Sauvegarde et récupération dans le service de base de données de base

La sauvegarde de votre base de données est essentielle pour garantir la sécurité de vos données. Oracle offre plusieurs méthodes pour sauvegarder votre base de données.

La fonction de sauvegardes automatiques gérées par Oracle est la méthode privilégiée pour sauvegarder les bases de données Oracle Cloud, car vous pouvez facilement configurer les paramètres de sauvegarde à l'aide de la console. La fonction de sauvegardes automatiques prend en charge le service de récupération et le stockage d'objets en tant que destination de sauvegarde pour vous fournir une solution de sauvegarde en nuage entièrement automatisée avec le même coût. Vous n'avez pas besoin d'effectuer de sauvegardes manuelles ni de tâches d'administration du stockage de sauvegarde. Vous pouvez également stocker les sauvegardes dans le stockage local. Chaque destination de sauvegarde comporte des avantages et des exigences, décrits ci-dessous.

Service de récupération (recommandé)

Service entièrement géré basé sur la technologie Zero Data Loss Recovery Appliance d'Oracle sur place qui offre une protection moderne en matière de cybersécurité pour les bases de données Oracle. Des capacités uniques et automatisées protègent les changements d'Oracle Database en temps réel, valident les sauvegardes sans surcharge de la base de données de production et permettent une récupération rapide et prévisible à tout moment.

Si vos sauvegardes sont actuellement configurées avec le service de stockage d'objets, vous pouvez passer de façon transparente au service de récupération afin d'obtenir des capacités avancées au même coût.

Pour plus d'informations sur le service de récupération, voir À propos du service de récupération autonome d'Oracle Database.

Stockage d'objets

Solution de stockage sur demande, sécurisée et évolutive pour les bases de données.

Pour plus d'informations sur le stockage d'objets, voir Aperçu du stockage d'objets.

Stockage local

  • Les sauvegardes sont stockées localement dans la zone de récupération rapide du système de base de données.
  • Durabilité : Faible
  • Disponibilité : Moyenne
  • Taux de sauvegarde et de récupération : Élevé
  • Avantages : Sauvegarde optimisée et récupération en fonction d'un moment précis rapide.
  • Inconvénients : Si le système de base de données n'est pas disponible, la sauvegarde ne l'est pas non plus.

Actuellement, Oracle ne permet pas d'attacher des volumes de stockage par blocs à un système de base de données. Vous ne pouvez donc pas effectuer de sauvegarde sur des volumes attachés au réseau.

Pour les sauvegardes non gérées, vous pouvez utiliser RMAN ou dbcli, et vous devez créer et gérer vos propres seaux de stockage d'objets pour les sauvegardes.

Note :

Si vous utilisiez précédemment RMAN ou dbcli pour configurer les sauvegardes, puis que vous passez à l'utilisation de la console ou de l'API, une nouvelle configuration de sauvegarde est créée et associée à votre base de données. Autrement dit, il n'est pas certain que les sauvegardes non gérées configurées précédemment fonctionnent toujours.

Politique GIA requise

Pour que vous puissiez utiliser Oracle Cloud Infrastructure, un administrateur doit vous accorder un accès de sécurité au moyen d'une politique. Cet accès est requis que vous utilisiez la console ou l'API REST avec une trousse SDK, l'interface de ligne de commande ou un autre outil. Si vous obtenez un message indiquant que vous ne disposez pas de l'autorisation requise, vérifiez auprès de l'administrateur le type d'accès qui vous a été octroyé et le compartiment à utiliser.

Pour en connaître davantage sur les politiques, voir Introduction aux politiques et Politiques communes.

Conditions requises

Vérifiez que les conditions préalables suivantes sont remplies pour l'opération de sauvegarde et de récupération :

Service de récupération

Pour des informations détaillées sur les préalables du service de récupération, voir Configurer le service de récupération.

