Note:
- Este tutorial requiere acceso a Oracle Cloud. Para registrarse para obtener una cuenta gratuita, consulte Introducción a la cuenta gratuita de Oracle Cloud Infrastructure.
- Utiliza valores de ejemplo para credenciales, arrendamiento y compartimentos de Oracle Cloud Infrastructure. Al finalizar la práctica, sustituya estos valores por otros específicos de su entorno en la nube.
Activación de la restauración de políticas de instantánea y claves gestionadas por el cliente para el sistema de archivos con OCI Full Stack Disaster Recovery
Introducción
Oracle Cloud Infrastructure Full Stack Disaster Recovery (OCI Full Stack DR) organiza la transición de recursos informáticos, bases de datos y aplicaciones entre las regiones de Oracle Cloud Infrastructure (OCI) de todo el mundo con un solo clic. Los clientes pueden automatizar los pasos necesarios para recuperar uno o más sistemas de negocio sin rediseñar o rediseñar la infraestructura, las bases de datos o las aplicaciones existentes y sin necesidad de servidores de conversión o gestión especializados.
Arquitectura de despliegue inicial
-
1 x Recursos informáticos móviles en la región principal (
vmapp01). -
1 grupo de volúmenes x en la región principal que contiene volumen en bloque y de inicio para
vmapp01. ` -
1 x sistema de archivos en la región principal (
fsvmap01).

Nota: La región principal es Fráncfort y la región en espera es Londres.
Objetivos
Configure la función recién introducida en OCI Full Stack DR que permite la aplicación de claves de cifrado personalizadas y valores de política de instantánea para el sistema de archivos que son miembros de un grupo de protección de DR.
Este tutorial tiene como objetivo guiar a los usuarios a través del proceso de configuración de la función recién introducida en OCI Full Stack DR que permite la aplicación de claves de cifrado personalizadas y políticas de instantáneas al sistema de archivos dentro de un grupo de protección.
En este tutorial, se tratarán las siguientes tareas.
- Tarea 1: Agregue la instancia informática
vmapp01al grupo de protección de DR principal. - Tarea 2: Agregue el grupo de volúmenes
vgapp01al grupo de protección de DR principal. - Tarea 3: Agregue el sistema de archivos
fsvmap01al grupo de protección de DR principal. - Tarea 4: Generar un plan de switchover.
- Tarea 5: Ejecute el plan de switchover.
- Tarea 6: Verifique la clave de cifrado y la política de instantánea en el nuevo sistema de archivos.
Requisitos
-
En este tutorial, se asume que los grupos de protección de DR ya existen.
-
Cree instantáneas basadas en políticas para OCI File Storage. Para obtener más información, consulte Policy-Based Snapshots and Scheduling.
-
Clave gestionada por el cliente para OCI File Storage. Para obtener más información, consulte Encrypting a File System.
-
En este tutorial se asume que el lector tiene privilegios de administrador y que las políticas de Oracle Cloud Infrastructure Identity and Access Management (OCI IAM) necesarias para OCI Full Stack DR ya están en su lugar. Para obtener más información, consulte Configuración de políticas de Identity and Access Management (OCI IAM) para utilizar Full Stack DR y Políticas para Full Stack Disaster Recovery.
Tarea 1: Adición de la instancia informática (vmapp01) al grupo de protección de DR principal
-
En el grupo de protección de DR principal (
DRPG_CMK_SP_FSS_FRA), seleccione Miembros y Agregar miembro.
-
Agregue la VM de cálculo (
vmapp01) como miembro.

Tarea 2: Adición del grupo de volúmenes (vgapp01) al grupo de protección de DR principal
-
En el grupo de protección de DR principal (
DRPG_CMK_SP_FSS_FRA), seleccione Miembros y agregue el grupo de volúmenes (vgapp01) como miembro.
Tarea 3: Adición del sistema de archivos (fsvmap01) al grupo de protección de DR principal
-
En el grupo de protección de DR principal (
DRPG_CMK_SP_FSS_FRA), seleccione Members y agregue el sistema de archivos (fsvmap01) como miembro.
Nota: Se presentará una nueva sección con la política de instantánea de destino, el almacén de destino y el cifrado de destino.
Tarea 4: Generación de un plan de switchover
El plan de switchover es un tipo de plan de DR que realiza una transición planificada de servicios del grupo de protección de DR principal al grupo de protección de DR en espera.
Cree un plan de switchover en el grupo de protección de DR en espera (DRPG_CMK_SP_FSS_LON).
-
Seleccione Planes y haga clic en Crear plan.

-
Introduzca Nombre como Switchover y seleccione Tipo de plan como Switchover (planificado).

-
Haga clic en Crear.

