Clonación entre arrendamientos y entre regiones
Puede clonar una instancia de base de datos de IA autónoma de un arrendamiento, el arrendamiento de origen, a un arrendamiento diferente (arrendamiento de destino).
- Acerca de la clonación entre arrendamientos
Al crear una clonación entre arrendamientos, puede seleccionar que la clonación se cree en la misma región que el arrendamiento de origen o en una región diferente a la del arrendamiento de origen (entre regiones). - Requisitos para la clonación entre arrendamientos
Describe los requisitos para crear una clonación entre arrendamientos en la que la base de datos origen esté en un arrendamiento y la base de datos clonada esté en un arrendamiento diferente. - Creación de una clonación entre arrendamientos o entre regiones
Muestra los pasos para crear una clonación entre arrendamientos cuando la base de datos de origen y la base de datos clonada están en la misma región o cuando la base de datos de origen y la base de datos clonada están en regiones diferentes (entre regiones). - Creación de una clonación entre arrendamientos a partir de una copia de seguridad
Muestra los pasos para crear una clonación entre arrendamientos a partir de una copia de seguridad. - Opciones de clave de cifrado de clonación entre arrendamientos
La base de datos de IA autónoma proporciona varias opciones para el tipo y la ubicación de las claves de cifrado para una clonación entre arrendamientos.
Acerca de la clonación entre arrendamientos
Al crear una clonación entre arrendamientos, puede seleccionar que la clonación se cree en la misma región que el arrendamiento de origen o en una región diferente a la del arrendamiento de origen (entre regiones).
La opción de clonación entre arrendamientos solo está disponible mediante la CLI o las API de REST de la base de datos de IA autónoma. Esta opción no está disponible mediante la consola de Oracle Cloud Infrastructure.
Tenga en cuenta lo siguiente para la clonación entre arrendamientos:
-
Todos los tipos de clonación están soportados: la base de datos clonada puede ser una clonación completa, una clonación de metadatos o una clonación de refrescamiento.
-
Se puede crear una clonación a partir de una instancia de base de datos de IA autónoma de origen o a partir de una copia de seguridad (mediante la última copia de seguridad, una copia de seguridad especificada o seleccionando una copia de seguridad a largo plazo).
-
La instancia de base de datos de IA autónoma de origen puede utilizar el modelo informático de ECPU u OCPU. En función del tipo de carga de trabajo, puede clonar desde un origen que utilice el modelo de recursos informáticos de OCPU a una clonación que utilice el modelo de recursos informáticos de ECPU (esto se permite para los tipos de carga de trabajo Almacén de datos y Procesamiento de transacciones).
-
La base de datos clonada puede estar en la misma región o en una región diferente (entre regiones).
-
Por defecto, una clonación entre arrendamientos hereda el método de cifrado de la base de datos origen, ya sean claves de cifrado gestionadas por Oracle o claves de cifrado gestionadas por el cliente.
-
Cuando la base de datos origen utiliza claves de cifrado gestionadas por el cliente, tiene varias opciones para las claves de cifrado en una base de datos clonada. Consulte Opciones de clave de cifrado de clonación entre arrendamientos para obtener más información.
Tema principal: Clonación entre arrendamientos y entre regiones
Requisitos para la clonación entre arrendamientos
Describe los requisitos para crear una clonación entre arrendamientos en la que la base de datos origen esté en un arrendamiento y la base de datos clonada esté en un arrendamiento diferente.
Debe ejecutar los comandos para crear una clonación entre arrendamientos en el arrendamiento de destino. Antes de crear una clonación entre arrendamientos, debe definir grupos y políticas de OCI Identity and Access Management en el arrendamiento de origen, el arrendamiento que contiene la instancia que está clonando y en el arrendamiento de destino. Los grupos y políticas que defina le permiten ejecutar comandos para crear la clonación en el arrendamiento de destino y permitir que el arrendamiento de destino se ponga en contacto con el arrendamiento de origen donde reside la instancia de base de datos de IA autónoma de origen.