Stockage d'objets

  • Le système de base de données nécessite l'accès au stockage d'objets, y compris la connectivité au point d'extrémité Swift applicable. Oracle recommande d'utiliser une passerelle de service avec le VCN pour permettre cet accès. Voir Réseau en nuage virtuel et sous-réseaux.
  • Un seau de stockage d'objets existant à utiliser comme destination de sauvegarde. Vous pouvez utiliser la console ou l'API de stockage d'objets pour créer le seau. Voir Gestion des seaux.
  • Un jeton d'authentification généré par OCI. Vous pouvez utiliser la console ou l'API GIA pour générer le mot de passe. Voir Gestion des données d'identification des utilisateurs.
  • Le nom d'utilisateur indiqué dans le fichier de configuration de sauvegarde doit avoir un accès de niveau location au stockage d'objets. La méthode la plus simple consiste à ajouter ce nom d'utilisateur au groupe d'administrateurs. Toutefois, l'utilisateur se voit accorder l'accès à tous les services en nuage. Il est préférable qu'un administrateur crée une politique semblable à la suivante pour limiter l'accès aux ressources du service de stockage d'objets requises pour la sauvegarde et la restauration de la base de données :

    Allow group <group_name> to manage objects in compartment <compartment_name> where target.bucket.name = '<bucket_name>'
    Allow group <group_name> to read buckets in compartment <compartment_name>

    Pour plus d'informations sur l'ajout d'un utilisateur à un groupe, voir Gestion des groupes.

Pour plus d'informations sur le stockage d'objets, voir Aperçu du stockage d'objets.

Informations générales

L'état de votre base de données et de votre système de base de données doit être "Disponible" pour qu'une opération de sauvegarde s'exécute avec succès. Oracle recommande d'éviter d'effectuer des actions qui risquent de réduire la disponibilité (telles que l'application de correctifs et les opérations Data Guard) pendant une opération de sauvegarde. En cas d'échec d'une sauvegarde automatique, le service de base de données retente l'opération lors de la fenêtre de sauvegarde du lendemain. En cas d'échec d'une sauvegarde complète sur demande, vous pouvez retenter l'opération lorsque le système et la base de données sont de nouveau disponibles.

En plus des préalables indiqués, assurez-vous que les conditions suivantes sont remplies pour éviter les échecs de sauvegarde :

  • Le mode d'archivage de la base de données est réglé à ARCHIVELOG (valeur par défaut).
  • Le répertoire /u01 du système de fichiers de l'hôte de base de données contient suffisamment d'espace disponible pour l'exécution des processus de sauvegarde.
  • Le fichier .bash_profile de l'utilisateur oracle ne contient aucune commande interactive (par exemple, oraenv ou toute commande qui peut générer un message d'erreur ou d'avertissement).
  • (Sauvegardes automatiques) Aucune modification n'a été apportée à l'entrée WALLET_LOCATION par défaut dans le fichier sqlnet.ora.
  • Aucune modification n'a été apportée aux paramètres de sauvegarde RMAN à l'aide des commandes RMAN standard.

Pour plus d'informations sur les problèmes pouvant survenir lors du non-respect de ces directives, voir Dépanner les échecs de sauvegarde.

Fonctions de sauvegarde gérée

Les informations suivantes s'appliquent aux sauvegardes gérées configurées à l'aide de la console ou de l'API.

Note :

Les sauvegardes automatiques doivent être activées pour les bases de données d'un compartiment de zone de sécurité. Pour une liste complète des politiques qui affectent les ressources du service de base de données de base, voir Politiques de zone de sécurité.

Actuellement, les deux types de sauvegarde automatique suivants sont pris en charge :

  • Service de récupération : Solution de sauvegarde centralisée, entièrement gérée et autonome pour les bases de données.
  • Stockage d'objets : Solution de stockage sur demande, sécurisée et évolutive pour les bases de données.

