Importación de datos: disco

Obtenga más información sobre cómo importar sus datos a Oracle Cloud Infrastructure mediante una unidad de disco duro comercial proporcionada por el cliente.

La importación de datos basada en disco es una de las soluciones de transferencia de datos fuera de línea de Oracle que permite migrar datos a Oracle Cloud Infrastructure. Los datos se envían como archivos en un disco cifrado a un sitio de transferencia de Oracle. Los operadores del sitio de transferencia de Oracle cargan los archivos en el cubo de Object Storage designado en su arrendamiento. Tiene la posibilidad de mover los datos cargados a otros servicios de Oracle Cloud Infrastructure según sea necesario.

Nota

  • La transferencia de datos basada en discos no está soportada para regiones con autorización FedRAMP y regiones de la Nube Federal de EE. UU. con autorización de nivel 5 de impacto DISA.

  • Oracle no certifica ni prueba los discos que desea utilizar para trabajos de importación de discos. Calcule los requisitos de capacidad de disco y la E/S de disco para determinar qué disco USB 2.0/3.0 funciona mejor para sus necesidades de transferencia de datos.

  • No se admiten los discos con código PIN.

Conceptos de importación de datos basada en disco

DISCO DE IMPORTACIÓN
Un disco es un dispositivo de almacenamiento suministrado por un usuario que está especialmente preparado para copiar y cargar datos en Oracle Cloud Infrastructure. Puede copiar los datos en el disco de importación y realizar su envío en un paquete a Oracle para que cargue los datos.
La importación de datos basada en disco soporta unidades de disco duro USB 2.0/3.0 externas.
Nota

No se admiten dispositivos protegidos con código PIN y dispositivos protegidos con clave física.
DISCO DE TRANSFERENCIA
Un disco de transferencia es la representación lógica de un disco de importación que se ha preparado para copiar y cargar datos en Oracle Cloud Infrastructure.
Nota

Los términos disco de transferencia y disco de importación representan ambos al disco que se está utilizando para mover los datos a Oracle Cloud Infrastructure. El disco de transferencia se utiliza en el contexto de la configuración del disco dentro del trabajo de transferencia y el paquete de transferencia.El disco de importación se utiliza al manejar físicamente el disco, como al conectarlo al host de datos o enviarlo por correo a Oracle.
TRABAJO DE TRANSFERENCIA
Un trabajo de transferencia es la representación lógica de una migración de datos a Oracle Cloud Infrastructure. Un trabajo de transferencia consta de uno o más paquetes de transferencia que contienen cada uno un único disco de transferencia.
UTILIDAD DE TRANSFERENCIA DE DATOS
La utilidad de transferencia de datos es el software de línea de comandos que Oracle proporciona para preparar el disco de transferencia para los datos y para el envío a Oracle. Además, puede utilizar este software para gestionar trabajos y paquetes de transferencia.
Nota

Solo puede ejecutar tareas de la utilidad de transferencia de datos para una máquina Linux soportada. Las máquinas basadas en Windows no están soportadas en los trabajos de transferencia basados en disco.
HOST DE DATOS
El equipo host de su sitio que almacena los datos que desea copiar en el disco para la migración a Oracle Cloud Infrastructure.
Nota

Solo se pueden utilizar máquinas de Linux como hosts de datos.
PAQUETE DE TRANSFERENCIA
Un paquete de transferencia es la representación lógica del paquete que contiene el disco de transferencia que envía a Oracle para cargarlo en Oracle Cloud Infrastructure.
CUBO
El contenedor lógico en Object Storage donde los operadores de Oracle cargan sus datos. Un cubo se asocia a un único compartimento de su arrendamiento cuyas políticas determinan las acciones que puede realizar un usuario.
ADMINISTRADOR DE TRANSFERENCIA DE DATOS
Usuario de IAM nuevo o existente que tiene la autorización y los permisos para crear y gestionar trabajos de transferencia.
USUARIO DE CARGA DE TRANSFERENCIA DE DATOS
Usuario temporal de IAM que otorga al personal de Oracle la autorización y los permisos necesarios para cargar los datos de su disco de transferencia en el cubo de Object Storage designado. Suprima este usuario temporal una vez cargados los datos en Oracle Cloud Infrastructure.

Roles y responsabilidades

Según su organización, las responsabilidades de uso y gestión de la transferencia de datos pueden abarcar varios roles. Utilice el siguiente grupo de roles como directriz para saber cómo asignar las diversas tareas asociadas a la transferencia de datos.

  • Patrocinador de proyecto:: responsable del éxito general de la transferencia de datos. Los patrocinadores de proyectos suelen tener acceso completo al arrendamiento de Oracle Cloud Infrastructure de su organización. Se coordinan con el resto de roles de la organización para completar la implantación del proyecto de transferencia de datos. El patrocinador de proyecto también es responsable de firmar la documentación legal y de configurar las notificaciones para la importación de datos.

  • Ingeniero de infraestructura:: responsable de integrar el dispositivo de transferencia en la infraestructura de TI de la organización desde la que se transfieren los datos. Las tareas asociadas a este rol incluyen la conexión del dispositivo de transferencia a la alimentación, su colocación en la red y la configuración de la dirección IP mediante un menú de la consola serie utilizando el adaptador USB a serie proporcionado.

  • Administrador de datos:: responsable de identificar y preparar los datos que se van a transferir a Oracle Cloud Infrastructure. Esta persona suele tener acceso a los datos que se van a migrar, así como experiencia.

