Remarques :

Activation de la restauration de stratégie de sauvegarde et des clés gérées par le client pour OCI Block Storage avec OCI Full Stack Disaster Recovery

Introduction

Oracle Cloud Infrastructure Full Stack Disaster Recovery (OCI Full Stack DR) orchestre la transition du calcul, de la base de données et des applications entre les régions Oracle Cloud Infrastructure (OCI) du monde entier en un seul clic. Les clients peuvent automatiser les étapes nécessaires à la récupération d'un ou de plusieurs systèmes métier sans repenser ou modifier l'architecture de l'infrastructure, des bases de données ou des applications existantes, et sans avoir besoin de serveurs de gestion ou de conversion spécialisés.

Architecture de déploiement initiale

Architecture de déploiement

Remarque : la région principale est Francfort et la région de secours est Londres.

Objectifs

Configurez la fonctionnalité nouvellement introduite dans OCI Full Stack DR qui permet l'application de clés de cryptage personnalisées et de paramètres de stratégie de sauvegarde pour les groupes de volumes membres d'un groupe de protection de récupération après sinistre.

Les tâches suivantes seront décrites dans ce tutoriel.

Prérequis

Tâche 1 : ajout de l'instance de calcul (vmapp01) au groupe de protection de récupération après sinistre principal

  1. Dans le groupe de protection de récupération après sinistre principal (DRPG_CMK_BKP_FRA), sélectionnez Membres et cliquez sur Ajouter un membre.

    Ajoutez de nouveaux membres

  2. Ajoutez la machine virtuelle de calcul (vmapp01) en tant que membre.

    Ajoutez de nouveaux membres

    Ajoutez de nouveaux membres

Tâche 2 : ajout du groupe de volumes (vgapp01) au groupe principal de protection de récupération après sinistre

  1. Dans le groupe de protection de récupération après sinistre principal (DRPG_CMK_BKP_FRA), sélectionnez Membres et ajoutez le groupe de volumes (vgapp01) en tant que membre.

    Ajoutez de nouveaux membres

    Remarque : une nouvelle section contenant la stratégie et le cryptage de sauvegarde de destination apparaît.

  2. Une fois que vous avez sélectionné la stratégie de sauvegarde à appliquer au groupe de volumes, vous êtes invité à indiquer trois options lors de l'application des clés de cryptage, à en sélectionner une et à cliquer sur Ajouter.

    • Option 1 : ne mettez pas à jour les clés de cryptage pour les volumes de ce groupe de volumes.

      Cette option n'appliquera pas de clé de cryptage au groupe de volumes ou aux volumes de la région de destination.

      Ajoutez de nouveaux membres

    • Option 2 : utilisez une clé de cryptage commune pour tous les volumes de ce groupe de volumes.

      Cette option applique une seule clé de cryptage commune à tous les volumes appartenant au groupe de volumes, dans la région de destination.

      Ajoutez de nouveaux membres

    • Option 3 : personnalisez les clés de cryptage de volume.

      Cette option affecte une clé unique à chaque volume appartenant au groupe de volumes, dans la région de destination.

      Ajoutez de nouveaux membres

Tâche 3 : générer un plan de permutation de rôles

Le plan de permutation de bases de données est un type de plan de récupération après sinistre qui effectue une transition planifiée des services du groupe principal vers le groupe de secours.

Créez un plan de permutation dans le groupe de protection de récupération après sinistre de secours (DRPG_CMK_BKP_LON).

  1. Sélectionnez Plans et cliquez sur Créer un plan.

    Plan de permutation

  2. Entrez Nom comme Permutation et sélectionnez Type de plan comme Permutation (planifiée).

    Plan de permutation

  3. Cliquez sur Créer.

    Plan de permutation

Tâche 4 : exécution du plan de permutation dans le groupe de protection de récupération après sinistre de secours

Remarque :

Exécutez les prévérifications pour le plan de permutation créé dans la tâche 3 dans la région de secours en cours, puis exécutez le plan de permutation si les prévérifications réussissent. Exécutez d'abord les prévérifications en tant qu'opération indépendante en tant que meilleure pratique.

  1. Ouvrez le plan de permutation dans la région de secours.

  2. Cliquez sur Exécuter les prévérifications.

  3. Cliquez à nouveau sur Exécuter les prévérifications dans la fenêtre de confirmation pour continuer.

    Prévérification pour la permutation

    Assurez-vous que les prévérifications se terminent correctement, comme illustré dans l'image suivante. Vous devrez peut-être corriger les étapes de prévérification ayant échoué à ce stade, puis réexécuter la prévérification jusqu'à ce que toutes les étapes aboutissent.

    Statut de prévérification de permutation

  4. Pour exécuter le plan de permutation, cliquez sur Exécuter le plan.

  5. Cliquez à nouveau sur Exécuter le plan dans la fenêtre de confirmation pour continuer.

    Surveillez l'exécution du plan pour vous assurer que toutes les étapes du plan réussissent.

    Exécuter un plan de récupération après sinistre

    L'image suivante illustre la réussite du plan de permutation. Cependant, vous pouvez rencontrer des étapes en échec même si les pré-vérifications se sont terminées avec succès. Il est possible que les étapes de récupération échouent lorsque les étapes de récupération sont exécutées en réalité. Corrigez les étapes en échec et réessayez.

    Exécuter le statut du plan de récupération après sinistre

Tâche 5 : vérification des stratégies de sauvegarde et du cryptage sur les nouveaux groupes de volumes et volumes

  1. Accédez à la région de secours, accédez à Stockage, à Groupes de volumes et recherchez vgapp01. Vous verrez que la stratégie de sauvegarde a été appliquée au groupe de volumes.

    Groupe de volumes

  2. Accédez à Boot Volumes et vérifiez que la clé de cryptage a été appliquée.

    Volume d'initialisation

Etapes suivantes

Il existe deux bonnes pratiques qui doivent être intégrées dans les opérations quotidiennes normales pour vous aider à vous assurer que vos plans de reprise après sinistre sont prêts.

Pensez à planifier des prévérifications hebdomadaires de tous les plans de récupération après sinistre du groupe de protection de récupération après sinistre de secours. Les prévérifications peuvent être exécutées à tout moment et n'ont aucun impact sur les charges globales de production. Cela garantit l'intégrité de vos plans de récupération après sinistre, la détection des ressources membres manquantes, des réseaux manquants, l'incapacité de trouver les scripts attendus appelés par des étapes définies par l'utilisateur, etc.

Une autre façon très importante de valider la préparation de votre récupération après sinistre consiste à planifier des analyses DR périodiques une fois par mois ou par trimestre. Les analyses de récupération après sinistre n'ont également aucun impact sur les charges globales de production, mais vous permettent de valider la récupération des bases de données de calcul, de stockage, Oracle et des ensembles de back-ends pour les équilibreurs de charge de la région de secours en un seul clic. Pour plus d'informations, reportez-vous aux sections suivantes :

Remerciements

Ressources de formation supplémentaires

Explorez d'autres ateliers sur docs.oracle.com/learn ou accédez à d'autres contenus de formation gratuits sur le canal Oracle Learning YouTube. De plus, visitez le site education.oracle.com/learning-explorer pour devenir un explorateur Oracle Learning.

Pour obtenir la documentation produit, consultez le site Oracle Help Center.