Duplicazione tra tenancy e tra più aree
Puoi duplicare un'istanza di Autonomous AI Database da una tenancy, la tenancy di origine, a una tenancy diversa (tenancy di destinazione).
- Informazioni sulla duplicazione tra tenancy
Quando si crea una copia tra tenancy, è possibile selezionare che la copia venga creata nella stessa area della tenancy di origine o in un'area diversa dalla tenancy di origine (tra più aree). - Prerequisiti per la duplicazione tra tenancy
Descrive i prerequisiti per la creazione di una copia tra tenancy in cui il database di origine si trova in una tenancy e il database duplicato si trova in una tenancy diversa. - Crea una copia tra tenancy o tra più aree
Mostra i passi per creare una copia tra tenancy quando il database di origine e il database duplicato si trovano nella stessa area o quando il database di origine e il database duplicato si trovano in aree diverse (tra più aree). - Crea una copia tra tenancy da un backup
Mostra i passi per creare una copia tra tenancy da un backup. - Opzioni chiave di cifratura per la clonazione tra tenancy
Autonomous AI Database fornisce diverse opzioni per il tipo e la posizione delle chiavi di cifratura per una copia tra tenancy.
Argomento padre: Duplica, sposta o aggiorna un'istanza di Autonomous AI Database
Informazioni sulla duplicazione della cross tenancy
Quando crei una copia tra tenancy, puoi selezionare che la copia viene creata nella stessa area della tenancy di origine o in un'area diversa dalla tenancy di origine (cross-region).
L'opzione di clonazione tra tenancy è disponibile solo utilizzando l'interfaccia CLI o le API REST di Autonomous AI Database. Questa opzione non è disponibile utilizzando la console di Oracle Cloud Infrastructure.
Tenere presente quanto riportato di seguito per la duplicazione tra tenancy.
-
Sono supportati tutti i tipi di copia: il database clonato può essere una copia completa, una copia dei metadati o una copia aggiornabile.
-
Una copia può essere creata da un'istanza di Autonomous AI Database di origine o da un backup (utilizzando il backup più recente, un backup specificato o selezionando un backup a lungo termine).
-
L'istanza di Autonomous AI Database di origine può utilizzare il modello di computazione ECPU o OCPU. A seconda del tipo di carico di lavoro, è possibile eseguire la copia da un'origine che utilizza il modello di computazione OCPU a una copia che utilizza il modello di computazione ECPU (ciò è consentito per il data warehouse e i tipi di carico di lavoro di elaborazione delle transazioni).
-
Il database duplicato può trovarsi nella stessa area o in un'area diversa (tra più aree).
-
Per impostazione predefinita, una copia tra tenancy eredita il metodo di cifratura del database di origine, le chiavi di cifratura gestite da Oracle o le chiavi di cifratura gestite dal cliente.
-
Quando il database di origine utilizza chiavi di cifratura gestite dal cliente, sono disponibili diverse opzioni per le chiavi di cifratura in un database clonato. Per ulteriori informazioni, vedere Opzioni chiave di cifratura per la clonazione tra tenancy.
Argomento padre: Cross tenancy e Clonazione tra più aree
Prerequisiti per la duplicazione tra tenancy
Descrive i prerequisiti per la creazione di una copia tra tenancy in cui il database di origine si trova in una tenancy e il database duplicato si trova in una tenancy diversa.
È necessario eseguire i comandi per creare una copia tra tenancy nella tenancy di destinazione. Prima di creare una copia tra tenancy, è necessario definire i gruppi e i criteri di OCI Identity and Access Management nella tenancy di origine, nella tenancy che contiene l'istanza che si sta duplicando e nella tenancy di destinazione. I gruppi e i criteri definiti consentono di eseguire comandi per creare la copia nella tenancy di destinazione e consentono alla tenancy di destinazione di contattare la tenancy di origine in cui risiede l'istanza di Autonomous AI Database di origine.