Los grupos y las políticas de OCI Identity and Access Management que agregue soportan lo siguiente:
-
Un miembro de un grupo del arrendamiento de origen permite a un grupo del arrendamiento de destino acceder (leer) a la instancia de base de datos de IA autónoma de origen en el arrendamiento de origen.
No es necesario permitir otras acciones en la instancia de base de datos de IA autónoma de origen (por ejemplo, iniciar, parar y terminar, o cualquier operación de escritura).
-
Un miembro de un grupo en el arrendamiento de destino puede crear una clonación en el arrendamiento de destino mediante la instancia de base de datos de IA autónoma en el arrendamiento de origen como origen de clonación.
En el arrendamiento de destino, también agrega una política que permite a un grupo gestionar la instancia de la base de datos de IA autónoma en el arrendamiento de origen. Por ejemplo, esta política permite al grupo crear la base de datos de clonación y permite que una clonación de refrescamiento ejecute comandos que se pongan en contacto con el arrendamiento de origen, como Refrescar y Desconectar.
Para crear una clonación entre arrendamientos, utilice OCI Identity and Access Management para crear los grupos necesarios y definir las políticas que autorizan la clonación entre arrendamientos:
Consulte Introducción a las políticas para obtener más información.
Tema principal: Clonación entre arrendamientos y entre regiones
Crear un arrendamiento o una clonación entre regiones
Muestra los pasos para crear una clonación entre arrendamientos cuando la base de datos origen y la base de datos clonada están en la misma región o cuando la base de datos origen y la base de datos clonada están en regiones diferentes (entre regiones).
La clonación entre regiones no está soportada en la capa gratuita ni para instancias de Autonomous AI Database for Developers.
Estos pasos abarcan la creación de una clonación completa o una clonación de metadatos. Consulte Creación de una clonación de refrescamiento entre arrendamientos o entre regiones para obtener más información sobre la creación de una clonación de refrescamiento entre arrendamientos.
La opción de clonación entre arrendamientos solo está disponible mediante la CLI o las API de REST de la base de datos de IA autónoma. Esta opción no está disponible mediante la consola de Oracle Cloud Infrastructure.
Para crear una clonación entre arrendamientos:
-
Consulte Notas para la clonación entre arrendamientos y entre regiones para obtener más información.
-
Para obtener más información sobre el uso de la API y la firma de solicitudes, consulte API de REST y Credenciales de seguridad.
-
Para obtener información sobre los SDK, consulte Software development kits e interfaz de línea de comandos.
Tema principal: Clonación entre arrendamientos y entre regiones
Creación de una clonación entre arrendamientos a partir de una copia de seguridad
Muestra los pasos para crear una clonación entre arrendamientos a partir de una copia de seguridad.
Estos pasos abarcan la creación de una clonación completa o una clonación de metadatos. Consulte Creación de una clonación de refrescamiento entre arrendamientos o entre regiones para obtener más información sobre la creación de una clonación de refrescamiento entre arrendamientos.
La opción de clonación entre arrendamientos solo está disponible mediante la CLI o las API de REST de la base de datos de IA autónoma. Esta opción no está disponible mediante la consola de Oracle Cloud Infrastructure.
Para crear una clonación entre arrendamientos a partir de una copia de seguridad:
-
Para obtener más información sobre el uso de la API y la firma de solicitudes, consulte API de REST y Credenciales de seguridad.
-
Para obtener información sobre los SDK, consulte Software development kits e interfaz de línea de comandos.
Tema principal: Clonación entre arrendamientos y entre regiones
Opciones de clave de cifrado de clonación entre arrendamientos
Autonomous AI Database proporciona varias opciones para el tipo y la ubicación de las claves de cifrado para una clonación entre arrendamientos.
