Note:

Uso de IP públicas reservadas con instancias móviles en OCI Full Stack Disaster Recovery

Introducción

Oracle Cloud Infrastructure Full Stack Disaster Recovery (OCI Full Stack DR) organiza la transición de recursos informáticos, bases de datos y aplicaciones entre las regiones de Oracle Cloud Infrastructure (OCI) de todo el mundo con un solo clic. Los clientes pueden automatizar los pasos necesarios para recuperar uno o más sistemas de negocio sin rediseñar o rediseñar la infraestructura, las bases de datos o las aplicaciones existentes y sin necesidad de servidores de conversión o gestión especializados.

Una dirección IP pública es una dirección IPv4 accesible desde Internet. Los recursos que necesitan acceso directo a Internet deben tener uno, aunque algunos pueden tener requisitos adicionales.

Existen dos tipos de direcciones IP públicas en OCI:

Con esta nueva función, OCI Full Stack DR le proporciona más control sobre la asignación de IP públicas. Al agregar una instancia en movimiento a un grupo de protección de DR de pila completa de OCI, ahora puede seleccionar una IP pública reservada para asignarla a la instancia en la región de destino (en espera). Esto garantiza que a la instancia se le asigne una dirección IP especificada, en lugar de que se le asigne una temporal (efímera) automáticamente. Para obtener más información sobre la dirección IP pública de OCI, consulte la documentación de la dirección IP pública de OCI.

En este tutorial, aprenderá a utilizar IP públicas reservadas con instancias en movimiento en OCI Full Stack DR y a ejecutar el plan de DR para una operación de switchover.

Descripción de Arquitectura

Este tutorial utiliza una arquitectura de DR de máquina virtual en frío (VM) (también conocida como luz piloto). En esta configuración, la máquina virtual se ejecuta solo en la región principal. Durante la ejecución de un plan de DR, la VM se crea en la región de DR.

Para configurar esto en OCI Full Stack DR, asegúrese de seleccionar la instancia de OCI Compute como instancia en movimiento al agregarla como miembro al grupo de protección de DR principal. Para cualquier almacenamiento de bloques asociado a la instancia informática, deberá configurar la replicación de grupos de volúmenes entre regiones mediante el servicio OCI Block Storage. Esto garantiza que los volúmenes en bloque y de inicio se mantengan sincronizados y que se puedan recuperar rápidamente en la región de DR.

Al agregar la instancia informática como miembro, tendrá la opción de seleccionar una IP pública reservada creada previamente en la región de destino (en espera). Si selecciona esta opción, OCI Full Stack DR asignará automáticamente esa IP reservada al iniciar la instancia durante el paso operations.This de DR. Si la omite, Full Stack DR asignará en su lugar una IP pública efímera. Sin embargo, se recomienda utilizar una IP reservada si desea mantener un acceso público coherente a la instancia después de la ejecución del plan de DR.

fsdr_moving_instance_disaster_recovery_Physical_Architecture.png

Definiciones y suposiciones a lo largo del tutorial

Objetivos

En este tutorial, se tratarán las siguientes tareas:

Requisitos

Utilizaremos los siguientes recursos para comenzar con el tutorial. Al final de este tutorial, OCI Full Stack DR creará recursos adicionales, como una instancia de OCI Compute y un grupo de volúmenes, en la región 2.

Recursos Región 1 - Londres Región 2 - Fráncfort
Cubo de almacenamiento de objetos fsdr-bucket-lon fsdr-bucket-fra
Compartimiento suraj suraj
VCN vcn-londres vcn-frankfurt
Subred subred pública-vcn-london subred pública-vcn-frankfurt
IP reservado appvm-lon appvm-fra
VM de Compute appvm NA
Grupo de Volúmenes appvg NA

En este tutorial, vamos a mostrar cómo crear una IP pública reservada. Debe continuar y completar todos los requisitos previos necesarios antes de continuar. Estos pasos sientan las bases para una configuración de OCI Full Stack DR fluida y exitosa.

Tarea 1: Crear una IP pública reservada en ambas regiones

Cree una IP pública reservada en las regiones 1 y 2.

Nota: Si las IP reservadas ya están disponibles en ambas regiones, puede omitir la tarea 1.