Tarea 5: Ejecución del plan de switchover
Nota:
Los planes de DR de la región en espera deben estar activos en este punto, lo que significa que OCI Full Stack DR puede ejecutar los planes de failover, switchover y cambio de nivel de DR activos, incluso si un evento catastrófico provoca una interrupción en la región principal. Los switchover son disruptivos y requieren una interrupción. Por lo tanto, esta tarea se puede realizar en un momento posterior en el que se puede programar una interrupción para ejecutar el plan de switchover en la región en espera actual.
Si no puede completar este paso ahora, no olvide completar esta tarea en algún momento en el futuro.
Ejecute las comprobaciones previas para el plan de switchover creado en la tarea 4 de la región en espera actual y, a continuación, ejecute el plan de switchover si las comprobaciones previas se realizan correctamente. Ejecute las comprobaciones previas como una operación independiente primero como una mejor práctica.
-
Abra el plan de switchover en la región en espera.
-
Haga clic en Ejecutar comprobaciones previas.
-
De nuevo, haga clic en Ejecutar comprobaciones previas en el cuadro de confirmación para continuar.

Asegúrese de que las comprobaciones previas se completen correctamente, como se muestra en la siguiente imagen. Puede que necesite solucionar cualquier paso de comprobación previa fallido en este punto y, a continuación, volver a ejecutar la comprobación previa hasta que todos los pasos se realicen correctamente.

-
Para ejecutar el plan de switchover, haga clic en Ejecutar plan.
-
De nuevo, haga clic en Ejecutar plan en el cuadro de confirmación para continuar.
Supervise la ejecución del plan para garantizar que todos los pasos del plan se realicen correctamente.

En la siguiente imagen se muestra la finalización correcta del plan de switchover. Sin embargo, es posible que encuentre pasos con fallos aunque las comprobaciones previas se hayan completado correctamente; existe la posibilidad de que los pasos fallen a medida que los pasos de recuperación se estén ejecutando en realidad. Corrija los pasos con fallos y vuelva a intentarlo.

Tarea 6: Verificación de la clave de cifrado y la política de instantánea en el nuevo sistema de archivos
Vaya a la región en espera, vaya a Almacenamiento, Almacenamiento de archivos y busque fsvmap01. Verá que la clave de cifrado del cliente y la política de instantánea se han aplicado al sistema de archivos.

Pasos Siguientes
Hay dos mejores prácticas que deben incorporarse en las operaciones diarias normales para ayudar a garantizar la preparación de sus planes de DR.
- Ejecución periódica periódica de comprobaciones previas.
- Ejecución periódica regular de taladros de DR.
Piense en programar comprobaciones previas semanales de todos los planes de DR en el grupo de protección de DR en espera. Las comprobaciones previas se pueden ejecutar en cualquier momento y no tienen ningún impacto en las cargas de trabajo de producción. Esto ayudará a garantizar la integridad de sus planes de DR, la captura de recursos de miembros faltantes, redes faltantes, la imposibilidad de encontrar scripts esperados llamados por pasos definidos por el usuario, etc.
Otra forma muy importante de validar la preparación de su DR es programar ejercicios periódicos de DR una vez al mes o trimestre. Las actualizaciones de DR también tienen un impacto nulo en las cargas de trabajo de producción, pero le permiten validar la recuperación de recursos informáticos, almacenamiento, bases de datos Oracle y juegos de backends para equilibradores de carga en la región en espera con solo hacer clic en un solo botón. Para obtener más información, consulte:
- OCI Full Stack Disaster Recovery amplía sus capacidades integradas para la base de datos y el almacenamiento
- Soporte de OCI Full Stack Disaster Recovery para OCI Load Balancer
- OCI Full Stack Disaster Recovery incorpora mejoras de DR
Enlaces relacionados
-
Oracle Cloud Infrastructure (OCI) Full Stack Disaster Recovery
-
Adición de un sistema de archivos a un grupo de protección de recuperación ante desastres
-
Unirse al canal libre #full-stack-dr
Agradecimientos
- Autor: Raphael Teixeira (miembro principal del personal técnico para la ingeniería de recuperación ante desastres de pila completa)
Más recursos de aprendizaje
Explore otros laboratorios en docs.oracle.com/learn o acceda a más contenido de formación gratuita en el canal YouTube de Oracle Learning. Además, visite education.oracle.com/learning-explorer para convertirse en un explorador de Oracle Learning.
Para obtener documentación sobre el producto, visite Oracle Help Center.
Enable Snapshot Policy Restoration and Customer-Managed Keys for File System with OCI Full Stack Disaster Recovery
G33588-01
Copyright ©2025, Oracle and/or its affiliates.