La opción de clonación entre arrendamientos solo está disponible mediante la CLI o las API de REST de la base de datos de IA autónoma. Esta opción no está disponible mediante la consola de Oracle Cloud Infrastructure.
Por defecto, una clonación entre arrendamientos hereda el método de clave de cifrado del origen, ya sean claves de cifrado gestionadas por Oracle o claves de cifrado gestionadas por el cliente. Para crear una clonación entre arrendamientos que utilice claves de cifrado gestionadas por el cliente, debe incluir explícitamente los detalles de la clave de cifrado gestionada por el cliente en el comando de la CLI de OCI al crear la clonación entre arrendamientos.
Cuando la base de datos origen utiliza claves de cifrado gestionadas por el cliente, tiene las siguientes opciones para especificar el tipo y la ubicación de la clave de cifrado al crear una clonación entre arrendamientos:
| Clonar clave de cifrado | Descripción |
|---|---|
|
Usar la misma clave que el origen |
Si desea que la clonación entre arrendamientos utilice la misma clave de cifrado gestionada por el cliente, que es la clave de OCI Vault en la base de datos origen, debe crear la el grupo dinámico y las políticas de Oracle Cloud Infrastructure Identity and Access Management necesarios para que la clonación pueda acceder a la clave de cifrado del arrendamiento de origen, y la clave de cifrado debe estar en la misma región que la clonación entre arrendamientos. Consulte Creación de grupos dinámicos y políticas para claves gestionadas por el cliente con un almacén en un arrendamiento diferente al de la base de datos para obtener más información. |
|
Utilizar una clave diferente con un almacén en el mismo arrendamiento que la clonación |
Si desea utilizar una clave de cifrado gestionada por el cliente diferente en la clonación entre arrendamientos, donde la clave de cifrado para la clonación entre arrendamientos está en un OCI Vault en la clonación arrendamiento, debe crear el grupo dinámico y las políticas de Oracle Cloud Infrastructure Identity and Access Management necesarias para que la clonación pueda acceder a la clave de cifrado, y la clave de cifrado debe estar en la misma región que la clonación. Consulte Creación de grupos dinámicos y políticas para claves gestionadas por el cliente con un almacén en el mismo arrendamiento que la base de datos para obtener más información. |
|
Utilizar una clave diferente con el almacén en el tercer arrendamiento |
Si desea utilizar una clave de cifrado gestionada por el cliente diferente, donde la clave de cifrado reside en un OCI Vault en un tercer arrendamiento que no sea el arrendamiento de la base de datos de origen o el arrendamiento de la base de datos clonada, debe crear el grupo dinámico y las políticas de Oracle Cloud Infrastructure Identity and Access Management necesarias para que la clonación pueda acceder a OCI Vault en el arrendamiento remoto y OCI Vault debe estar en la misma región que la clonación. Consulte Creación de grupos dinámicos y políticas para claves gestionadas por el cliente con un almacén en un arrendamiento diferente al de la base de datos para obtener más información. |
|
Usar clave gestionada por Oracle |
Si desea utilizar claves gestionadas por Oracle en la clonación remota, mientras que la base de datos de origen utiliza claves de cifrado gestionadas por el cliente, esta opción también está soportada. |
Cuando una base de datos clonada utiliza claves de cifrado gestionadas por el cliente de un arrendamiento remoto:
-
Si se definen políticas y grupos dinámicos, la página de detalles de la base de datos de IA autónoma de la consola de Oracle Cloud Infrastructure muestra el nombre de la clave de cifrado y el OCID de la clave.
-
Si faltan el grupo dinámico y las políticas (o no son válidas) o el usuario de IAM en el arrendamiento de la clonación no tiene privilegios suficientes para ver los detalles de la clave remota, la página de detalles de la base de datos de IA autónoma muestra Clave de cifrado como Clave gestionada por el cliente.
La creación de una clonación de refrescamiento entre arrendamientos con una clave gestionada por el cliente no está soportada.
Tema principal: Clonación entre arrendamientos y entre regiones