Configuración de Oracle Autonomous Recovery Service en OCI
Introducción
En este tutorial se muestra el proceso paso a paso para configurar Oracle Database Autonomous Recovery Service en OCI. También muestra cómo configurar la protección de datos en tiempo real, supervisar las copias de seguridad automatizadas y realizar la restauración/recuperación de la base de datos mediante copias de seguridad existentes con diferentes puntos de recuperación.
Recovery Service es un servicio totalmente gestionado basado en la tecnología local de Oracle Zero Data Loss Recovery Appliance, que ofrece una moderna protección de ciberseguridad para bases de datos Oracle de cualquier tamaño.
El servicio de recuperación ofrece las siguientes ventajas únicas con respecto a las copias de seguridad de Object Storage, al tiempo que mantiene los mismos costos:
- Consiga copias de seguridad más rápidas con menos sobrecarga de la base de datos
- Confíe en una recuperación fiable
- Obtenga estadísticas más detalladas sobre la protección de su base de datos
- Sin pérdida de datos para todas las copias de seguridad de bases de datos
Objetivos
- Configuración de los requisitos para utilizar Oracle Database Zero Data Loss Autonomous Recovery Service
- Configurar Recovery Service como destino de copia de seguridad para una base de datos Oracle
- Supervisión de copias de seguridad automatizadas mediante Recovery Service
- Realizar la restauración/recuperación de la base de datos
Requisitos
- Asegúrese de que Recovery Service está soportado para la versión de base de datos (Oracle Database 19.16 o posterior)
- Asegúrese de que los límites de recursos de su arrendamiento sean adecuados
Consideraciones
- El servicio de recuperación está soportado en las siguientes plataformas:
- OCI
- Oracle Database@Azure
- Oracle Database@Google Cloud
- Oracle Database@AWS (con la aplicación de recuperación desplegada en OCI)
Pasos de la Configuración
Tarea 1: Creación de usuarios, grupos y asignación de permisos de servicio de recuperación
Como administrador de arrendamiento, cree los usuarios y grupos de IAM de Oracle Cloud Infrastructure para gestionar las tareas relacionadas con Recovery Service.
-
Como administrador de arrendamiento, cree un usuario de OCI IAM que se utilizará para gestionar Recovery Service.
- Cree un grupo de IAM para agregar el usuario que se utilizará para gestionar Recovery Service.
- Agregue estas políticas para que el grupo proporcione permisos para gestionar Recovery Service:
Allow group {group name} to manage recovery-service-policy in compartment {location}
Allow Group {group name} to manage recovery-service-subnet in compartment {location}
- Agregue el usuario creado en el paso 1 al grupo.
Tarea 2: Configuración de la subred de copia de seguridad privada
El servicio de recuperación necesita una subred privada en la misma red virtual en la nube (VCN) en la que reside la base de datos. La subred privada debe incluir reglas de seguridad para controlar la red de copia de seguridad entre la base de datos y Recovery Service.
Recomendaciones para subredes del servicio de recuperación en la VCN de base de datos
- La VCN de la base de datos debe tener una única subred privada para las copias de seguridad en Recovery Service.
- La subred privada debe ser una subred solo IPv4 para Recovery Service en la VCN de la base de datos. No seleccione una subred activada para IPv6, ya que Recovery Service no soporta el uso de una subred activada para IPv6.
- El tamaño de subred recomendado es /24, que puede admitir 256 direcciones IP.
- Para implementar el aislamiento de red, recomendamos USE NSG para la VNIC de base de datos con reglas de salida para permitir los puertos 2484 y 8005.
-
Agregue una subred privada en la VCN de la base de datos que se va a utilizar para Recovery Service.
-
Agregue las reglas de entrada para permitir los puertos de destino 8005 y 2484.
-
Agregue un NSG con reglas de salida para permitir los puertos 2484 y 8005.
Tarea 3: Registro de subred de servicio de restauración
Después de crear una subred privada en la VCN de la base de datos, debe registrar esa subred como la "subred de servicio de recuperación", que se utilizará para la transferencia de copias de seguridad de la subred de la base de datos al dispositivo de servicio de recuperación.
- Varias bases de datos protegidas pueden utilizar la misma subred del servicio de recuperación.
- Se pueden asignar varias subredes a la subred de recuperación que utiliza más de una base de datos protegida.
-
Al agregar varias subredes a Recovery Service, se asegura de que el número necesario de direcciones IP estén disponibles para soportar los puntos finales privados de Recovery Service.
Tarea 4: Revisar política de protección
- Recovery Service proporciona políticas de protección predefinidas que se adaptan a los casos de uso comunes para la retención de copias de seguridad.
- A continuación se muestran las políticas de protección de Oracle predefinidas con diferentes ventanas de retención:
- Platino: 95 días
- Oro: 65 días
- Plata: 35 días
- Bronce: 14 días
-
También puede crear políticas de protección personalizadas que se ajusten a sus requisitos de retención de datos personalizados.
En la siguiente imagen se muestran varias políticas activas, incluida una política personalizada para un período de retención de 40 días.
Tarea 5: Activación de copias de seguridad automáticas en el servicio de recuperación
Puede activar las copias de seguridad automáticas de la base de datos al aprovisionar una nueva base de datos y seleccionar el destino de copia de seguridad como Autonomous Recovery Service.
También puede activar estos parámetros al activar las copias de seguridad automáticas:
- Política de Protección: para la ventana de retención de copia de seguridad de base de datos.
- Bloqueo de retención: si el bloqueo de retención está Activado, el servicio de recuperación prohíbe la modificación o supresión de copias de seguridad hasta que caduque el período de retención.
-
Protección de datos en tiempo real: la protección de datos en tiempo real mejora la protección de la base de datos, minimiza la pérdida de datos y soporta un punto de recuperación hasta el último subsegundo.
Tarea 6: Supervisión de copias de seguridad automáticas
Puede ver copias de seguridad de bases de datos protegidas desde la consola de OCI, como se muestra a continuación:
También puede supervisar el estado de la copia de seguridad de la base de datos mediante la consola:
Tarea 7: Restauración o Recuperación de la Base de Datos
La base de datos se puede recuperar mediante copias de seguridad automáticas realizadas por Recovery Service. Ofrece tres puntos de restauración al recuperar la base de datos:
- Restaurar a la última versión
- Restaura la base de datos al último estado bueno conocido con la menor pérdida posible de datos.
- Restaurar a un registro de hora
- Restaura la base de datos en el registro de hora especificado.
- Restaurar a SCN
- Restaura la base del sistema utilizando el número de cambio del sistema (SCN) especificado.
Acuses de recibo
- Autor: Sanjay Rahane, arquitecto principal de la nube, infraestructura en la nube para Norteamérica
Más recursos de aprendizaje
Explore otros laboratorios en docs.oracle.com/learn o acceda a más contenido de aprendizaje gratuito en el canal YouTube de Oracle Learning. Además, visite education.oracle.com/learning-explorer para convertirse en un explorador de Oracle Learning.
Para obtener documentación sobre el producto, visite Oracle Help Center.
Configure Oracle Autonomous Recovery Service in OCI
G42773-01