  1. Conéctese a la consola de OCI y vaya a IP públicas reservadas, como se muestra en la figura 1.1.

    1. Asegúrese de que el contexto de región de OCI está definido en Region 1 (Londres).

    2. Haga clic en Red.

    3. Haga clic en Redes virtuales en la nube.

    4. Haga clic en Gestión de IP.

    5. Haga clic en Reservar dirección IP pública, introduzca los parámetros como se muestra en la siguiente imagen y haga clic en Reservar dirección IP pública.

    reservadopublicip-create-lon-create.png
    Figura 1.1: creación de una IP pública reservada en la región 1

  2. Vaya a la consola de OCI y vaya a IP públicas reservadas, como se muestra en la figura 1.2.

    1. Asegúrese de que el contexto de la región de OCI esté definido en la región 2 (Fráncfort).

    2. Haga clic en Red.

    3. Haga clic en Redes virtuales en la nube.

    4. Haga clic en Gestión de IP.

    5. Haga clic en Reservar dirección IP pública, introduzca los parámetros como se muestra en la siguiente imagen y haga clic en Reservar dirección IP pública.

    reservadopublicip-create-fra-create.png
    Figura 1.2: creación de una IP pública reservada en la región 2

Tarea 2: Creación de grupos de protección de DR (DRPG) en ambas regiones

Cree grupos de protección de DR en las regiones 1 y 2 si los grupos de protección para esta pila de aplicaciones aún no existen.

Tarea 2.1: Creación de un grupo de protección en la región 1

  1. Vaya a la consola de OCI y vaya a Grupos de protección de DR, como se muestra en la figura 2.1.

    1. Asegúrese de que el contexto de región de OCI está definido en Region 1 (Londres).

    2. Haga clic en Migración y recuperación ante desastres.

    3. Haga clic en Grupos de protección de DR.

    drpg-create-lon-nav.png
    Figura 2.1: navegación a grupos de protección de DR

  2. Cree un DRPG básico en la región 1, como se muestra en la figura 2.2. El par, el rol y los miembros se asignarán en pasos posteriores.

    1. Seleccione el compartimento en el que desea crear el DRPG.

    2. Haga clic en Crear grupo de protección de DR.

    3. Introduzca un Name significativo para el DRPG.

    4. Seleccione el cubo de OCI Object Storage para los logs de DR de pila completa de OCI.

    5. Haga clic en Crear.

    drpg-create-lon-finish.png
    Figura 2.2: parámetros necesarios para crear un grupo de protección de DR en la región 1

Tarea 2.2: Creación de un grupo de protección en la región 2

  1. Vaya a la consola de OCI y vaya a Grupos de protección de DR, como se muestra en la figura 2.3.

    1. Asegúrese de que el contexto de la región de OCI esté definido en la región 2 (Fráncfort).

    2. Haga clic en Migración y recuperación ante desastres.

    3. Haga clic en Grupos de protección de DR.

    drpg-create-fra-nav.png
    Figura 2.3: navegación a grupos de protección de DR

  2. Cree un grupo básico de protección de DR (DRPG) en la región 2, como se muestra en la figura 2.4. El par, el rol y los miembros se asignarán en pasos posteriores.

    1. Seleccione el compartimento en el que desea crear el DRPG.

    2. Haga clic en Crear grupo de protección de DR.

    3. Introduzca un Name significativo para el DRPG.

    4. Seleccione el cubo de OCI Object Storage para los logs de DR de pila completa de OCI.

    5. Haga clic en Crear.

    drpg-create-fra-finish.png
    Figura 2.4: parámetros necesarios para crear un grupo de protección de DR en la región 2

Tarea 2.3: Asociación de grupos de protección en la región 1 y la región 2

Asocie los DRPG de cada región como iguales entre sí y asigne los roles de peer de principal y en espera. OCI Full Stack DR cambia automáticamente los roles de principal y en espera como parte de cualquier operación de DR/ejecución del plan de DR; no es necesario gestionar los roles manualmente en ningún momento.

