Cloner un système de base de données

Cet article fournit les détails et la procédure pour cloner un système de base de données.

Le clonage crée une copie d'un système de base de données source tel qu'il existe au moment de l'opération de clonages, y compris le logiciel de configuration du stockage et les volumes de base de données. Lors de la création d'un clone, vous pouvez spécifier une nouvelle clé SSH et un nouveau mot de passe d'administrateur.

Informations générales

  • Pour cloner un système de base de données qui comporte une association Data Guard, lancez l'opération à partir du système principal. L'opération de clonage ne clone pas les associations Data Guard elles-mêmes, ni les connexions Data Guard.
  • Lors du clonage d'un système de base de données qui utilise des clés de chiffrement gérées par le client, la base de données clonée est configurée pour utiliser la même version de clé que la base de données source. Pour plus d'informations sur l'utilisation des clés gérées par le client, voir Gérer les clés de chiffrement.
  • La sélection des clés SSH ne s'applique qu'à ce clone et n'affecte pas le système de base de données source.
  • La sélection du type de licence ne s'applique qu'à ce clone et n'affecte pas le système de base de données source.
  • Le clone peut utiliser un VCN et un sous-réseau différents du système de base de données source.
  • Si le clone est créé dans un sous-réseau différent de la source, le même nom d'hôte peut être utilisé pour les deux.
  • Le mot de passe du portefeuille TDE est hérité du système de base de données source pour les bases de données utilisant des clés de chiffrement gérées par Oracle. Lors du clonage d'un système de base de données qui utilise des clés de chiffrement gérées par le client, la base de données clonée est configurée pour utiliser la même version de clé que la base de données source.

Limitations

  • Lors du clonage d'un système de base de données qui utilise RAC (Real Application Clusters), une nouvelle configuration Oracle Grid Infrastructure (GI) est créée. Cette nouvelle infrastructure est nécessaire pour éviter les conflits avec le système de base de données source. Par conséquent, le système de base de données cloné n'inclut pas les éléments suivants du système source :
    • Ressources Oracle Clusterware ajoutées manuellement
    • Services d'application de base de données
    • Paramètres personnalisés de la base de données source, tels que les variables d'environnement
    • ajout manuel d'adresses IP d'application (adresses IP virtuelles d'application)
    • Ports de module d'écoute supplémentaires (tels que ceux configurés pour le protocole TLS ou à d'autres fins)
    • Toute autre ressource ou personnalisation qui n'est pas présente après la création d'un système de base de données
  • Le clonage d'un système de base de données RAC prend plus de temps que celui d'un système à un seul noeud en raison du temps nécessaire pour créer une nouvelle pile GI. Attendez-vous à ce que l'opération de clonage du système de base de données RAC dure au moins une heure.
  • Pour les systèmes de base de données utilisant Oracle Automatic Storage Management (ASM), la version du logiciel Grid Infrastructure doit être 19.9 ou ultérieure.
  • Actuellement, le clonage n'est pas pris en charge pour les systèmes de base de données utilisant Oracle Database 21c avec Oracle Automatic Storage Management.
  • Vous ne pouvez pas cloner un système de base de données dans une zone de sécurité pour en créer un qui n'est pas dans une zone de sécurité. Voir la rubrique sur les politiques de zone de sécurité pour obtenir la liste complète des politiques qui affectent les ressources du service de base de données.

Pour plus d'informations, voir Oracle Automatic Storage Management et Politiques de zone de sécurité.

Procédure

Pour cloner un système de base de données à l'aide de la console OCI, procédez comme suit :

  • Dans la page de liste Systèmes de base de données, sélectionnez le système de base de données avec lequel vous voulez travailler. Si vous avez besoin d'aide pour trouver la page de liste ou le système de base de données, voir Lister les systèmes de base de données.
  • Dans la page des détails du système de base de données, dans le menu Actions, sélectionnez Cloner.