Pour s'aligner avec la pratique recommandée par Oracle d'utiliser les privilèges d'administration SYSBACKUP pour les opérations de sauvegarde et de récupération, l'automatisation du nuage crée un utilisateur d'administration commun nommé C##DBLCMUSER avec le rôle SYSBACKUP au niveau du conteneur CDB$ROOT. Les opérations de sauvegarde et de récupération sont donc effectuées avec l'utilisateur disposant du privilège minimal Les données d'identification de cet utilisateur sont générées aléatoirement et gérées de manière sécurisée par l'automatisation du nuage. Si l'utilisateur est introuvable ou a le statut LOCKED ou EXPIRED, l'automatisation du nuage recrée ou déverrouille cet utilisateur lors des opérations de sauvegarde ou de récupération.

Sauvegardes automatiques incrémentielles et sauvegarde des fichiers de journalisation archivés

Lorsque vous activez la fonction de sauvegarde Stockage d'objets pour une base de données, le service crée les éléments suivants de façon continue :

  • Sauvegarde hebdomadaire de niveau 0, généralement créée un jour de fin de semaine spécifié. Il s'agit d'une sauvegarde équivalente à une sauvegarde complète. Notez que, dans la console, les sauvegardes hebdomadaires de niveau 0 apparaissent dans la liste des sauvegardes avec le type de sauvegarde "incrémentiel", comme les sauvegardes quotidiennes de niveau 1.
  • Sauvegardes quotidiennes de niveau 1, qui sont des sauvegardes incrémentielles créées pendant chacun des six jours qui suivent le jour de la sauvegarde de niveau 0.
  • Les sauvegardes de niveaux 0 et 1 sont stockées dans le magasin d'objets et un OCID leur est affecté.
  • Sauvegardes continues des fichiers de journalisation archivés (fréquence minimale de toutes les 60 minutes). Le champ Heure de la dernière sauvegarde de la page de détails de la base de données dans la console OCI affiche l'heure des derniers fichiers de journalisation archivés. Cette sauvegarde diffère des sauvegardes automatiques de niveaux 0 et 1 en ce sens qu'elle est basée sur des données de journalisation et qu'aucun OCID ne lui est affecté. La dernière sauvegarde des fichiers de journalisation archivés peut être utilisée pour créer une nouvelle base de données ou pour récupérer une base de données avec une perte de données minimale.

Conservation des sauvegardes

Si vous choisissez d'activer les sauvegardes automatiques, vous pouvez choisir l'une des périodes de conservation fournies ou une politique personnalisée. Le système supprime automatiquement vos sauvegardes incrémentielles à la fin de la période de conservation sélectionnée.

Les périodes de conservation suivantes sont disponibles pour le service de récupération. Les périodes de conservation (en jours) sont définies dans la politique de protection du service de récupération.
  • Bronze (14 jours)
  • Argent (35 jours) (par défaut)
  • Or (65 jours)
  • Platine (95 jours)
  • Personnalisée (politique de protection définie par l'utilisateur)
Les périodes de conservation suivantes sont disponibles pour le stockage d'objets.
  • 7 jours
  • 15 jours
  • 30 jours (par défaut)
  • 45 jours
  • 60 jours

Sauvegarde de conservation à long terme avec service de récupération

La sauvegarde de conservation à long terme (LTR) vous permet de stocker des sauvegardes complètes pour des périodes allant jusqu'à dix ans, pour des raisons de conformité, de réglementation ou pour d'autres besoins d'affaires, avec une gestion du cycle de vie LTR complète et l'immutabilité.

Pour LTR avec service de récupération, la période de conservation doit être en jours (90 - 3650) ou en années (1 - 10) à partir du moment de la création de la sauvegarde.

Pour créer une sauvegarde LTR avec la période de conservation requise, le service de récupération ne nécessite pas la création d'une nouvelle sauvegarde de production complète, mais l'utilisation de sauvegardes opérationnelles déjà existantes dans le système dans la fenêtre de récupération définie dans la stratégie. Pour des étapes détaillées, voir Créer une sauvegarde sur demande d'une base de données.

