterstützt: Die geklonte Datenbank kann ein vollständiger Klon, ein Metadatenklon oder ein aktualisierbarer Klon sein.
-
Ein Klon kann aus einer autonomen KI-Quelldatenbankinstanz oder aus einem Backup erstellt werden (mit dem letzten Backup, einem angegebenen Backup oder durch Auswahl eines langfristigen Backups).
-
Die autonome KI-Quelldatenbankinstanz kann entweder das ECPU- oder das OCPU-Compute-Modell verwenden. Je nach Workload-Typ können Sie von einer Quelle, die das OCPU-Compute-Modell verwendet, zu einem Klon klonen, der das ECPU-Compute-Modell verwendet (dies ist für die Workload-Typen "Data Warehouse" und "Transaktionsverarbeitung" zulässig).
-
Die geklonte Datenbank kann sich in derselben Region oder in einer anderen Region (regionsübergreifend) befinden.
-
Standardmäßig erbt ein mandantenübergreifender Klon die Verschlüsselungsmethode der Quelldatenbank, entweder von Oracle verwaltete oder vom Kunden verwaltete Verschlüsselungsschlüssel.
-
Wenn die Quelldatenbank vom Kunden verwaltete Verschlüsselungsschlüssel verwendet, stehen Ihnen mehrere Optionen für die Verschlüsselungsschlüssel in einer geklonten Datenbank zur Verfügung. Weitere Informationen finden Sie unter Verschlüsselungsschlüsseloptionen für Mandantenübergreifendes Klonen.
Übergeordnetes Thema: Mandantenübergreifendes und regionsübergreifendes Klonen
Voraussetzungen für mandantenübergreifendes Klonen
Beschreibt die Voraussetzungen für das Erstellen eines mandantenübergreifenden Klons, bei dem sich die Quelldatenbank in einem Mandanten befindet und sich die geklonte Datenbank in einem anderen Mandanten befindet.
Sie müssen die Befehle ausführen, um einen mandantenübergreifenden Klon im Zielmandanten zu erstellen. Bevor Sie einen mandantenübergreifenden Klon erstellen, müssen Sie OCI Identity and Access Management-Gruppen und -Policys im Quellmandanten, im Mandanten, der die zu klonende Instanz enthält, und im Zielmandanten definieren. Mit den von Ihnen definierten Gruppen und Policys können Sie Befehle ausführen, um den Klon im Zielmandanten zu erstellen und dem Zielmandanten zu erlauben, sich an den Quellmandanten zu wenden, in dem sich die autonome KI-Quelldatenbankinstanz befindet.
Die OCI Identity and Access Management-Gruppen und -Policys, die Sie hinzufügen, unterstützen Folgendes:
-
Ein Mitglied einer Gruppe im Quellmandanten ermöglicht einer Gruppe im Zielmandanten den Zugriff (Lesen) auf die autonome KI-Quelldatenbankinstanz im Quellmandanten.
Sie müssen keine anderen Aktionen in der autonomen KI-Quelldatenbankinstanz zulassen (z.B. Starten, Stoppen, Beenden oder Schreibvorgänge).
-
Ein Mitglied einer Gruppe im Zielmandanten kann einen Klon im Zielmandanten mit der Instanz der autonomen KI-Datenbank im Quellmandanten als Klonquelle erstellen.
Im Zielmandanten fügen Sie auch eine Policy hinzu, mit der eine Gruppe die Instanz der autonomen KI-Datenbank im Quellmandanten verwalten kann. Beispiel: Mit dieser Policy kann die Gruppe die Klondatenbank erstellen. Außerdem kann ein aktualisierbarer Klon Befehle ausführen, die den Quellmandanten kontaktieren, wie Aktualisieren und Verbindung trennen.
Um einen mandantenübergreifenden Klon zu erstellen, verwenden Sie OCI Identity and Access Management, um die erforderlichen Gruppen zu erstellen und die Policys zu definieren, die das mandantenübergreifende Klonen autorisieren:
Weitere Informationen finden Sie unter Erste Schritte mit Policys.