Détails de base

  • Nom du système de base de données : Entrez un nom pour le système de base de données. Évitez d'entrer des informations confidentielles. OCI affecte un identificateur Oracle Cloud unique (OCID) au système de base de données, de sorte que le nom que vous entrez peut être non unique.
  • Compartiment : Sélectionnez un compartiment pour le nouveau système de base de données dans la liste. Par défaut, le compartiment courant est sélectionné.
  • Clés SSH : Ajoutez la partie clé publique de chaque paire de clés que vous voulez utiliser pour l'accès SSH. Sélectionnez une des options suivantes :
    • Créer une paire de clés SSH : Utilisez cette option pour en créer une. Sélectionnez Enregistrer la clé privée et Enregistrer la clé publique lorsque vous utilisez cette option. La clé privée est téléchargée sur votre système local et doit être stockée dans un emplacement sécurisé. Vous ne pouvez pas télécharger une autre copie de la clé privée générée au cours de cette opération, une fois celle-ci terminée.
    • Charger les fichiers de clé SSH : Sélectionnez cette option pour rechercher ou glisser-déposer des fichiers de clé publique (.pub) existants.
    • Coller les clés SSH : Sélectionnez cette option pour coller des clés publiques individuelles. Pour coller plusieurs clés, sélectionnez + une autre clé SSH et indiquez une clé pour chaque entrée.
  • Type de licence : Type de licence à utiliser pour le système de base de données. Votre choix a une incidence sur la facturation à l'usage.
    • Licence incluse signifie que le coût de cette ressource du service de base de données OCI inclura à la fois les licences logicielles Oracle Database et le service.
    • Utiliser sa propre licence (BYOL) signifie que vous utiliserez les licences logicielles Oracle Database de votre organisation pour cette ressource du service OCI. Pour plus d'informations, voir Utiliser sa propre licence.

Informations sur le réseau

  • Sélectionnez Compartiment pour sélectionner un VCN d'un autre compartiment.
  • Réseau en nuage virtuel : Dans la liste, sélectionnez un VCN dans lequel créer le système de base de données. Sélectionnez Changer de compartiment pour sélectionner un VCN d'un autre compartiment.
  • Sélectionnez Compartiment pour sélectionner un sous-réseau dans un autre compartiment.
  • Sous-réseau client : : : Sous-réseau auquel le système de base de données est attaché. Pour les systèmes de base de données RAC à un ou plusieurs noeuds, n'utilisez pas un sous-réseau chevauchant 192.168.16.16/28, car il est utilisé par l'interconnexion privée Oracle Clusterware sur l'instance de base de données. Cela entraînerait un dysfonctionnement de l'interconnexion privée.

    Sélectionnez un sous-réseau à double pile si vous voulez configurer le système de base de données avec les adresses IPv4 et IPv6.

  • Groupes de sécurité de réseau : Vous pouvez, si vous le souhaitez, spécifier un ou plusieurs groupes de sécurité de réseau pour votre système de base de données. Les groupes NSG servent de pare-feu virtuels, ce qui vous permet d'appliquer un jeu de règles de sécurité de trafic entrant et sortant à votre système de base de données. Vous pouvez spécifier jusqu'à cinq groupes de sécurité de réseau.

    Pour plus d'informations, voir Accès et sécurité et Règles de sécurité du système de base de données.

    Note :

    Si vous sélectionnez un sous-réseau avec une liste de sécurité, les règles de sécurité du système de base de données rassembleront celles de la liste et celles des groupes de sécurité de réseau.
    Pour utiliser des groupes de sécurité de réseau :
    • Activez l'option Utiliser les groupes de sécurité de réseau pour contrôler le trafic. Notez qu'un réseau en nuage virtuel doit être sélectionné pour que vous puissiez affecter des groupes de sécurité de réseau à votre système de base de données.
    • Spécifiez le groupe de sécurité de réseau à utiliser avec le système de base de données. Il peut être nécessaire d'utiliser plusieurs groupes de sécurité de réseau. En cas de doute, communiquez avec l'administrateur du réseau.
    • Pour utiliser des groupes NSG supplémentaires, sélectionnez + Un autre groupe de sécurité de réseau.
  • Préfixe du nom d'hôte : Entrez un préfixe de nom d'hôte pour le système de base de données. Le nom d'hôte doit commencer par un caractère alphabétique et ne peut contenir que des caractères alphanumériques et des tirets (-). Le nombre maximal de caractères autorisés est de 16.

