A propos de la maintenance d'infrastructure
Oracle met à jour régulièrement tous les composants d'infrastructure gérés par Oracle sur Oracle Data Infrastructure Cloud@Customer.
Oracle utilise des processus automatisés qui suivent les meilleures pratiques pour appliquer des correctifs de produit et des correctifs de sécurité. Ces mises à jour aident à protéger les données et prennent en charge les exigences de disponibilité, d'intégrité, de sécurité et de conformité d'Oracle Cloud. La maintenance automatisée réduit également les efforts nécessaires à la maintenance de l'infrastructure.
Les composants gérés par Oracle peuvent inclure des hôtes de serveur physique, du stockage, des cartes réseau, des interfaces ILOM (Integrated Lights Out Management) et des machines virtuelles de services proxy de plan de contrôle.
Oracle effectue une maintenance trimestrielle tous les trois mois et peut inclure des correctifs de produit, des améliorations et des correctifs de sécurité.
Oracle fournit un préavis pour la maintenance programmée, sauf dans de rares circonstances exceptionnelles. Oracle fournit également des notifications pour les mises à jour recommandées correspondantes pour les machines virtuelles dans le cluster de machines virtuelles.
Oracle planifie la maintenance pour préserver la disponibilité du service lorsque cela est possible. Certaines mises à jour peuvent affecter temporairement les performances et le débit tant que des composants individuels ne sont pas disponibles. Par exemple, l'application de patches au serveur nécessite généralement un redémarrage. Oracle redémarre les serveurs dans une séquence non simultanée lorsque cela est possible afin que le service reste disponible pendant le processus de mise à jour. Chaque serveur reste indisponible pendant une courte période au cours du redémarrage, ce qui réduit la capacité globale du service. Limites de la planification lorsque les applications ne peuvent pas tolérer les redémarrages. Par exemple, arrêtez une application pendant l'application de patches au serveur.
Maintenance trimestrielle
Oracle minimise l'impact de la maintenance trimestrielle sur vos applications en utilisant des opérations de maintenance non simultanée qui préservent la disponibilité de la base de données tout au long du processus de mise à jour. Les applications conçues pour la haute disponibilité migrent automatiquement et de manière transparente les connexions de base de données vers les instances disponibles sans interruption, ce qui élimine la nécessité de planifier les temps d'arrêt.
Oracle planifie la maintenance conformément aux stratégies de maintenance définies par Oracle. Vous pouvez reprogrammer la maintenance si des exigences métier inattendues surviennent.
Par défaut, la maintenance d'infrastructure est effectuée à l'aide de mises à jour non simultanées, en commençant par les serveurs, puis en mettant à jour le stockage.
Les serveurs sont mis à jour un par un, avec au moins un serveur hors ligne à tout moment. Pour chaque hôte, les machines virtuelles sont arrêtées, le serveur est mis à jour et redémarré, puis les machines virtuelles sont démarrées, tandis que les autres serveurs restent opérationnels. Cette approche n'a pas d'impact sur les applications conçues pour la haute disponibilité, mais les applications plus anciennes qui ne sont pas écrites pour gérer les redémarrages d'instance en mode non simultané peuvent être concernées. Ce processus se poursuit jusqu'à ce que les deux serveurs soient mis à jour.
Une fois la maintenance du serveur terminée, la maintenance du stockage commence. Les disques de stockage sont mis à jour un par un. L'application de patches au stockage n'a aucun effet sur la disponibilité de la base de données et n'a donc aucun impact sur vos applications. Toutefois, la maintenance non simultanée du stockage peut réduire les performances d'E/S lorsqu'un disque de stockage est hors ligne (réduction de la capacité d'E/S disponible) et lorsqu'il est resynchronisé après son retour au service (avec une faible surcharge sur les serveurs Data Infrastructure). Le dimensionnement approprié de la base de données et du stockage pour prendre en charge les tâches supplémentaires sur les serveurs qui ne sont pas en cours de maintenance réduit ou élimine tout impact sur les performances.
