Sécurité et disponibilité
Le service de récupération met en oeuvre les meilleures pratiques de sécurité suivantes pour protéger les données de sauvegarde.
Isolement de la location
L'infrastructure du service de récupération est située dans une location gérée par Oracle qui empêche l'accès direct et fournit un espace aérien logique entre les sauvegardes et la base de données de votre location. Le processus d'automatisation des sauvegardes tire parti d'un point d'extrémité privé qui fournit un canal de communication chiffré qui ne permet que l'envoi et la réception des données de sauvegarde RMAN.
Chiffrement de sauvegarde
Le service de récupération applique le chiffrement des sauvegardes. Toutes les données de sauvegarde non chiffrées seront rejetées par le service. Toutes les sauvegardes, y compris les sauvegardes opérationnelles et les sauvegardes avec conservation à long terme (LTR), doivent être chiffrées à l'aide du chiffrement transparent des données (TDE). Les sauvegardes restent chiffrées tout au long du cycle de vie de la sauvegarde et les clés de chiffrement sont gérées par le service de base de données ou par le client. Le service de récupération n'a pas accès aux clés de chiffrement.
Haute disponibilité
Le service reprise après sinistre est fondé sur les systèmes hautement intégrés Oracle, qui fournissent une infrastructure rapide, évolutive et tolérante aux défaillances avec une sécurité améliorée. L'infrastructure est déployée de manière à garantir que les sauvegardes sont situées à deux emplacements physiques d'une région. Ainsi, les opérations de sauvegarde et de restauration sont hautement disponibles.
Intégration du service de gestion des identités et des accès (IAM) d'OCI avec le service de récupération
Le service de gestion des identités et des accès (IAM) permet un contrôle d'accès granulaire basé sur les rôles. Vous pouvez configurer des politiques OCI pour autoriser uniquement des utilisateurs spécifiques à accéder aux ressources du service de récupération.
Observabilité et gestion
Le service de récupération est intégré à OCI Observability and Management, qui permet à l'explorateur de mesures d'afficher les mesures de sauvegarde historiques. Vous pouvez configurer des alarmes pour vous assurer que les sauvegardes respectent vos contrats de niveau de service.