  1. Vaya a la página Detalles de grupo de protección de DR.

    1. Asegúrese de que el contexto de región de OCI está definido en Región 1 (Londres).

    2. Haga clic en Asociar para iniciar el proceso.

    drpg-assoc-begin-lon.png
    Fig: inicio de asociación de DRPG

  2. Introduzca los parámetros como se muestra en la siguiente imagen y haga clic en Asociar.

    • Rol: seleccione el rol Principal. OCI Full Stack DR asignará el rol en espera a la región 2 automáticamente.
    • Región peer: seleccione la región 2 (Fráncfort), donde el otro DRPG creado en la tarea 2.2.
    • Grupo de protección de DR de peer: seleccione el DRPG de peer creado en la tarea 2.2.

    drpg-assoc-finish-lon.png
    Fig: parámetros necesarios para asociar los DRPG

OCI Full Stack DR mostrará algo similar a los detalles de la siguiente imagen, una vez que se haya completado la asociación.

drpg-assoc-completed-lon.png
Figura: visualización de la relación entre pares desde la perspectiva de DRPG individual

Se puede encontrar la misma información siempre que el contexto/vista sea desde una perspectiva global que muestre todos los grupos de protección de DR, como se muestra en la siguiente imagen.

drpg-assoc-completed-lon.png
Figura: visualización de la relación entre pares desde la perspectiva del DRPG global

Tarea 3: Adición de miembros al grupo de protección de DR

Nota: Debe haber creado la VM y el grupo de volúmenes asociado con la replicación entre regiones de la región 1 a la región 2 antes de continuar. Si no es así, créelos según los requisitos previos.

En esta tarea, agregaremos los siguientes recursos de OCI al DRPG principal en la región 1.

Antes de continuar, verifiquemos la máquina virtual y su grupo de volúmenes asociado.

app-vm-region1
Figura: muestra la máquina virtual de la aplicación que se ejecuta en la región 1 asociada a la IP pública

entre regiones-vg-region1
Figura: muestra la replicación de grupos de volúmenes entre regiones de la región 1 a la región 2

Tarea 3.1: Adición de miembros a DRPG en la región 1

  1. Seleccione el DRPG en la región 1, como se muestra en la siguiente imagen.

    1. Asegúrese de que el contexto de la región de OCI es la región 1 (Londres).

    2. Seleccione el DRPG en la región 1.

    3. Seleccione Miembros.

    4. Haga clic en Agregar miembro para iniciar el proceso.

    drpg-add-nav-lon.png
    Figura: cómo empezar a agregar miembros al grupo de protección de DR en la región 1

  2. Agregue una instancia informática para la máquina virtual de aplicación.

    1. Confirme la advertencia sobre los planes de DR.

    2. Introduzca Recursos informáticos como Tipo de recurso miembro.

    3. Seleccione la instancia informática de appvm.

    4. Seleccione Moving instance.

    5. Haga clic en Agregar asignación de VNIC para seleccionar qué VCN y subred pública asignar a la VNIC en la región 2 durante una recuperación.

    6. Introduzca los detalles de IP reservada en la sección Destination reserved public IP (IP pública reservada de destino). Esta es la IP pública reservada que queremos utilizar durante el inicio de la instancia en la región 2. Una vez que se hayan proporcionado todos los detalles, haga clic en Agregar.

      Nota: Obtendrá este campo opcional solo si selecciona Subred pública en la sección Subred de destino. Si no selecciona esta DR de pila completa de OCI, se asignará una IP pública efímera a la VNIC proporcionada. Teniendo en cuenta que hemos proporcionado los detalles de IP reservada, OCI Full Stack DR asignará la IP pública reservada a la VNIC.

    7. Verifique si la VNIC agregada se muestra en la sección VNIC, debe mostrar los detalles de la IP pública reservada seleccionada.

    8. Espere a que el grupo de protección de DR cambie al estado Active. Verifique la VM de cálculo agregada en la sección Members.

    drpg-add-compute-lon.png
    Figura: Parámetros necesarios para agregar la VM de aplicación

    drpg-add-compute-vnic-lon.png
    Figura: parámetros necesarios para asignar la VNIC en la región 2

    drpg-add-compute-vnic-added-lon.png
    Figura: detalles de VNIC en la región 2

    drpg-add-compute-lon-complete.png
    Figura: instancia informática agregada al DRPG en la región 1

  3. Agregue el grupo de volúmenes en bloque que contiene el volumen de inicio de la máquina virtual de la aplicación y haga clic en Agregar miembro.