I gruppi e i criteri di OCI Identity and Access Management aggiunti supportano quanto riportato di seguito.
-
Un membro di un gruppo nella tenancy di origine consente a un gruppo nella tenancy di destinazione di accedere (leggere) all'istanza di Autonomous AI Database di origine nella tenancy di origine.
Non è necessario consentire altre azioni sull'istanza di Autonomous AI Database di origine (ad esempio, avvio, arresto o qualsiasi operazione di scrittura).
-
Un membro di un gruppo nella tenancy di destinazione può creare una copia nella tenancy di destinazione utilizzando l'istanza di Autonomous AI Database nella tenancy di origine come origine della copia.
Nella tenancy di destinazione si aggiunge anche un criterio che consente a un gruppo di gestire l'istanza di Autonomous AI Database nella tenancy di origine. Ad esempio, questo criterio consente al gruppo di creare il database di copia e consente a una copia aggiornabile di eseguire comandi che contattano la tenancy di origine, ad esempio Aggiorna e Disconnetti.
Per creare una copia tra tenancy, utilizzare OCI Identity and Access Management per creare i gruppi richiesti e per definire i criteri che autorizzano la duplicazione tra tenancy:
Per ulteriori informazioni, consulta Guida introduttiva ai criteri.
Argomento padre: Cross tenancy e Clonazione tra più aree
Creare una copia tra tenancy o tra più aree
Mostra i passi per creare una copia tra tenancy quando il database di origine e il database duplicato si trovano nella stessa area o quando il database di origine e il database duplicato si trovano in aree diverse (cross-region).
La duplicazione tra più aree non è supportata nel livello gratuito o per le istanze di Autonomous Database per sviluppatori.
Questi passaggi riguardano la creazione di una copia completa o di una copia dei metadati. Per informazioni dettagliate sulla creazione di una copia aggiornabile tra tenancy o tra più aree, vedere Crea una copia aggiornabile tra tenancy o tra più aree.
L'opzione di clonazione tra tenancy è disponibile solo utilizzando l'interfaccia CLI o le API REST di Autonomous AI Database. Questa opzione non è disponibile utilizzando la console di Oracle Cloud Infrastructure.
Per creare una copia tra tenancy:
-
Per ulteriori informazioni, vedere Note per la clonazione tra tenancy e tra più aree.
-
Per informazioni sull'uso dell'API e sulle richieste di firma, vedere API REST e Credenziali di sicurezza.
-
Per informazioni sugli SDK, vedere Software Development Kit and Command Line Interface (interfaccia a riga di comando e kit di sviluppo software).
Argomento padre: Cross tenancy e Clonazione tra più aree
Creare una copia tra tenancy da un backup
Mostra i passi per creare una copia tra tenancy da un backup.
Questi passaggi riguardano la creazione di una copia completa o di una copia dei metadati. Per informazioni dettagliate sulla creazione di una copia aggiornabile tra tenancy o tra più aree, vedere Crea una copia aggiornabile tra tenancy o tra più aree.
L'opzione di clonazione tra tenancy è disponibile solo utilizzando l'interfaccia CLI o le API REST di Autonomous AI Database. Questa opzione non è disponibile utilizzando la console di Oracle Cloud Infrastructure.
Per creare una copia tra tenancy da un backup:
-
Per informazioni sull'uso dell'API e sulle richieste di firma, vedere API REST e Credenziali di sicurezza.
-
Per informazioni sugli SDK, vedere Software Development Kit and Command Line Interface (interfaccia a riga di comando e kit di sviluppo software).
Argomento padre: Cross tenancy e Clonazione tra più aree
Opzioni delle chiavi di cifratura per la duplicazione tra tenancy
Autonomous AI Database fornisce diverse opzioni per il tipo e la posizione delle chiavi di cifratura per una copia tra tenancy.