Estos roles corresponden a las distintas fases de la transferencia de datos descritas en la siguiente sección. Un rol específico puede ser responsable de una o más fases.

Flujo de tareas de importación de datos basada en disco

Esta es una visión general de alto nivel de las tareas implicadas en la transferencia de datos a Oracle Cloud Infrastructure mediante un disco de transferencia de datos. Complete una fase antes de continuar con la siguiente. Utilice los roles descritos anteriormente para distribuir las tareas entre personas o grupos de la organización.

Gráfico de bloques de transferencia de disco

Transferencia segura de datos de disco a Oracle Cloud Infrastructure

Esta sección resalta los detalles de seguridad del proceso de Data Transfer Service.

  • La utilidad de transferencia de datos utiliza las utilidades estándar dm-crypt y LUKS de Linux para cifrar los dispositivos de bloques.

  • El software dm-crypt genera una clave de cifrado maestra AES de 256 bits que se utiliza para todos los datos escritos en el disco o leídos. Esa clave está protegida por una frase de contraseña de cifrado que el usuario debe conocer para acceder a los datos cifrados.

  • Cuando el administrador de transferencia de datos usa la utilidad de transferencia de datos para crear un disco, Oracle Cloud Infrastructure crea una frase de contraseña de cifrado segura que se muestra al usuario y se transfiere a dm-crypt. La frase de contraseña se muestra en la salida estándar una sola vez y no se puede recuperar. Copie esta frase de contraseña en una ubicación duradera y segura para consultas futuras.

  • Para mayor seguridad, también puede cifrar sus datos con sus propias claves de cifrado. Antes de copiar los datos en el disco de transferencia, puede cifrar los datos con una herramienta y una clave de cifrado que elija. Una vez cargados los datos, deberá utilizar la misma herramienta y la misma clave de cifrado para acceder a los datos.

  • Todas las comunicaciones de red entre la utilidad de transferencia de datos y Oracle Cloud Infrastructure se cifran en tránsito mediante seguridad de capa de transporte (TLS).

  • Después de copiar los datos en un disco de transferencia, genere un archivo de manifiesto mediante la utilidad de transferencia de datos. El manifiesto contiene un índice de todos los archivos copiados y los hashes de integridad de datos generados. La utilidad de transferencia de datos copia el archivo de configuración config_upload_user y las credenciales de IAM de referencia en el disco de transferencia cifrado. Este archivo de configuración describe el usuario temporal de carga de transferencia de datos de IAM. Oracle utiliza las credenciales y entradas definidas en el archivo config_upload_user al procesar el disco de transferencia y cargar archivos en Oracle Cloud Infrastructure Object Storage.

    Nota

    El servicio Data Transfer no admite frases de contraseña en claves privadas

    Aunque se recomienda cifrar una clave privada con una frase de contraseña al generar claves de firma de API, Data Transfer no admite frases de contraseña en el archivo de claves necesario para config_upload_user. Si utiliza una frase de contraseña, el personal de Oracle no podrá cargar los datos.

    Oracle no puede cargar datos de un disco de transferencia sin las credenciales correctas definidas en este archivo de configuración. Consulte Instalación de la utilidad de transferencia de datos para obtener más información sobre los archivos de configuración necesarios.

  • Cuando desconecta o bloquea un disco de transferencia mediante la utilidad de transferencia de datos, se requiere la frase de contraseña de cifrado original para volver a acceder al disco. Si la frase de contraseña de cifrado no se conoce o se pierde, no puede acceder a los datos del disco de transferencia. Para reutilizar un disco de transferencia, debe cambiar el formato del disco. Si vuelve a formatear un disco, se eliminan todos los datos.

  • Oracle recupera la frase de contraseña de cifrado para un disco de transferencia de Oracle Cloud Infrastructure. Oracle utiliza la frase de contraseña para descifrar, montar el disco de transferencia y cargar los datos en el cubo designado en el arrendamiento.

  • Después de procesar un paquete de transferencia, Oracle devuelve el disco de transferencia conectado al paquete de transferencia con la etiqueta de envío de devolución que proporcione.

  • Para proteger los datos, hacemos que los datos del disco sean irrecuperables antes de devolverle el disco de transferencia. Para cumplir con las regulaciones de aduanas, borramos el disco por completo antes de devolverlo a las direcciones de envío internacionales.

Formas de gestionar transferencias de datos de disco

Se ofrecen dos maneras de gestionar transferencias de datos basadas en disco:

  • La utilidad de transferencia de datos es una herramienta de línea de comandos completa para transferencias de datos basadas en disco solamente (las transferencias de datos basadas en dispositivo utilizan una herramienta de línea de comandos diferente). Para obtener más información e instrucciones de instalación, consulte Instalación de la utilidad de transferencia de datos.

  • La consola es una interfaz basada en navegador fácil de usar con funcionalidad parcial. Para obtener más información, consulte Iniciar sesión por primera vez.

Nota

Puede realizar muchas tareas de transferencia de datos mediante la consola o la utilidad de transferencia de datos. Sin embargo, hay algunas tareas que solo puede realizar mediante la utilidad de transferencia de datos (por ejemplo, la creación y el bloqueo del disco de transferencia). Describe las tareas de gestión en detalle y le guía a la interfaz de gestión adecuada para cada tarea.