    Attention :

    Le nom d'hôte doit être unique dans le sous-réseau. S'il n'est pas unique, le provisionnement du système de base de données échoue.
  • Nom du domaine hôte : Nom du domaine du système de base de données. Si le sous-réseau sélectionné utilise le résolveur Internet et de VCN fourni par Oracle pour la résolution des noms DNS, ce champ affiche le nom de domaine du sous-réseau, qui ne peut pas être modifié. Sinon, vous pouvez indiquer le nom de domaine de votre choix. Les traits d'union (-) ne sont pas autorisés.
  • URL de l'hôte et du domaine : Combine les noms d'hôte et de domaine pour afficher le nom de domaine complet de la base de données. La longueur maximale est de 64 caractères.
  • Type d'adresse IP privée : Facultativement, pour les systèmes de base de données non RAC, vous pouvez définir l'adresse IP du nouveau système de base de données. Cela est utile dans les contextes de développement où vous créez et supprimez continuellement un système de base de données et que chaque nouvelle itération du système doit utiliser la même adresse IP. Si vous spécifiez une adresse IP actuellement utilisée dans le sous-réseau, l'opération de provisionnement échoue avec un message d'erreur concernant l'adresse IP non valide.

    Si un sous-réseau à pile double est sélectionné, les options d'adresse IPv4 et IPv6 sont affichées.

    • Adresse IPv4 : Vous pouvez affecter automatiquement une adresse IPv4 ou l'entrer manuellement.
      • Sélectionnez l'option Affecter automatiquement les adresses IPv4 du sous-réseau pour affecter une adresse automatiquement.
      • Sélectionnez l'option Affecter manuellement des adresses IPv4 pour entrer manuellement une adresse IP privée. L'adresse IP doit se trouver dans l'intervalle CIDR du sous-réseau.
    • Adresse IPv6 : Vous pouvez affecter automatiquement une adresse IPv6 ou l'entrer manuellement.
      • Sélectionnez l'option Affecter automatiquement les adresses IPv6 du sous-réseau pour affecter une adresse automatiquement.
      • Sélectionnez l'option Affecter manuellement des adresses IPv6 pour entrer manuellement une adresse IP. L'adresse IP doit se trouver dans l'intervalle CIDR du sous-réseau.

Collecte de diagnostics

La fonction de collecte de diagnostics et d'avis vous permet, ainsi qu'aux opérations Oracle Cloud, d'identifier, d'étudier, de suivre et de résoudre les problèmes liés aux MV invitées rapidement et efficacement. Abonnez-vous à des événements pour être avisé des modifications d'état des ressources. Vous pouvez activer ou désactiver cette fonction à tout moment.

Par défaut, les options sont sélectionnées pour activation. Cependant, vous pouvez choisir de désactiver les cases de collecte de diagnostics si vous n'avez pas besoin de la fonction correspondante.

  • Activer les événements de diagnostic : Permet à Oracle de collecter et d'envoyer des avis d'erreur sur les événements critiques, d'avertissement et d'information.
  • Activer la surveillance de l'état : Cette collection de diagnostics pour la consultation des opérations Oracle Cloud n'est pas disponible pour le service de base de données de base.
  • Activer les journaux d'incidents et la collecte de trace : Permet à Oracle de recevoir des avis d'événement et de collecter les journaux d'incidents et les traces afin de diagnostiquer les défaillances et de résoudre les problèmes.

Note :

Vous choisissez l'option d'inclusion en acceptant que la liste des événements et des fichiers journaux puisse changer à l'avenir. Vous pouvez désactiver cette fonction à tout moment.

Options avancées

Développez Options avancées pour fournir les options avancées pour cette ressource.

Gestion

Développez Gestion pour fournir les détails suivants :

  • Domaine d'erreur : Domaine(s) d'erreur où réside le système de base de données. Vous pouvez sélectionner le domaine d'erreur à utiliser pour votre système de base de données. Pour les systèmes de base de données RAC à plusieurs noeuds, vous pouvez spécifier les deux domaines d'erreur à utiliser. Oracle recommande de placer chaque noeud d'un système de base de données RAC à plusieurs noeuds dans un domaine d'erreur différent. Pour plus d'informations sur les domaines d'erreur, voir À propos des régions et des domaines de disponibilité.

Sécurité

Développez Sécurité pour fournir les détails de sécurité. Facultativement, vous pouvez spécifier un ou plusieurs attributs de sécurité pour configurer le routage ZPR (Zero Trust Packet Routing) pour le système de base de données.