    1. Confirme la advertencia sobre los planes de DR.

    2. Seleccione Grupo de volúmenes como Tipo de recurso miembro.

    3. Asegúrese de que se ha seleccionado el compartimento correcto que contiene el grupo de volúmenes y seleccione el grupo de volúmenes.

    drpg-add-vg-app-lon.png
    Figura: parámetros necesarios para agregar el grupo de volúmenes para los recursos informáticos

    drpg-add-vg-app-lon-complete.png
    Fig: grupo de volúmenes para el recurso informático agregado al DRPG en la región 1

Con esto, hemos agregado correctamente los miembros necesarios al grupo de protección de DR en la región 1.

Dado que estamos utilizando una instancia en movimiento, no es necesario agregar ningún miembro al grupo de protección de DR en la región 2. OCI Full Stack DR creará automáticamente los recursos necesarios en la región en espera durante la ejecución del plan.

Tarea 4: Creación de planes de DR en la región 2

En esta tarea, crearemos los planes de switchover y failover iniciales asociados al grupo de protección de DR en espera en la región 2 (Fráncfort).

El objetivo de estos planes es realizar una transición fluida de la carga de trabajo de la región principal (Región 1) a la región en espera (Región 2). Como parte de cualquier operación de DR, los roles de los grupos de protección de DR en ambas regiones se revierten automáticamente: el grupo de protección en la región 1 se convierte en el grupo en espera, mientras que el grupo de protección en la región 2 asume el rol principal después de un failover o switchover.

OCI Full Stack DR rellenará previamente estos planes con pasos incorporados derivados de los recursos miembros agregados durante las tareas anteriores.

Los planes de switchover siempre se crean dentro del grupo de protección que tiene el rol en espera. Dado que la Región 2 (Fráncfort) es actualmente el grupo de protección en espera, comenzaremos a crear los planes allí.

Tarea 4.1: Creación de planes de DR

  1. Cree un plan básico seleccionando el DRPG en la región 2 (Fráncfort).

    1. Asegúrese de que el contexto de la región de OCI es la región 2 (Fráncfort).

    2. Seleccione el DRPG en espera en la región 2.

    3. Seleccione Planes.

    4. Haga clic en Crear plan para iniciar el proceso.

    plan-create-nav-fra.png
    Figura: cómo empezar a crear planes de DR básicos en la región 2

  2. Cree un plan de switchover.

    1. Introduzca un nombre simple y significativo para el plan de switchover. El nombre debe ser lo más corto posible, pero fácil de entender de un vistazo para ayudar a reducir la confusión y el error humano durante una crisis.

    2. Seleccione Tipo de plan como Switchover (planificado).

    plan-crear-so-fra.png
    Figura: parámetros necesarios para crear un plan de switchover de DR

  3. Cree un plan de failover.

    1. Introduzca un nombre simple y significativo del plan de failover.

    2. Seleccione Tipo de plan como Failover (no planificado).

    plan-crear-fo-fra.png
    Fig: parámetros necesarios para crear un plan de failover de DR

  4. Cree un plan de inicio de cambio de nivel.

    1. Introduzca un nombre simple y significativo del plan de cambio de nivel de inicio.

    2. Seleccione Tipo de plan como Iniciar cambio de nivel.

    plan-create-startdrill-fra.png
    Figura: parámetros necesarios para crear un plan de detalle de inicio de DR

  5. Cree un plan de detención de detalle.

    1. Introduzca un nombre simple y significativo del plan de detención de detalle.

    2. Seleccione Tipo de plan como Detener detalle.

    plan-create-stopdrill-fra.png
    Figura: parámetros necesarios para crear un plan de detalle de inicio de DR

    Nota: Recibirá un mensaje de advertencia porque OCI Full Stack DR solo permite la creación de un plan de detención de detalle después de que se haya ejecutado el inicio de detalle y el grupo de protección de DR ya no tenga el estado Activo.