Vous pouvez modifier la période de conservation d'une sauvegarde LTR existante spécifique au cours de la période de conservation. Pour des étapes détaillées, voir Modifier la période de conservation d'une sauvegarde à long terme avec le service de récupération.

Vous pouvez restaurer une sauvegarde LTR pour créer une nouvelle base de données au cours de la période de conservation. Pour des étapes détaillées, voir Créer un système de base de données à partir d'une sauvegarde à partir de la console.

À l'arrêt du système de base de données, les sauvegardes LTR sont supprimées conformément à la valeur 'Options de suppression après l'arrêt de la base de données'.
  • Supprimer les sauvegardes dans 72 heures : Toutes les sauvegardes, y compris les sauvegardes LTR, seront supprimées.
  • Supprimer en fonction de la politique : Les sauvegardes LTR sont conservées en fonction de la politique de conservation de chaque sauvegarde LTR.

Note :

Oracle recommande de choisir l'option 'Supprimer en fonction de la politique' lors de l'arrêt d'un système de base de données pour s'assurer que les sauvegardes LTR sont conservées.

Tenez compte des facteurs supplémentaires suivants pour les sauvegardes LTR :

  • Les sauvegardes LTR continueront d'exister indépendamment des sauvegardes automatiques configurées sur la base de données.
  • Les sauvegardes LTR seront automatiquement supprimées après la fin de la période de conservation spécifiée.
  • La restauration sur place n'est pas prise en charge pour LTR.
  • Pour les bases de données d'une configuration Data Guard, la sauvegarde LTR n'est créée que pour la base de données où elle est demandée.
  • La base de données doit avoir l'état DISPONIBLE pour créer une transaction LTR.
  • LTR est pris en charge pour les bases de données avec des magasins de clés TDE ou KMS basés sur des fichiers.
  • Toutes les clés de chiffrement seront conservées pendant toute la période de conservation du registre LTR.
  • Vous pouvez annuler une transaction LTR si elle est à l'état 'création'.
  • Vous pouvez supprimer une sauvegarde LTR à tout moment après sa création.
  • Lors de la restauration, si la sauvegarde LTR en cours de restauration est une version majeure du répertoire de base de base de données prise en charge, elle sera restaurée vers la dernière version de l'unité de récupération.
  • Lors de la restauration, si la sauvegarde LTR en cours de restauration n'est pas une version majeure du répertoire de base de base de données prise en charge, elle sera restaurée vers l'une des versions majeures prises en charge, sur laquelle la base de données doit être mise à niveau vers l'une des versions majeures prises en charge.

Restaurer les options

Les options de restauration suivantes sont disponibles pour la base de données. Cette opération n'est pas prise en charge pour la déclaration à la baisse.

  • Restaurer le dernier état opérationnel : Restaure la base de données à son dernier état de bon fonctionnement connu, avec le minimum de perte de données possible.
  • Restaurer à un horodatage : Restaure la base de données à l'horodatage indiqué.
  • Restaurer à un numéro SCN : Restaure la base de données à l'aide du numéro SCN spécifié. Ce numéro SCN doit être valide.

    Note :

    Vous pouvez déterminer le numéro SCN à utiliser en accédant à l'hôte de votre base de données et en l'interrogeant, ou en accédant à des journaux archivés ou en ligne.

Politiques de protection

Le service de récupération utilise des politiques de protection pour contrôler la conservation des sauvegardes de base de données dans Oracle Cloud.

Les politiques de protection assurent une gestion automatisée de la conservation des bases de données protégées, répondant aux exigences des environnements réglementés. Chaque base de données protégée doit être associée à une politique de protection.

Une politique de protection détermine la période maximale (en jours) autorisée pour conserver les sauvegardes créées par le service de récupération. Selon vos besoins d'affaires, vous pouvez affecter des politiques distinctes pour chaque base de données protégée ou utiliser une politique unique pour toutes les bases de données protégées d'un VCN.

Pour plus d'informations, voir Gestion des politiques de protection.