Übergeordnetes Thema: Mandantenübergreifendes und regionsübergreifendes Klonen
Mandantenübergreifenden oder regionsübergreifenden Klon erstellen
Zeigt die Schritte zum Erstellen eines mandantenübergreifenden Klons an, wenn sich die Quelldatenbank und die geklonte Datenbank in derselben Region befinden oder wenn sich die Quelldatenbank und die geklonte Datenbank in verschiedenen Regionen (regionsübergreifend) befinden.
Das regionsübergreifende Klonen wird in der kostenlosen Tier oder für Autonomous Database for Developers-Instanzen nicht unterstützt.
Diese Schritte umfassen das Erstellen eines vollständigen Klons oder eines Metadatenklons. Weitere Informationen zum Erstellen eines mandantenübergreifenden aktualisierbaren Klons finden Sie unter Mandantenübergreifenden oder regionsübergreifenden aktualisierbaren Klon erstellen.
Die mandantenübergreifende Klonoption ist nur mit der CLI oder den REST-APIs der autonomen KI-Datenbank verfügbar. Diese Option ist mit der Oracle Cloud Infrastructure-Konsole nicht verfügbar.
So erstellen Sie einen mandantenübergreifenden Klon:
-
Weitere Informationen finden Sie unter Notizen für mandantenübergreifendes und regionsübergreifendes Klonen.
-
Informationen zur Verwendung der API und zu Signieranforderungen finden Sie unter REST-APIs und Sicherheitszugangsdaten.
-
Informationen zu SDKs finden Sie unter Software Development Kits und Befehlszeilenschnittstelle (CLI).
Übergeordnetes Thema: Mandantenübergreifendes und regionsübergreifendes Klonen
Mandantenübergreifenden Klon aus einem Backup erstellen
Zeigt die Schritte zum Erstellen eines mandantenübergreifenden Klons aus einem Backup an.
Diese Schritte umfassen das Erstellen eines vollständigen Klons oder eines Metadatenklons. Weitere Informationen zum Erstellen eines mandantenübergreifenden aktualisierbaren Klons finden Sie unter Mandantenübergreifenden oder regionsübergreifenden aktualisierbaren Klon erstellen.
Die mandantenübergreifende Klonoption ist nur mit der CLI oder den REST-APIs der autonomen KI-Datenbank verfügbar. Diese Option ist mit der Oracle Cloud Infrastructure-Konsole nicht verfügbar.
So erstellen Sie einen mandantenübergreifenden Klon aus einem Backup:
-
Informationen zur Verwendung der API und zu Signieranforderungen finden Sie unter REST-APIs und Sicherheitszugangsdaten.
-
Informationen zu SDKs finden Sie unter Software Development Kits und Befehlszeilenschnittstelle (CLI).
Übergeordnetes Thema: Mandantenübergreifendes und regionsübergreifendes Klonen
Mandantenübergreifendes Klonen von Verschlüsselungsschlüsseloptionen
Die autonome KI-Datenbank bietet mehrere Optionen für den Typ und den Speicherort der Verschlüsselungsschlüssel für einen mandantenübergreifenden Klon.
Die mandantenübergreifende Klonoption ist nur mit der CLI oder den REST-APIs der autonomen KI-Datenbank verfügbar. Diese Option ist mit der Oracle Cloud Infrastructure-Konsole nicht verfügbar.
Standardmäßig erbt ein mandantenübergreifender Klon die Verschlüsselungsschlüsselmethode der Quelle, entweder von Oracle verwaltete Verschlüsselungsschlüssel oder vom Kunden verwaltete Verschlüsselungsschlüssel. Um einen mandantenübergreifenden Klon zu erstellen, der vom Kunden verwaltete Verschlüsselungsschlüssel verwendet, müssen Sie die vom Kunden verwalteten Verschlüsselungsschlüsseldetails explizit in den OCI-CLI-Befehl aufnehmen, wenn Sie den mandantenübergreifenden Klon erstellen.
