Clonage inter-locations et inter-région
Vous pouvez cloner une instance de base de données Autonomous AI d'une location source vers une autre (location de destination).
- A propos du clonage inter-locations
Lorsque vous créez un clone inter-locations, vous pouvez indiquer que le clone est créé dans la même région que la location source ou dans une autre région que la location source (inter-région). - Prérequis pour le clonage entre locations
Décrit les prérequis pour la création d'un clone entre locations dans lequel la base de données source se trouve dans une location et la base de données clonée dans une autre location. - Création d'un clone inter-locations ou inter-région
Indique les étapes à suivre pour créer un clone inter-locations lorsque la base de données source et la base de données clonée se trouvent dans la même région ou lorsque la base de données source et la base de données clonée se trouvent dans des régions différentes (inter-région). - Création d'un clone inter-locations à partir d'une sauvegarde
Affiche les étapes de création d'un clone inter-locations à partir d'une sauvegarde. - Options de clé de cryptage de clonage entre locations
La base de données Autonomous AI fournit plusieurs options pour le type et l'emplacement des clés de cryptage d'un clone entre locations.
A propos du clonage entre locations
Lorsque vous créez un clone inter-locations, vous pouvez indiquer que le clone est créé dans la même région que la location source ou dans une autre région que la location source (inter-région).
L'option de clonage entre locations est uniquement disponible à l'aide de l'interface de ligne de commande ou des API REST de base de données Autonomous AI. Cette option n'est pas disponible dans la console Oracle Cloud Infrastructure.
Pour le clonage entre locations, tenez compte des points suivants :
-
Tous les types de clone sont pris en charge : la base de données clonée peut être un clone complet, un clone de métadonnées ou un clone actualisable.
-
Un clone peut être créé à partir d'une instance de base de données Autonomous AI source ou d'une sauvegarde (à l'aide de la dernière sauvegarde, d'une sauvegarde spécifiée ou en sélectionnant une sauvegarde à long terme).
-
L'instance de base de données Autonomous AI source peut utiliser le modèle de calcul ECPU ou OCPU. Selon votre type de charge globale, vous pouvez effectuer un clonage à partir d'une source qui utilise le modèle de calcul OCPU vers un clone qui utilise le modèle de calcul ECPU (ceci est autorisé pour les types de charge globale Data Warehouse et Transaction Processing).
-
La base de données clonée peut se trouver dans la même région ou dans une autre région (inter-région).
-
Par défaut, un clone inter-locations hérite de la méthode de cryptage de la base de données source : clés de cryptage gérées par Oracle ou clés de cryptage gérées par le client.
-
Lorsque la base de données source utilise des clés de cryptage gérées par le client, vous disposez de plusieurs options pour les clés de cryptage sur une base de données clonée. Pour plus d'informations, reportez-vous à Options de clé de cryptage de clonage entre locations.
Rubrique parent : Clonage inter-locations et inter-région
Prérequis pour le clonage entre locations
Décrit les prérequis pour la création d'un clone inter-locations dans lequel la base de données source se trouve dans une location et la base de données clonée dans une autre location.
Vous devez exécuter les commandes pour créer un clone inter-location sur la location de destination. Avant de créer un clone inter-locations, vous devez définir des groupes et des stratégies OCI Identity and Access Management sur la location source, la location qui contient l'instance que vous clonez et sur la location de destination. Les groupes et les stratégies que vous définissez vous permettent d'exécuter des commandes pour créer le clone sur la location de destination et d'autoriser la location de destination à contacter la location source où réside l'instance de base de données Autonomous AI source.
Les groupes et stratégies OCI Identity and Access Management que vous ajoutez prennent en charge les éléments suivants :
-
Un membre d'un groupe dans la location source permet à un groupe de la location de destination d'accéder (lire) à l'instance de base de données Autonomous AI source sur la location source.
Vous n'avez pas besoin d'autoriser d'autres actions sur l'instance de base de données Autonomous AI source (par exemple, démarrer, arrêter la terminaison ou toute opération d'écriture).
-
Un membre d'un groupe dans la location de destination est autorisé à créer un clone dans la location de destination à l'aide de l'instance de base de données Autonomous AI dans la location source en tant que source du clone.
Sur la location de destination, vous ajoutez également une stratégie qui permet à un groupe de gérer l'instance de base de données Autonomous AI sur la location source. Par exemple, cette stratégie permet au groupe de créer la base de données clone et à un clone actualisable d'exécuter des commandes qui contactent la location source, telles que Actualiser et Déconnecter.
Pour créer un clone inter-location, utilisez OCI Identity and Access Management afin de créer les groupes requis et de définir les stratégies qui autorisent le clonage inter-location :
Pour plus d'informations, reportez-vous à Introduction aux stratégies.
Rubrique parent : Clonage inter-locations et inter-région
Créer une location croisée ou un clone inter-région
Affiche les étapes de création d'un clone inter-locations lorsque la base de données source et la base de données clonée se trouvent dans la même région, ou lorsque la base de données source et la base de données clonée se trouvent dans des régions différentes (inter-région).
Le clonage inter-région n'est pas pris en charge dans le niveau gratuit ou pour les instances Autonomous Database for Developers.
Ces étapes couvrent la création d'un clone complet ou d'un clone de métadonnées. Pour plus de détails sur la création d'un clone actualisable inter-locations, reportez-vous à Création d'une location croisée ou d'un clone actualisable inter-région.
L'option de clonage entre locations est uniquement disponible à l'aide de l'interface de ligne de commande ou des API REST de base de données Autonomous AI. Cette option n'est pas disponible dans la console Oracle Cloud Infrastructure.