Bases de données protégées

Les bases de données protégées désignent une base de données Oracle Cloud qui utilise le service de récupération pour les opérations de sauvegarde.

Pour plus d'informations, voir Gestion des bases de données protégées.

Protection des données en temps réel

Le service de récupération offre une protection des données en temps réel afin que vous puissiez récupérer une base de données en quelques fractions de seconde, en cas de défaillance.

La protection en temps réel est le transfert continu des modifications d'entrées de journalisation d'une base de données protégée vers le service de récupération. Cela réduit la perte de données et fournit un objectif de point de récupération (OPR) proche de 0. Cette option est payante.

Pour plus d'informations, voir Protection des données en temps réel.

Options de suppression de sauvegarde après l'arrêt de la base de données

Lorsque vous mettez fin à une base de données, toutes ses ressources sont supprimées, ainsi que toutes les sauvegardes automatiques. Les sauvegardes gérées à l'aide de la destination Service de récupération et Stockage d'objets seront supprimées en fonction des options de politique de conservation sélectionnées.

Vous pouvez utiliser les options suivantes pour conserver les sauvegardes de base de données gérées après l'arrêt de la base de données. Ces options peuvent également vous aider à restaurer la base de données à partir de sauvegardes en cas de dommage accidentel ou malveillant à la base de données.

  • Conserver les sauvegardes selon la période de conservation : Lorsqu'une base de données est arrêtée, les sauvegardes automatiques associées à la base de données interrompue et à toutes ses ressources sont supprimées à la fin de la période de conservation spécifiée.
  • Conserver les sauvegardes pendant 72 heures, puis les supprimer : Lorsqu'une base de données est arrêtée, les sauvegardes automatiques associées à la base de données arrêtée et toutes ses ressources sont conservées pour 72 heures, puis supprimées. Les sauvegardes sont conservées pendant 72 heures afin de garantir une suppression accidentelle par l'utilisateur.

Programmation de la sauvegarde

Pour les sauvegardes du service de récupération, le processus de sauvegarde automatique démarre à tout moment ou dans la fenêtre affectée.

Pour les sauvegardes Stockage d'objets, le processus de sauvegarde automatique utilisé pour créer les sauvegardes des niveaux 0 et 1 peut s'exécuter à tout moment pendant la fenêtre de sauvegarde quotidienne (entre minuit et 6:00). Vous pouvez éventuellement spécifier une fenêtre de programmation de 2 heures pour votre base de données, pendant laquelle le processus de sauvegarde automatique commence. Il existe 12 fenêtres de programmation, chacune commençant à une heure paire (par exemple, une fenêtre de 4:00 à 6:00, et la suivante de 6:00 à 8:00). Les tâches de sauvegarde ne se terminent pas nécessairement au cours de la fenêtre de programmation.

Pour les sauvegardes Stockage d'objets, la fenêtre de sauvegarde par défaut comprise entre 00:00 et 06:00 dans le fuseau horaire de la région du système de base de données est affectée à votre base de données si vous ne spécifiez pas de fenêtre. Notez que la fenêtre de programmation de sauvegarde par défaut dure six heures, tandis que les fenêtres que vous spécifiez en durent deux.

Tenez compte des facteurs suivants lors de la programmation des sauvegardes.

  • Fuseau horaire de la fenêtre de sauvegarde : Les sauvegardes automatiques activées pour la première fois après le 20 novembre 2018 pour une base de données s'exécutent entre minuit et 6:00 dans le fuseau horaire de la région du système de base de données. Si vous avez activé les sauvegardes automatiques pour une base de données avant cette date, la fenêtre de sauvegarde de la base de données reste comprise entre minuit et 6:00 UTC. Vous pouvez créer une demande de service sur My Oracle Support pour que vos sauvegardes automatiques soient exécutées pendant une fenêtre de sauvegarde de votre choix.
  • Data Guard : Dans une association Data Guard, vous pouvez configurer des sauvegardes automatiques et créer des sauvegardes de la base de données principale. Toutefois, vous ne pouvez pas configurer de sauvegardes automatiques ni créer de sauvegardes de la base de données de secours. De plus, après une opération de permutation, vous devez à nouveau configurer des sauvegardes automatiques pour la base de données qui a pris le rôle principal dans l'association Data Guard.
  • Modifications de la période de conservation : Si vous réduisez la période de conservation automatique de votre base de données, les sauvegardes existantes qui tombent en dehors de la période mise à jour sont supprimées par le système.
  • Coûts de stockage d'objets : Les sauvegardes automatiques génèrent des coûts liés à l'utilisation du stockage d'objets.