L'opzione di duplicazione tra tenancy è disponibile solo utilizzando l'interfaccia CLI o le API REST di Autonomous AI Database. Questa opzione non è disponibile utilizzando la console di Oracle Cloud Infrastructure.
Per impostazione predefinita, una copia tra tenancy eredita il metodo della chiave di cifratura dell'origine, ovvero le chiavi di cifratura gestite da Oracle o le chiavi di cifratura gestite dal cliente. Per creare una copia tra tenancy che utilizza chiavi di cifratura gestite dal cliente, è necessario includere in modo esplicito i dettagli delle chiavi di cifratura gestite dal cliente nel comando CLI OCI quando si crea la copia tra tenancy.
Quando il database di origine utilizza chiavi di cifratura gestite dal cliente, sono disponibili le opzioni riportate di seguito per specificare il tipo e la posizione della chiave di cifratura quando si crea una copia tra tenancy.
| Duplica chiave di cifratura | Descrizione |
|---|---|
|
Usa la stessa chiave dell'origine |
Se si desidera che la copia tra tenancy utilizzi la stessa chiave di cifratura gestita dal cliente, ovvero la chiave del vault OCI nel database di origine, è necessario creare gruppo dinamico e criteri necessari di Oracle Cloud Infrastructure Identity and Access Management in modo che la copia possa raggiungere la chiave di cifratura della tenancy di origine e la chiave di cifratura debba trovarsi nella stessa area della copia tra tenancy. Per ulteriori informazioni, vedere Crea gruppo dinamico e criteri per chiavi gestite dal cliente con vault in tenancy diversa da quella del database. |
|
Usa chiave diversa con vault nella stessa tenancy della copia |
Se si desidera utilizzare una chiave di cifratura gestita dal cliente diversa nella copia tra tenancy, in cui la chiave di cifratura per la copia tra tenancy si trova in un vault OCI nella copia tenancy, devi creare il gruppo dinamico e i criteri necessari di Oracle Cloud Infrastructure Identity and Access Management in modo che la copia possa raggiungere la chiave di cifratura e che la chiave di cifratura debba trovarsi nella stessa area della copia. Per ulteriori informazioni, vedere Crea gruppo dinamico e criteri per chiavi gestite dal cliente con vault nella stessa tenancy del database. |
|
Usa chiave diversa con vault nella terza tenancy |
Se si desidera utilizzare una chiave di cifratura gestita dal cliente diversa, in cui la chiave di cifratura risiede in un vault OCI su una terza tenancy che non è la tenancy del database di origine o la tenancy del database clonato, devi creare il gruppo dinamico e i criteri necessari di Oracle Cloud Infrastructure Identity and Access Management in modo che la copia possa raggiungere OCI Vault nella tenancy remota e OCI Vault deve trovarsi nella stessa area della copia. Per ulteriori informazioni, vedere Crea gruppo dinamico e criteri per chiavi gestite dal cliente con vault in tenancy diversa da quella del database. |
|
Usa chiave gestita da Oracle |
Se si desidera utilizzare le chiavi gestite da Oracle nella copia remota, mentre il database di origine utilizza chiavi di cifratura gestite dal cliente, è supportata anche questa opzione. |
Quando un database clonato utilizza chiavi di cifratura gestite dal cliente da una tenancy remota:
-
Se il gruppo dinamico e i criteri sono definiti, la pagina dei dettagli di Autonomous AI Database nella console di Oracle Cloud Infrastructure mostra il nome della chiave di cifratura e l'OCID della chiave.
-
Se il gruppo dinamico e i criteri mancano (o non sono validi) o l'utente IAM nella tenancy della copia non dispone di privilegi sufficienti per visualizzare i dettagli della chiave remota, nella pagina Dettagli Autonomous AI Database viene visualizzata la chiave di cifratura come chiave gestita dal cliente.
La creazione di una copia aggiornabile tra tenancy e la chiave gestita dal cliente non è supportata.
Argomento padre: Cross tenancy e Clonazione tra più aree