  • Sélectionnez l'espace de noms dans lequel l'attribut de sécurité requis est disponible.
  • Sélectionnez la clé et la valeur de l'attribut de sécurité requis.
  • Sélectionnez Ajouter un attribut de sécurité.

Note :

  • Les administrateurs doivent configurer des espaces de noms d'attribut de sécurité et des attributs de sécurité dans une location pour que les utilisateurs puissent appliquer des attributs de sécurité aux systèmes de base de données.
  • Un attribut de sécurité ne prend effet qu'avec les politiques appropriées. Si un attribut de sécurité sans politique est ajouté, tous les accès sont refusés par défaut, même s'ils sont autorisés dans la liste de sécurité ou les groupes de sécurité de réseau.
  • Si vous utilisez l'attribut de sécurité, les règles de sécurité du système de base de données rassembleront celles des attributs de sécurité, ainsi que celles de la liste et des groupes de sécurité de réseau.
  • Vous devrez peut-être utiliser plusieurs attributs de sécurité. En cas de doute, communiquez avec l'administrateur du réseau.
  • Un maximum de 3 attributs de sécurité peuvent être spécifiés pour un système de base de données.

Pour plus d'informations sur :

Marqueurs

Développez Marqueurs pour fournir les détails du marqueur pour cette ressource.

Vous pouvez ajouter des marqueurs à structure libre ou des marqueurs définis à cette ressource. Vous devez être autorisé à utiliser l'espace de noms de marqueur pour les marqueurs définis. Pour plus d'informations sur l'utilisation de marqueurs pour gérer vos ressources OCI, voir Marqueurs de ressource.

Conseil :

Les marqueurs peuvent être appliqués ultérieurement ou à tout moment à une ressource.

Détails de base de la base de données

  • Nom de la base de données : Entrez un nom pour la base de données. Il est également appelé DB_NAME. Le nom de la base de données doit commencer par un caractère alphabétique et ne peut pas contenir plus de huit caractères alphanumériques. Les caractères spéciaux ne sont pas autorisés.
  • Suffixe du nom unique de la base de données : Facultatif. Deuxième partie du nom unique de la base de données. Le nom unique complet de la base de données est créé en ajoutant le suffixe du nom unique au nom de base de données que vous spécifiez.
  • Nom unique de la base de données : Lecture seule. Affiche le nom unique complet de la base de données (DB_UNIQUE_NAME. Le nom unique de la base de données est un nom unique global pour la base de données. Les bases de données principale et de secours d'une association Data Guard peuvent partager le nom de la base de données, mais elles doivent avoir des noms uniques différents.

Données d'identification de l'administrateur

  • Nom d'utilisateur : sys (ce champ est en lecture seule. Un administrateur de base de données nommé sys sera créé avec le mot de passe que vous fournissez.
  • Mot de passe : entrez un mot de passe pour l'administrateur. Le mot de passe doit répondre aux critères suivants :
    • Mot de passe fort de SYS, de SYSTEM, du portefeuille TDE et de l'administrateur de la base de données enfichable.
    • Le mot de passe doit être composé de 9 à 30 caractères et contenir au moins deux majuscules, deux minuscules, deux chiffres et deux caractères spéciaux.
    • Les caractères spéciaux doivent être _, # ou -.
    • Le mot de passe ne doit pas contenir le nom d'utilisateur (SYS, SYSTEM, etc.) ni le mot "oracle" à l'avant ou à l'inverse, et ce, quelle que soit la casse.
  • Confirmer le mot de passe : Entrez de nouveau le mot de passe.

Options avancées

Développez Options avancées pour fournir les options avancées pour cette ressource.

Marqueurs

Développez Marqueurs pour fournir les détails du marqueur pour cette ressource.

Vous pouvez ajouter des marqueurs à structure libre ou des marqueurs définis à cette ressource. Vous devez être autorisé à utiliser l'espace de noms de marqueur pour les marqueurs définis. Pour plus d'informations sur l'utilisation de marqueurs pour gérer vos ressources OCI, voir Marqueurs de ressource.

Conseil :

Les marqueurs peuvent être appliqués ultérieurement ou à tout moment à une ressource.

Cloner

  • Sélectionnez Cloner.