Sauvegardes complètes sur demande

Vous pouvez créer une sauvegarde complète de votre base de données à tout moment, sauf si elle est utilisée comme base de secours dans une association Data Guard.

Sauvegardes autonomes

Lorsque vous mettez fin à un système de base de données ou à une base de données, toutes ses ressources sont supprimées, ainsi que toutes les sauvegardes automatiques. Les sauvegardes gérées à l'aide de la destination Service de récupération et Stockage d'objets seront supprimées en fonction des options de politique de conservation sélectionnées. Les sauvegardes complètes sont conservées dans le stockage d'objets en tant que sauvegardes autonomes. Vous pouvez utiliser une sauvegarde autonome pour créer une nouvelle base de données.

Note :

  • La liste des sauvegardes affichée dans la console ne contient aucune sauvegarde non gérée (sauvegardes créées directement à l'aide de RMAN ou dbcli).
  • Toutes les sauvegardes sont chiffrées à l'aide de la clé principale utilisée pour le chiffrement du portefeuille TDE.

Annuler une sauvegarde complète ou incrémentielle en cours d'exécution

Vous pouvez annuler une sauvegarde continue, ce qui vous permet de libérer des ressources système. Dans le cadre du flux de travail Créer une base de données et indépendamment (après la création de la base de données), vous pouvez activer la sauvegarde automatique et sélectionner la destination de sauvegarde souhaitée. Selon la destination de sauvegarde sélectionnée, vous pouvez avoir une ou plusieurs sauvegardes complètes et plusieurs sauvegardes incrémentielles. Une fois que l'une de ces sauvegardes a démarré, vous pouvez les annuler à mi-chemin. Vous pouvez annuler toute sauvegarde en cours d'exécution (automatique ou autonome) à partir de la console ou de l'API. Vous pouvez annuler une sauvegarde manuelle, qui est déclenchée lorsque vous cliquez sur le bouton Créer une sauvegarde. Vous pouvez également supprimer une sauvegarde manuelle annulée.

Sauvegarde et restauration à partir d'une base de données de secours dans une association Data Guard

Vous pouvez sauvegarder et restaurer à partir d'une base de données de secours dans une association Data Guard. Grâce à cette fonction, vous pouvez décharger des sauvegardes vers la base de données de secours, ce qui libère des ressources dans la base de données principale.

Avant de commencer, notez les points suivants :

