Acerca del Mantenimiento de Infraestructura

Oracle actualiza periódicamente todos los componentes de infraestructura gestionados por Oracle en Oracle Data Infrastructure Cloud@Customer.

Oracle utiliza procesos automatizados que siguen las mejores prácticas para aplicar correcciones de productos y correcciones de seguridad. Estas actualizaciones ayudan a proteger los datos y admiten los requisitos de disponibilidad, integridad, seguridad y conformidad de la base de datos de Oracle Cloud. El mantenimiento automatizado también reduce el esfuerzo necesario para mantener la infraestructura.

Los componentes gestionados por Oracle pueden incluir hosts de servidores físicos, almacenamiento, tarjetas de red, interfaces de Integrated Lights Out Management (ILOM) y máquinas virtuales de servicios de proxy del plano de control.

Oracle realiza el mantenimiento trimestral cada tres meses y puede incluir correcciones de productos, mejoras y correcciones de seguridad.

Oracle proporciona una notificación anticipada para el mantenimiento programado, excepto en raras circunstancias excepcionales. Oracle también proporciona notificaciones para las actualizaciones recomendadas correspondientes para las VM en el cluster de VM.

Oracle programa el mantenimiento para mantener la disponibilidad del servicio siempre que sea posible. Algunas actualizaciones pueden afectar temporalmente al rendimiento y el rendimiento, mientras que los componentes individuales no están disponibles. Por ejemplo, la aplicación de parches al servidor normalmente requiere un reinicio. Oracle reinicia los servidores en una secuencia sucesiva cuando es posible, por lo que el servicio permanece disponible durante el proceso de actualización. Cada servidor permanece no disponible durante un breve período de tiempo durante el reinicio, lo que reduce la capacidad general de servicio. Planifique las mitigaciones cuando las aplicaciones no puedan tolerar reinicios. Por ejemplo, cierre una aplicación durante la aplicación de parches del servidor.

Mantenimiento trimestral

Oracle minimiza el impacto del mantenimiento trimestral en sus aplicaciones mediante operaciones de mantenimiento sucesivo que mantienen la disponibilidad de la base de datos durante todo el proceso de actualización. Las aplicaciones diseñadas para una alta disponibilidad migran de forma automática y transparente las conexiones de base de datos a las instancias disponibles sin interrupciones, lo que elimina la necesidad de programar el tiempo de inactividad.

Oracle programa el mantenimiento según las políticas de mantenimiento definidas por Oracle. Puede reprogramar el mantenimiento si surgen requisitos de negocio inesperados.

Por defecto, el mantenimiento de la infraestructura se realiza mediante actualizaciones sucesivas, empezando por los servidores y, a continuación, actualizando el almacenamiento.

Los servidores se actualizan de uno en uno, con un servidor como máximo fuera de línea en cualquier momento. Para cada host, las máquinas virtuales se cierran, el servidor se actualiza y se reinicia y, a continuación, las máquinas virtuales se inician, mientras que otros servidores permanecen operativos. Este enfoque no afecta a las aplicaciones diseñadas para alta disponibilidad, pero las aplicaciones más antiguas que no se escriben para manejar reinicios sucesivos de instancias pueden verse afectadas. Este proceso continúa hasta que se actualizan ambos servidores.

Una vez finalizado el mantenimiento del servidor, se inicia el mantenimiento del almacenamiento. Los discos de almacenamiento se actualizan de uno en uno. La aplicación de parches al almacenamiento no afecta a la disponibilidad de la base de datos y, por lo tanto, no afecta a las aplicaciones. Sin embargo, el mantenimiento continuo del almacenamiento puede reducir el rendimiento de E/S mientras un disco de almacenamiento está fuera de línea (reduciendo la capacidad de E/S disponible) y mientras se vuelve a sincronizar después de que vuelva a estar en servicio (con una pequeña sobrecarga en los servidores de Data Infrastructure). El tamaño adecuado de la base de datos y el almacenamiento para adaptarse al trabajo adicional en servidores que no están bajo mantenimiento minimizará o eliminará cualquier impacto en el rendimiento.

Mientras se espera que el mantenimiento automatizado esté disponible durante el proceso, el mantenimiento automatizado verifica que el Oracle Clusterware se está ejecutando, pero no verificará que todos los servicios de base de Datos y las Bases de Datos conectables (PDB) estén disponibles después de poner un servidor en línea nuevamente. La posibilidad de que los servicios de base de datos y las PDB después del mantenimiento dependan de la definición de servicio. Por ejemplo, un servicio de base de datos configurado con nodos preferidos y disponibles se puede reubicar durante el mantenimiento y puede que no se reubique automáticamente en su nodo original una vez finalizado el mantenimiento. Oracle recomienda revisar la documentación para lograr una disponibilidad continua para las aplicaciones a fin de reducir el impacto potencial. Siguiendo las directrices, el impacto del mantenimiento de la infraestructura debe limitarse a una menor degradación del servicio, ya que los servidores se actualizan secuencialmente.

Oracle recomienda seguir las mejores prácticas de la arquitectura de máxima disponibilidad (MAA) y utilizar Data Guard para garantizar la máxima disponibilidad para las aplicaciones esenciales. Para las bases de Datos con Data Guard activado, Oracle recomienda dividir las ventanas de mantenimiento de las infraestructuras de datos que ejecuten las bases de Datos principal y en espera. También puede realizar un switchover antes del mantenimiento en la infraestructura de datos que aloja la base de datos primaria para evitar el impacto en la base de datos primaria durante el mantenimiento de la infraestructura.

Las comprobaciones previas se realizan en los componentes de infraestructura de Oracle Data Infrastructure Cloud@Customer antes de que la ventana de mantenimiento comience a identificar problemas que podrían evitar que el mantenimiento se realice correctamente. La infraestructura y todos los componentes permanecen en línea durante las comprobaciones previas. Una comprobación previa inicial se ejecuta aproximadamente dos semanas antes de que se inicie el mantenimiento y otra se ejecuta aproximadamente 24 horas antes de que se inicie el mantenimiento. Si las comprobaciones previas identifican un problema que requiere reprogramación, se envía una notificación a los usuarios que se han suscrito a las notificaciones.

Minimización de ventanas de mantenimiento