Acerca del Mantenimiento de Infraestructura
Oracle actualiza periódicamente todos los componentes de infraestructura gestionados por Oracle en Oracle Data Infrastructure Cloud@Customer.
Oracle utiliza procesos automatizados que siguen las mejores prácticas para aplicar correcciones de productos y correcciones de seguridad. Estas actualizaciones ayudan a proteger los datos y admiten los requisitos de disponibilidad, integridad, seguridad y conformidad de la base de datos de Oracle Cloud. El mantenimiento automatizado también reduce el esfuerzo necesario para mantener la infraestructura.
Los componentes gestionados por Oracle pueden incluir hosts de servidores físicos, almacenamiento, tarjetas de red, interfaces de Integrated Lights Out Management (ILOM) y máquinas virtuales de servicios de proxy del plano de control.
Oracle realiza el mantenimiento trimestral cada tres meses y puede incluir correcciones de productos, mejoras y correcciones de seguridad.
Oracle proporciona una notificación anticipada para el mantenimiento programado, excepto en raras circunstancias excepcionales. Oracle también proporciona notificaciones para las actualizaciones recomendadas correspondientes para las VM en el cluster de VM.
Oracle programa el mantenimiento para mantener la disponibilidad del servicio siempre que sea posible. Algunas actualizaciones pueden afectar temporalmente al rendimiento y el rendimiento, mientras que los componentes individuales no están disponibles. Por ejemplo, la aplicación de parches al servidor normalmente requiere un reinicio. Oracle reinicia los servidores en una secuencia sucesiva cuando es posible, por lo que el servicio permanece disponible durante el proceso de actualización. Cada servidor permanece no disponible durante un breve período de tiempo durante el reinicio, lo que reduce la capacidad general de servicio. Planifique las mitigaciones cuando las aplicaciones no puedan tolerar reinicios. Por ejemplo, cierre una aplicación durante la aplicación de parches del servidor.
Mantenimiento trimestral
Oracle minimiza el impacto del mantenimiento trimestral en sus aplicaciones mediante operaciones de mantenimiento sucesivo que mantienen la disponibilidad de la base de datos durante todo el proceso de actualización. Las aplicaciones diseñadas para una alta disponibilidad migran de forma automática y transparente las conexiones de base de datos a las instancias disponibles sin interrupciones, lo que elimina la necesidad de programar el tiempo de inactividad.
Oracle programa el mantenimiento según las políticas de mantenimiento definidas por Oracle. Puede reprogramar el mantenimiento si surgen requisitos de negocio inesperados.
Por defecto, el mantenimiento de la infraestructura se realiza mediante actualizaciones sucesivas, empezando por los servidores y, a continuación, actualizando el almacenamiento.
Los servidores se actualizan de uno en uno, con un servidor como máximo fuera de línea en cualquier momento. Para cada host, las máquinas virtuales se cierran, el servidor se actualiza y se reinicia y, a continuación, las máquinas virtuales se inician, mientras que otros servidores permanecen operativos. Este enfoque no afecta a las aplicaciones diseñadas para alta disponibilidad, pero las aplicaciones más antiguas que no se escriben para manejar reinicios sucesivos de instancias pueden verse afectadas. Este proceso continúa hasta que se actualizan ambos servidores.
Una vez finalizado el mantenimiento del servidor, se inicia el mantenimiento del almacenamiento. Los discos de almacenamiento se actualizan de uno en uno. La aplicación de parches al almacenamiento no afecta a la disponibilidad de la base de datos y, por lo tanto, no afecta a las aplicaciones. Sin embargo, el mantenimiento continuo del almacenamiento puede reducir el rendimiento de E/S mientras un disco de almacenamiento está fuera de línea (reduciendo la capacidad de E/S disponible) y mientras se vuelve a sincronizar después de que vuelva a estar en servicio (con una pequeña sobrecarga en los servidores de Data Infrastructure). El tamaño adecuado de la base de datos y el almacenamiento para adaptarse al trabajo adicional en servidores que no están bajo mantenimiento minimizará o eliminará cualquier impacto en el rendimiento.