  • Vous pouvez utiliser le service de récupération ou le stockage d'objets pour sauvegarder les bases de données de secours.
  • Vous pouvez programmer des sauvegardes automatiques et configurer des périodes de conservation et des programmes de sauvegarde sur la base de données de secours.
  • Vous pouvez créer une base de données dans un autre domaine de disponibilité au sein de la même région ou dans une autre région à partir d'une sauvegarde de la base de données de secours.
  • Les sauvegardes peuvent être configurées uniquement sur la base principale, uniquement sur la base de secours ou sur les bases principale et de secours. Toutefois, lorsqu'elles sont configurées, les bases de données principale et de secours doivent avoir la même destination de sauvegarde.
  • Pour les sauvegardes dans le service de récupération, la base principale peut être restaurée ou récupérée à partir des sauvegardes de la base de données de secours ou de la base principale. De même, la base de données de secours peut être restaurée ou récupérée à partir des sauvegardes de la base de données principale ou de la base de données de secours.
  • Pour les sauvegardes dans le stockage d'objets, la base de données principale et la base de secours ne peuvent être restaurées ou récupérées que depuis leurs sauvegardes respectives.
  • La destination de sauvegarde de la base de données principale et de la base de secours d'une association Data Guard doit être la même. Par exemple, si la destination de sauvegarde de la base principale est Service de récupération, la destination de sauvegarde de la base de secours doit également être Service de récupération. De même, si la destination de sauvegarde de la base de données de secours est Service de récupération, la destination de sauvegarde de la base de données principale doit également être Service de récupération.
  • La destination de sauvegarde ne peut être modifiée qu'après la désactivation de la sauvegarde sur la base de données principale ou de secours dans une association Data Guard. Par exemple, si la destination de sauvegarde des bases de données principale et de secours est Stockage d'objets et que vous voulez remplacer la destination de sauvegarde de la base de données principale par Service de récupération, vous devez d'abord désactiver la sauvegarde sur la base de données de secours.
  • Si la sauvegarde automatique était configurée sur la base principale, lors de la permutation, les sauvegardes se poursuivraient sur la nouvelle base de données de secours.
  • Si la sauvegarde automatique a été configurée sur la base de secours, lors du basculement, les sauvegardes se poursuivent sur la nouvelle base principale et les sauvegardes sont désactivées sur la nouvelle base de secours.

Pour des étapes détaillées pour configurer des sauvegardes automatiques à l'aide de la console, voir Configurer des sauvegardes automatiques pour une base de données de secours.

Restauration inter-région

Vous pouvez utiliser une sauvegarde existante et la restaurer pour créer une base de données (restauration dans un emplacement différent) dans tous les domaines de disponibilité de la même région ou d'une autre région à l'aide d'une sauvegarde créée avec le stockage d'objets ou le service de récupération autonome.

Vous pouvez également restaurer une sauvegarde effectuée sur une base de données configurée à l'aide de portefeuilles basés sur l'hôte (portefeuilles locaux) ou du service de chambre forte OCI. Pour plus d'informations sur les clés de chiffrement de base de données, voir Gérer les clés de chiffrement.

Les préalables suivants sont requis pour la restauration inter-région (dans la même location) pour Oracle Database Autonomous Recovery Service.

  1. Appairage de VCN : Les réseaux en nuage virtuels des régions locales et distantes doivent être appairés entre les régions.
  2. Ajoutez des règles de sécurité aux réseaux en nuage virtuels source et cible.

    1. Ajoutez des règles de trafic entrant à la source.
      1. Cliquez sur Ajouter une règle de trafic entrant et ajoutez ces détails pour configurer une règle qui autorise le trafic HTTPS de n'importe où :

        • Type de source : CIDR
        • CIDR source : Spécifiez le CIDR du VCN où réside la base de données.
        • Protocole IP : TCP
        • Intervalle de ports sources : Tous
        • Intervalle de ports de destination : 8005
        • Description : Spécifiez une description facultative de la règle de trafic entrant pour faciliter la gestion des règles de sécurité.
      2. Cliquez sur Ajouter une règle de trafic entrant et ajoutez ces détails pour configurer une règle qui autorise le trafic SQLNet de n'importe où :

        • Type de source : CIDR
        • CIDR source : Spécifiez le CIDR du VCN où réside la base de données.
        • Protocole IP : TCP
        • Intervalle de ports sources : Tous
        • Intervalle de ports de destination : 2484
        • Description : Spécifiez une description facultative de la règle de trafic entrant pour faciliter la gestion des règles de sécurité.
      3. Cliquez sur Ajouter une règle de trafic entrant et ajoutez ces détails pour configurer une règle qui autorise le trafic HTTPS de n'importe où :