Wenn die Quelldatenbank vom Kunden verwaltete Verschlüsselungsschlüssel verwendet, haben Sie beim Erstellen eines mandantenübergreifenden Klons die folgenden Optionen, um den Verschlüsselungsschlüsseltyp und den Speicherort anzugeben:
| Verschlüsselungsschlüssel klonen | Beschreibung |
|---|---|
|
Den gleichen Schlüssel wie die Quelle verwenden |
Wenn der mandantenübergreifende Klon denselben vom Kunden verwalteten Verschlüsselungsschlüssel verwenden soll, also den Schlüssel aus dem OCI Vault in der Quelldatenbank, müssen Sie den erforderliche dynamische Oracle Cloud Infrastructure Identity and Access Management-Gruppe und -Policys, damit der Klon den Verschlüsselungsschlüssel des Quellmandanten erreichen kann und sich der Verschlüsselungsschlüssel in derselben Region wie der mandantenübergreifende Klon befinden muss. Weitere Informationen finden Sie unter Dynamische Gruppe und Policys für vom Kunden verwaltete Schlüssel mit Vault in einem anderen Mandanten als der Datenbank erstellen. |
|
Anderen Schlüssel mit Vault in demselben Mandanten wie Klon verwenden |
Wenn Sie einen anderen vom Kunden verwalteten Verschlüsselungsschlüssel auf dem mandantenübergreifenden Klon verwenden möchten, wobei sich der Verschlüsselungsschlüssel für den mandantenübergreifenden Klon in einem OCI Vault auf dem Klon befindet Mandanten, müssen Sie die erforderliche dynamische Gruppe und die erforderlichen Policys für Oracle Cloud Infrastructure Identity and Access Management erstellen, damit der Klon den Verschlüsselungsschlüssel erreichen kann und sich der Verschlüsselungsschlüssel in derselben Region wie der Klon befinden muss. Weitere Informationen finden Sie unter Dynamische Gruppe und Policys für vom Kunden verwaltete Schlüssel mit Vault im selben Mandanten wie Datenbank erstellen. |
|
Anderen Schlüssel mit Vault im dritten Mandanten verwenden |
Wenn Sie einen anderen vom Kunden verwalteten Verschlüsselungsschlüssel verwenden möchten, wobei sich der Verschlüsselungsschlüssel in einem OCI Vault in einem dritten Mandanten befindet, der nicht der Mandant der Quelldatenbank oder der Mandant der geklonte Datenbank. Sie müssen die erforderliche dynamische Gruppe und die erforderlichen Policys für Oracle Cloud Infrastructure Identity and Access Management erstellen, damit der Klon den OCI Vault im Remotemandanten erreichen kann, und der OCI Vault muss sich in derselben Region wie der Klon befinden. Weitere Informationen finden Sie unter Dynamische Gruppe und Policys für vom Kunden verwaltete Schlüssel mit Vault in einem anderen Mandanten als der Datenbank erstellen. |
|
Von Oracle verwalteten Schlüssel verwenden |
Wenn Sie von Oracle verwaltete Schlüssel auf dem Remoteklon verwenden möchten, während die Quelldatenbank vom Kunden verwaltete Verschlüsselungsschlüssel verwendet, wird diese Option ebenfalls unterstützt. |
Wenn eine geklonte Datenbank vom Kunden verwaltete Verschlüsselungsschlüssel aus einem Remotemandanten verwendet:
-
Wenn dynamische Gruppe und Policys definiert sind, werden auf der Detailseite der autonomen KI-Datenbank in der Oracle Cloud Infrastructure-Konsole der Name des Verschlüsselungsschlüssels und die Schlüssel-OCID angezeigt.
-
Wenn die dynamische Gruppe und die Policys fehlen (oder nicht gültig sind) oder der IAM-Benutzer im Mandanten des Klons nicht über ausreichende Berechtigungen zum Anzeigen der Remoteschlüsseldetails verfügt, wird auf der Detailseite der autonomen KI-Datenbank Verschlüsselungsschlüssel als vom Kunden verwalteter Schlüssel angezeigt.
Das Erstellen eines mandantenübergreifenden aktualisierbaren Klons mit vom Kunden verwaltetem Schlüssel wird nicht unterstützt.
Übergeordnetes Thema: Mandantenübergreifendes und regionsübergreifendes Klonen