    Esto significa que no puede crear un plan de detención de detalle en este punto. En este tutorial, continuaremos con el plan de switchover. Sin embargo, si está interesado, puede experimentar ejecutando primero un plan de inicio de cambio de nivel y, a continuación, intentar crear un plan de detención de cambio de nivel.

  6. El grupo de protección de DR en espera de la región 2 ahora debe tener los tres planes de DR, como se muestra en la siguiente imagen. Se encargarán de la transición de las cargas de trabajo de la región 1 a la región 2 y también de la ejecución del plan de detalle en la región 2. Creará planes similares en la región 1 para realizar la transición de las cargas de trabajo de la región 2 a la región 1 en una tarea posterior.

    plan-create-fra-completed.png
    Figura: se muestran los tres planes de DR que deben existir en la región 2 antes de continuar

Tarea 5: Validación del plan de DR en la región 2

Los planes de DR básicos creados en la tarea 4 contienen pasos rellenados previamente para las tareas de recuperación integradas en OCI Full Stack DR.

Tarea 5.1: (Opcional) Activar grupos de planes de DR que terminan artefactos para el plan de switchover

Hay dos grupos de planes que están desactivados por defecto en el plan de switchover, como se muestra en la siguiente imagen. Estos grupos de planes están desactivados para proporcionar seguridad durante la prueba, lo que garantiza que no se supriman artefactos y que el entorno de origen (grupos de VM/volumen) permanezca intacto en caso de problemas durante la fase de prueba.

Sin embargo, estos dos grupos de planes están diseñados para terminar (suprimir) artefactos que ya no serán necesarios para futuras operaciones de DR. Sin estos grupos de planes activados, los artefactos no utilizados seguirán acumulándose con el tiempo a medida que realice switchover entre las dos regiones, lo que puede generar confusión sobre qué instancias informáticas, OCI File Storage y grupos de volúmenes deben estar activos.

De manera opcional, la activación de estos grupos de planes ahora ayudará a evitar la necesidad de la limpieza manual de artefactos innecesarios antes de entrar en producción. Este paso proactivo puede simplificar la transición a la producción y mantener un entorno más limpio y manejable.

plan-custom-so-fra-disabled-show.png
Figura: grupos de planes desactivados por defecto para el plan de switchover

  1. Para activar los grupos de planes, seleccione Activar todos los pasos en el menú contextual situado a la derecha del nombre del grupo de planes.

    plan-custom-so-fra-enable-terminate-vm.png
    Figura: cómo activar la finalización de instancias informáticas

    plan-custom-so-fra-enable-terminate-vm-enable.png
    Fig: haga clic en Activar para validar.

    plan-custom-so-fra-enable-terminate-vg.png
    Figura: cómo activar la finalización de grupo de volúmenes

    plan-custom-so-fra-enable-terminate-vg-enable.png
    Fig: haga clic en Activar para validar.

  2. Valide el plan de switchover.

    plan-so-fra-groups-show.png
    Figura: grupos de planes para el plan de switchover

Tarea 5.2: Verificación del Plan de Failover

  1. Verifique el plan de failover.

    plan-fo-fra-groups-show.png
    Figura: Grupos de planes para el plan de failover

Tarea 5.3: Verificación del inicio del plan de detalle

  1. Verifique el plan de inicio de cambio de nivel.

    plan-startdrill-fra-groups-show.png
    Figura: grupos de planes para el plan de inicio de cambio de nivel

Tarea 6: Ejecución del plan de switchover en la región 2

Los planes de DR (switchover, failover e inicio de cambio de nivel) se han creado correctamente en la región 2 en espera. Estos planes permiten a OCI Full Stack DR realizar la transición de las cargas de trabajo de la región 1 a la región 2 y comenzar a obtener detalles en la región 2.

Tarea 6.1: Ejecución de comprobaciones previas para el plan de DR de switchover

  1. Asegúrese de que el contexto de región está definido en la región 2 en espera.

  2. Asegúrese de que se ha seleccionado el grupo de protección de DR correcto en la región 2; debe ser el rol en espera.

  3. Haga clic en el nombre del plan de switchover.

  4. Haga clic en Ejecutar comprobaciones previas.

comprobaciones previas-so-fra-begin.png
Figura: Visualización del Modo de Ejecución de Comprobaciones Previas del Plan de switchover

comprobaciones previas-so-fra-complete.png
Figura: Visualización de Comprobaciones Previas Terminadas del Plan de switchover

Nota: Del mismo modo, puede ejecutar las comprobaciones previas para los planes de failover e inicio de cambio de nivel.