Mientras se espera que el mantenimiento automatizado esté disponible durante el proceso, el mantenimiento automatizado verifica que el Oracle Clusterware se está ejecutando, pero no verificará que todos los servicios de base de Datos y las Bases de Datos conectables (PDB) estén disponibles después de poner un servidor en línea nuevamente. La posibilidad de que los servicios de base de datos y las PDB después del mantenimiento dependan de la definición de servicio. Por ejemplo, un servicio de base de datos configurado con nodos preferidos y disponibles se puede reubicar durante el mantenimiento y puede que no se reubique automáticamente en su nodo original una vez finalizado el mantenimiento. Oracle recomienda revisar la documentación para lograr una disponibilidad continua para las aplicaciones a fin de reducir el impacto potencial. Siguiendo las directrices, el impacto del mantenimiento de la infraestructura debe limitarse a una menor degradación del servicio, ya que los servidores se actualizan secuencialmente.
Oracle recomienda seguir las mejores prácticas de la arquitectura de máxima disponibilidad (MAA) y utilizar Data Guard para garantizar la máxima disponibilidad para las aplicaciones esenciales. Para las bases de Datos con Data Guard activado, Oracle recomienda dividir las ventanas de mantenimiento de las infraestructuras de datos que ejecuten las bases de Datos principal y en espera. También puede realizar un switchover antes del mantenimiento en la infraestructura de datos que aloja la base de datos primaria para evitar el impacto en la base de datos primaria durante el mantenimiento de la infraestructura.
Las comprobaciones previas se realizan en los componentes de infraestructura de Oracle Data Infrastructure Cloud@Customer antes de que la ventana de mantenimiento comience a identificar problemas que podrían evitar que el mantenimiento se realice correctamente. La infraestructura y todos los componentes permanecen en línea durante las comprobaciones previas. Una comprobación previa inicial se ejecuta aproximadamente dos semanas antes de que se inicie el mantenimiento y otra se ejecuta aproximadamente 24 horas antes de que se inicie el mantenimiento. Si las comprobaciones previas identifican un problema que requiere reprogramación, se envía una notificación a los usuarios que se han suscrito a las notificaciones.
Minimización de ventanas de mantenimiento
- Para minimizar el número de ventanas de mantenimiento (debe negociar las con los usuarios finales), programe el mantenimiento trimestral al mismo tiempo. El mantenimiento de seguridad se bloqueará. El mantenimiento trimestral actualizará los servidores de la infraestructura de datos de forma sucesiva y probablemente omitirá el servidor de almacenamiento. El mantenimiento de seguridad realizará un seguimiento inmediato y actualizará los servidores de la infraestructura de datos en línea y los servidores de almacenamiento de manera sucesiva. El resultado es un reinicio único de la base de datos y el servidor de almacenamiento en una única ventana de mantenimiento.
-
Hay dos excepciones para este proceso.
- Si el mantenimiento trimestral contiene la misma versión del servidor de almacenamiento, el mantenimiento trimestral aplicará la actualización del servidor de almacenamiento y se omitirá el mantenimiento de seguridad. Desde su perspectiva, se trata de un único reinicio sucesivo en una única ventana de mantenimiento.
- La versión instalada actualmente en los servidores de almacenamiento es anterior a la contenida en el mantenimiento trimestral, que a su vez es anterior a la del mantenimiento de seguridad. Esto haría que el mantenimiento trimestral actualice el almacenamiento y, a continuación, el mantenimiento de seguridad también lo haga. Esto solo puede suceder si ha omitido el mantenimiento de seguridad de un mes anterior, ya que requiere que la imagen actual esté al menos 2 meses desactualizada. En este caso, puede que desee programar primero el mantenimiento de seguridad y, a continuación, el mantenimiento trimestral. Esto daría lugar a un reinicio del servidor de almacenamiento, pero dos ventanas de mantenimiento distintas: la primera para el mantenimiento de seguridad y, luego, el mantenimiento trimestral.
- Si la infraestructura de datos se aprovisiona antes del mantenimiento de seguridad programado por Oracle, se podrá optar por el mantenimiento de seguridad.