Pour créer un clone inter-locations, procédez comme suit :
-
Pour plus d'informations, reportez-vous à Remarques sur le clonage inter-locations et inter-région.
-
Pour plus d'informations sur l'utilisation de l'API et la signature des demandes, reportez-vous à API REST et à Informations d'identification de sécurité.
-
Pour plus d'informations sur les kits SDK, reportez-vous à Kits SDK et interface de ligne de commande.
Rubrique parent : Clonage inter-locations et inter-région
Création d'un clone inter-locations à partir d'une sauvegarde
Présente les étapes de création d'un clone inter-location à partir d'une sauvegarde.
Ces étapes couvrent la création d'un clone complet ou d'un clone de métadonnées. Pour plus de détails sur la création d'un clone actualisable inter-locations, reportez-vous à Création d'une location croisée ou d'un clone actualisable inter-région.
L'option de clonage entre locations est uniquement disponible à l'aide de l'interface de ligne de commande ou des API REST de base de données Autonomous AI. Cette option n'est pas disponible dans la console Oracle Cloud Infrastructure.
Pour créer un clone inter-locations à partir d'une sauvegarde, procédez comme suit :
-
Pour plus d'informations sur l'utilisation de l'API et la signature des demandes, reportez-vous à API REST et à Informations d'identification de sécurité.
-
Pour plus d'informations sur les kits SDK, reportez-vous à Kits SDK et interface de ligne de commande.
Rubrique parent : Clonage inter-locations et inter-région
Options de clé de cryptage de clonage inter-locations
Autonomous AI Database fournit plusieurs options pour le type et l'emplacement des clés de cryptage pour un clone inter-location.
L'option de clonage inter-locations n'est disponible qu'à l'aide de l'interface de ligne de commande ou des API REST de base de données Autonomous AI. Cette option n'est pas disponible dans la console Oracle Cloud Infrastructure.
Par défaut, un clone inter-locations hérite de la méthode de clé de cryptage de la source, qu'il s'agisse de clés de cryptage gérées par Oracle ou de clés de cryptage gérées par le client. Pour créer un clone inter-locations qui utilise des clés de cryptage gérées par le client, vous devez inclure explicitement les détails de la clé de cryptage gérée par le client dans la commande de l'interface de ligne de commande OCI lorsque vous créez le clone inter-locations.
Lorsque la base de données source utilise des clés de cryptage gérées par le client, vous disposez des options suivantes pour indiquer le type et l'emplacement de la clé de cryptage lorsque vous créez un clone inter-locations :
| Cloner la clé de cryptage | Description |
|---|---|
|
Utiliser la même clé que la source |
Si vous voulez que le clone inter-location utilise la même clé de cryptage gérée par le client, c'est-à-dire la clé provenant d'OCI Vault sur la base de données source, vous devez créer la groupe dynamique et stratégies Oracle Cloud Infrastructure Identity and Access Management requis afin que le clone puisse atteindre la clé de cryptage de la location source, et la clé de cryptage doit se trouver dans la même région que le clone inter-location. Pour plus d'informations, reportez-vous à Création de groupes dynamiques et de stratégies pour les clés gérées par le client avec un coffre dans une location différente de la base de données. |
|
Utiliser une clé différente avec un coffre dans la même location que le clone |
Si vous voulez utiliser une autre clé de cryptage gérée par le client sur le clone inter-location, où la clé de cryptage du clone inter-location se trouve dans un coffre OCI Vault sur le clone la location, vous devez créer le groupe dynamique et les stratégies Oracle Cloud Infrastructure Identity and Access Management requis afin que le clone puisse atteindre la clé de cryptage, et la clé de cryptage doit se trouver dans la même région que le clone. Pour plus d'informations, reportez-vous à Création de stratégies et de groupes dynamiques pour les clés gérées par le client avec un coffre dans la même location que la base de données. |
|
Utiliser une clé différente avec Vault dans la troisième location |
Si vous voulez utiliser une autre clé de cryptage gérée par le client, où la clé de cryptage réside dans un coffre OCI sur une troisième location qui n'est pas la location de la base de données source ou la location de la base de données clonée, vous devez créer le groupe dynamique et les stratégies Oracle Cloud Infrastructure Identity and Access Management requis afin que le clone puisse atteindre OCI Vault sur la location distante et qu'OCI Vault se trouve dans la même région que le clone. Pour plus d'informations, reportez-vous à Création de groupes dynamiques et de stratégies pour les clés gérées par le client avec un coffre dans une location différente de la base de données. |
|
Utiliser la clé gérée par Oracle |
Si vous souhaitez utiliser des clés gérées par Oracle sur le clone distant, alors que la base de données source utilise des clés de cryptage gérées par le client, cette option est également prise en charge. |
Lorsqu'une base de données clonée utilise des clés de cryptage gérées par le client à partir d'une location distante :
-
Si un groupe dynamique et des stratégies sont définis, la page de détails de la base de données Autonomous AI sur la console Oracle Cloud Infrastructure affiche le nom de la clé de cryptage et l'OCID de la clé.
-
Si le groupe dynamique et les stratégies sont manquants (ou non valides) ou que l'utilisateur IAM dans la location du clone ne dispose pas de privilèges suffisants pour visualiser les détails de la clé distante, la page de détails de la base de données Autonomous AI affiche la clé de cryptage en tant que clé gérée par le client.
La création d'un clone actualisable inter-locations avec une clé gérée par le client n'est pas prise en charge.
Rubrique parent : Clonage inter-locations et inter-région