Tarea 6.2: Ejecución del plan de switchover en la región 2

Ejecute el plan de DR de switchover para comenzar la transición de la VM de la región 1 a la región 2. Durante el inicio de la máquina virtual en la región 2, utilizará automáticamente la IP pública reservada que se creó anteriormente.

  1. Asegúrese de que el contexto de región está definido en la región 2 en espera.

  2. Asegúrese de que se ha seleccionado el grupo de protección de DR correcto en la región 2; debe ser el rol en espera.

  3. Haga clic en el nombre del plan de switchover.

  4. Haga clic en Ejecutar plan.

  5. Anule la selección de Activar comprobaciones previas, ya que ya se han ejecutado en la tarea 6.1.

  6. Haga clic en Ejecutar plan de DR para comenzar.

    exec-so-fra-begin.png
    Figura: Visualización de la Ejecución del Plan de switchover

    Supervise el plan de switchover hasta que la carga de trabajo completa haya pasado por completo de la región 1 a la región 2. La ejecución del plan de switchover se ha completado correctamente en aproximadamente 52 minutos.

    exec-so-fra-in-complete.png
    Figura: Visualización de una ejecución de plan de switchover finalizada.

  7. Validemos la instancia de OCI Compute que se inició mediante la IP pública reservada. Navegue a la sección Direcciones IPv4 públicas reservadas desde la página VCN. Puede ver que la IP reservada proporcionada appvm-fra se muestra como asignada.

    reservadoip-so-fra-assigned.png
    Fig: se asigna la visualización de IP reservada

    También puede validarlo con los detalles de la IP pública de la instancia informática.

  8. Verifique los roles del grupo de protección de DR. La región 2 es ahora principal y la región 1 en espera, lo que permite la creación de planes de DR en la región 1.

    drpg-so-fra-roles-changed.png
    Figura: rol principal en la región 2

    drpg-so-lon-roles-changed.png
    Figura: rol de base de datos en espera en la región 2

Tarea 7: Creación y personalización de planes de DR en la región 1

Con la finalización correcta del switchover por parte de OCI Full Stack DR, la región 2 ahora ha asumido el rol de la región principal, mientras que la región 1 ha realizado la transición para que actúe como región en espera.

Nota: Para utilizar IP reservadas durante el inicio de una instancia de OCI Compute en la región 1, debe editar las propiedades de VNIC del miembro de cálculo y seleccionar appvm-lon en la sección de IP reservada.

  1. Siga el mismo enfoque detallado en la tarea 4 a 6, cree y personalice la operación de switchover, failover e inicie planes de cambio de nivel dentro del grupo de protección de DR para la región 1, que ahora sirve como región de peer en espera.

  2. El grupo de protección de DR en espera de la región 2 ahora debe tener los tres planes de DR, como se muestra en la siguiente imagen. Se encargarán de la transición de las cargas de trabajo de la región 1 a la región 2 y también de la ejecución del plan de detalle en la región 2. Creará planes similares en la región 1 para realizar la transición de las cargas de trabajo de la región 2 a la región 1 en una tarea posterior.

    plan-create-lon-completed.png
    Figura: se muestran los tres planes de DR que deben existir en la región 1 antes de continuar

  3. Realice un switchover de la región 1 a la región 2 en este punto. Esto garantiza que todos los planes de DR estén disponibles en ambos grupos de protección de DR, lo que permite una configuración de failover completa y coherente. Puede seguir la tarea 6 para ejecutar los planes de DR.

Agradecimientos

Más recursos de aprendizaje

Explore otros laboratorios en docs.oracle.com/learn o acceda a más contenido de formación gratuita en el canal YouTube de Oracle Learning. Además, visite education.oracle.com/learning-explorer para convertirse en un explorador de Oracle Learning.

Para obtener documentación sobre el producto, visite Oracle Help Center.