Remarques :

Activation de la restauration de stratégie de cliché et des clés gérées par le client pour le système de fichiers avec OCI Full Stack Disaster Recovery

Introduction

Oracle Cloud Infrastructure Full Stack Disaster Recovery (OCI Full Stack DR) orchestre la transition du calcul, de la base de données et des applications entre les régions Oracle Cloud Infrastructure (OCI) du monde entier en un seul clic. Les clients peuvent automatiser les étapes nécessaires à la récupération d'un ou de plusieurs systèmes métier sans repenser ou modifier l'architecture de l'infrastructure, des bases de données ou des applications existantes, et sans avoir besoin de serveurs de gestion ou de conversion spécialisés.

Architecture de déploiement initiale

Architecture de déploiement

Remarque : la région principale est Francfort et la région de secours est Londres.

Objectifs

Configurez la fonctionnalité nouvellement introduite dans OCI Full Stack DR qui permet l'application de clés de cryptage personnalisées et de paramètres de stratégie de cliché pour les systèmes de fichiers membres d'un groupe de protection de récupération après sinistre.

Ce tutoriel vise à guider les utilisateurs tout au long du processus de configuration de la nouvelle fonctionnalité introduite dans OCI Full Stack DR qui permet l'application de clés de cryptage personnalisées et de stratégie de cliché au système de fichiers d'un groupe de protection.

Les tâches suivantes seront décrites dans ce tutoriel.

Prérequis

Tâche 1 : ajout de l'instance de calcul (vmapp01) au groupe de protection de récupération après sinistre principal

  1. Dans le groupe de protection de récupération après sinistre principal (DRPG_CMK_SP_FSS_FRA), sélectionnez Membres et Ajouter un membre.

    Ajoutez de nouveaux membres

  2. Ajoutez la machine virtuelle de calcul (vmapp01) en tant que membre.

    Ajoutez de nouveaux membres

    Ajoutez de nouveaux membres

Tâche 2 : ajout du groupe de volumes (vgapp01) au groupe principal de protection de récupération après sinistre

  1. Dans le groupe de protection de récupération après sinistre principal (DRPG_CMK_SP_FSS_FRA), sélectionnez Membres et ajoutez le groupe de volumes (vgapp01) en tant que membre.

    Ajoutez de nouveaux membres

Tâche 3 : ajout du système de fichiers (fsvmap01) au groupe principal de protection de récupération après sinistre

  1. Dans le groupe de protection de récupération après sinistre principal (DRPG_CMK_SP_FSS_FRA), sélectionnez Membres et ajoutez le système de fichiers (fsvmap01) en tant que membre.

    Ajoutez de nouveaux membres

    Remarque : une nouvelle section contenant la stratégie de cliché de destination, le coffre de destination et le cryptage de destination apparaît.

Tâche 4 : générer un plan de permutation de rôles

Le plan de permutation de bases de données est un type de plan de récupération après sinistre qui effectue une transition planifiée des services du groupe principal vers le groupe de secours.

Créez un plan de permutation dans le groupe de protection de récupération après sinistre de secours (DRPG_CMK_SP_FSS_LON).

  1. Sélectionnez Plans et cliquez sur Créer un plan.

    Plan de permutation

  2. Entrez Nom comme Permutation et sélectionnez Type de plan comme Permutation (planifiée).

    Plan de permutation

  3. Cliquez sur Créer.

    Plan de permutation

Tâche 5 : exécuter le plan de permutation de rôles

Remarque :

Exécutez les prévérifications pour le plan de permutation créé dans la tâche 4 dans la région de secours en cours, puis exécutez le plan de permutation si les prévérifications réussissent. Exécutez d'abord les prévérifications en tant qu'opération indépendante en tant que meilleure pratique.

  1. Ouvrez le plan de permutation dans la région de secours.

  2. Cliquez sur Exécuter les prévérifications.

  3. Encore une fois, cliquez sur Exécuter les prévérifications dans la zone de confirmation pour continuer.

    Prévérification pour la permutation

    Assurez-vous que les prévérifications se terminent correctement, comme illustré dans l'image suivante. Vous devrez peut-être corriger les étapes de prévérification ayant échoué à ce stade, puis réexécuter la prévérification jusqu'à ce que toutes les étapes aboutissent.

    Statut de prévérification de permutation

  4. Pour exécuter le plan de permutation, cliquez sur Exécuter le plan.

  5. Cliquez à nouveau sur Exécuter le plan dans la zone de confirmation pour continuer.

    Surveillez l'exécution du plan pour vous assurer que toutes les étapes du plan réussissent.

    Exécuter un plan de récupération après sinistre

    L'image suivante illustre la réussite du plan de permutation. Cependant, vous pouvez rencontrer des étapes en échec même si les pré-vérifications se sont terminées avec succès. Il est possible que les étapes de récupération échouent lorsque les étapes de récupération sont exécutées en réalité. Corrigez les étapes en échec et réessayez.

    Exécuter le statut du plan de récupération après sinistre

Tâche 6 : vérification de la clé de cryptage et de la stratégie de cliché sur le nouveau système de fichiers

Accédez à la région de secours, accédez à Stockage, à Stockage de fichiers et recherchez fsvmap01. Vous verrez que la clé de chiffrement du client et la stratégie d'instantané ont été appliquées au système de fichiers.

File Storage

Etapes suivantes

Il existe deux bonnes pratiques qui doivent être intégrées dans les opérations quotidiennes normales pour vous aider à vous assurer que vos plans de reprise après sinistre sont prêts.

Pensez à planifier des prévérifications hebdomadaires de tous les plans de récupération après sinistre du groupe de protection de récupération après sinistre de secours. Les prévérifications peuvent être exécutées à tout moment et n'ont aucun impact sur les charges globales de production. Cela vous aidera à garantir l'intégrité de vos plans de récupération après sinistre, à détecter les ressources membres manquantes, les réseaux manquants, l'incapacité de trouver les scripts attendus appelés par des étapes définies par l'utilisateur, etc.

Une autre façon très importante de valider la préparation de votre récupération après sinistre consiste à planifier des analyses DR périodiques une fois par mois ou par trimestre. Les analyses de récupération après sinistre n'ont également aucun impact sur les charges globales de production, mais vous permettent de valider la récupération des bases de données de calcul, de stockage, Oracle et des ensembles de back-ends pour les équilibreurs de charge de la région de secours en un seul clic. Pour plus d'informations, reportez-vous aux sections suivantes :

Remerciements

Ressources de formation supplémentaires

Explorez d'autres ateliers sur docs.oracle.com/learn ou accédez à d'autres contenus de formation gratuits sur le canal Oracle Learning YouTube. De plus, visitez le site education.oracle.com/learning-explorer pour devenir un explorateur Oracle Learning.

Pour obtenir la documentation produit, consultez le site Oracle Help Center.