        • Type de source : CIDR
        • CIDR source : Spécifiez le CIDR du VCN cible.
        • Protocole IP : TCP
        • Intervalle de ports sources : Tous
        • Intervalle de ports de destination : 8005
        • Description : Spécifiez une description facultative de la règle de trafic entrant pour faciliter la gestion des règles de sécurité.
      4. Cliquez sur Ajouter une règle de trafic entrant et ajoutez ces détails pour configurer une règle qui autorise le trafic SQLNet de n'importe où :

        • Type de source : CIDR
        • CIDR source : Spécifiez le CIDR du VCN cible.
        • Protocole IP : TCP
        • Intervalle de ports sources : Tous
        • Intervalle de ports de destination : 2484
        • Description : Spécifiez une description facultative de la règle de trafic entrant pour faciliter la gestion des règles de sécurité.
    2. Ajoutez des règles sortantes à la cible. Ces options sont facultatives si le trafic sortant est ouvert pour toutes les adresses IP et tous les ports.
      1. Cliquez sur Ajouter une règle de trafic sortant et ajoutez ces détails pour configurer une règle qui autorise le trafic HTTPS de n'importe où :

        • Type de source : CIDR
        • CIDR source : Spécifiez le CIDR du VCN source.
        • Protocole IP : TCP
        • Intervalle de ports sources : Tous
        • Intervalle de ports de destination : 8005
        • Description : Spécifiez une description facultative de la règle de trafic entrant pour faciliter la gestion des règles de sécurité.
      2. Cliquez sur Ajouter une règle sortante et ajoutez ces détails pour configurer une règle qui autorise le trafic SQLNet de n'importe où :

        • Type de source : CIDR
        • CIDR source : Spécifiez le CIDR du VCN source.
        • Protocole IP : TCP
        • Intervalle de ports sources : Tous
        • Intervalle de ports de destination : 2484
        • Description : Spécifiez une description facultative de la règle de trafic entrant pour faciliter la gestion des règles de sécurité.

    Note :

    Assurez-vous que le sous-réseau du service de récupération est présent dans la région source et attaché au VCN source. Pour plus d'informations, voir Création d'un sous-réseau de service de récupération dans le VCN de la base de données.
  3. Effectuez un appairage DNS entre les réseaux en nuage virtuels locaux et distants.

Conservation des fichiers de vérification et de suivi pour les bases de données utilisant des sauvegardes automatiques

Oracle Database écrit les fichiers de vérification et de suivi dans le stockage local de la base de données dans le répertoire /u01. Ces fichiers sont conservés pendant 30 jours par défaut, mais vous pouvez modifier cet intervalle. Une fois par jour, les fichiers de vérification et de suivi de plus de 30 jours (ou l'intervalle éventuellement spécifié par l'utilisateur) sont supprimés par une tâche du programmateur Oracle. Vous pouvez également désactiver cette tâche si vous souhaitez conserver ces fichiers de manière permanente. Utilisez les commandes dbcli suivantes pour apporter des modifications à la tâche du programmateur.

  • Pour remplacer la période de conservation par défaut de 30 jours :

    dbcli update-database -in <dbName> -lr <number_of_days_to_retain_files>

    Par exemple :

    dbcli update-database -in inventorydb -lr 15
  • Pour désactiver la tâche du programmateur de suppression quotidienne des anciens fichiers de vérification et de suivi :

    dbcli update-schedule -i <schedulerID> -d

    Par exemple :

    dbcli update-schedule -i 5678 -d

Utiliser l'API

Pour plus d'informations sur l'utilisation de l'API et sur les demandes de signature, voir API REST et Données d'identification de sécurité. Pour plus d'informations sur les trousses SDK, voir Trousses SDK et interface de ligne de commande.

Utilisez ces opérations d'API pour gérer les sauvegardes de base de données :

  • ListBackups
  • GetBackup
  • CreateBackup
  • DeleteBackup
  • RestoreDatabase
  • UpdateDatabase - Pour activer et désactiver les sauvegardes automatiques.
  • CreateDbHome : Pour créer une base de données dans un système de base de données à partir d'une sauvegarde autonome.

Pour obtenir la liste complète des API du service de base de données, voir API du service de base de données.