Bien qu'elles soient censées être disponibles pendant la maintenance non simultanée, l'automatisation de la maintenance vérifie qu'Oracle Clusterware est exécuté mais ne vérifie pas la disponibilité de l'intégralité des services de base de Données et des Bases de Données pluggables après une remise en ligne d'un serveur. Après la maintenance, la disponibilité des services de base de Données et des bases de Données pluggables peut dépendre de la définition de service. Par exemple, un service de base de données configuré avec des noeuds préférés et disponibles peut être déplacé pendant la maintenance et ne pas être automatiquement déplacé vers son noeud d'origine une fois la maintenance terminée. Oracle recommande d'examiner la documentation pour obtenir une disponibilité continue de vos applications afin de réduire leur impact potentiel. En suivant les directives, l'impact de la maintenance de l'infrastructure doit être limité à une dégradation mineure du service lorsque les serveurs sont mis à jour de manière séquentielle.
Oracle recommande de suivre les meilleures pratiques MAA (Maximum Availability Architecture) et d'utiliser Data Guard pour garantir la plus haute disponibilité pour les applications critiques. Pour toutes les bases de données pour lesquelles Data Guard est activé, Oracle recommande de séparer les fenêtres de maintenance des infrastructures de données qui exécutent les bases de données principale et de secours. Vous pouvez également effectuer une permutation avant une maintenance sur l'infrastructure de données hébergeant la base de données principale afin d'éviter toute incidence sur la base de données principale lors de la maintenance de l'infrastructure.
Des prévérifications sont effectuées sur les composants d'infrastructure Oracle Data Infrastructure Cloud@Customer avant que la fenêtre de maintenance ne commence à identifier les problèmes susceptibles d'empêcher la réussite de la maintenance. L'infrastructure et tous les composants restent en ligne lors des prévérifications. Une prévérification initiale est exécutée environ deux semaines avant le début de la maintenance, et une autre environ 24 heures avant le début de la maintenance. Si les prévérifications identifient un problème nécessitant une replanification, une notification est envoyée aux utilisateurs qui se sont abonnés aux notifications.
Réduire les fenêtres de maintenance
- Pour réduire le nombre de fenêtres de maintenance (vous devez les négocier avec les utilisateurs finaux), planifiez la maintenance trimestrielle en même temps. La maintenance de sécurité sera bloquée. La maintenance trimestrielle mettra à jour les serveurs Data Infrastructure de manière non simultanée et ignorera probablement le serveur de stockage. La maintenance de la sécurité fera un suivi immédiat et mettra à jour les serveurs Data Infrastructure en ligne et les serveurs de stockage de manière non simultanée. Il en résulte un redémarrage unique de la base de données et du serveur de stockage dans une seule fenêtre de maintenance.
-
Il y a deux exceptions à cela.
- Si la maintenance trimestrielle contient la même version de serveur de stockage, la maintenance trimestrielle applique la mise à jour du serveur de stockage et la maintenance de sécurité est ignorée. De votre point de vue, il s'agit toujours d'un redémarrage non simultané unique dans une seule fenêtre de maintenance.
- La version actuellement installée sur les serveurs de stockage est plus ancienne que celle contenue dans la maintenance trimestrielle, qui à son tour est plus ancienne que celle de la maintenance de sécurité. Cela entraînerait la mise à jour du stockage par la maintenance trimestrielle, puis la maintenance de sécurité. Cela ne peut se produire que si vous avez ignoré la maintenance de sécurité d'un mois précédent, car l'image actuelle doit être obsolète d'au moins 2 mois. Dans ce cas, vous pouvez d'abord planifier la maintenance de sécurité, puis la maintenance trimestrielle. Cela entraînerait le redémarrage d'un serveur de stockage, mais de deux fenêtres de maintenance distinctes : la première pour la maintenance de sécurité, puis la maintenance trimestrielle.
- Si l'infrastructure de données est provisionnée avant qu'Oracle ne programme la maintenance de sécurité, elle peut bénéficier de cette maintenance.