Nota

Configurare un Oracle Data Guard tra più aree per Oracle Base Database Service con OCI Vault

Introduzione

Siamo lieti di annunciare la disponibilità generale (GA) dell'integrazione di Oracle Cloud Infrastructure (OCI) Vault per Oracle Data Guard in più aree su Oracle Base Database Service. Con questa funzione, è possibile impostare un Oracle Data Guard tra più aree tra due database se le relative chiavi risiedono in un vault privato virtuale (VPV, Virtual Private Vault) e sono gestite dal servizio OCI Vault.

I clienti Oracle Data Guard preferiscono che le chiavi di cifratura utilizzate per i database primari e in standby siano disponibili rispettivamente nelle region primarie e in standby per la protezione da un singolo punto di errore per la chiave OCI Vault. Il servizio OCI Vault fornisce funzionalità di replica tra più aree (CRR) per replicare le chiavi vault OCI nelle aree all'interno di un realm e queste chiavi possono essere assegnate ai database primari e in standby. Una volta abilitato il CRR per un VPV nell'area di origine, le chiavi vengono replicate automaticamente e in modo asincrono nell'area di destinazione.

Obiettivi

Prerequisiti

Task 1: abilitare Oracle Data Guard su un sistema DB Oracle Base Database Service

Supponendo di aver creato un database basato su VPV in Oracle Base Database Service, puoi passare al sistema DB e abilitare Oracle Data Guard su un sistema DB quando il database primario utilizza la cifratura gestita dal cliente. Durante la creazione del database di standby, selezionare un'area con una replica del vault. Una volta impostato Oracle Data Guard, il database primario utilizzerà la chiave nell'area primaria e il database di standby utilizzerà la chiave replicata nell'area replicata.

Eseguire i passi riportati di seguito per abilitare Oracle Data Guard nel sistema DB quando il database primario utilizza la cifratura gestita dal cliente.

  1. Aprire il menu di navigazione e fare clic su Oracle Database e Oracle Base Database Service.

    Immagine che mostra la navigazione di OCI Console

  2. Fare clic sul sistema DB contenente il database che si desidera assumere il ruolo primario per Oracle Data Guard.

    Immagine che mostra il sistema DB

  3. Nella pagina Dettagli sistema DB, nella sezione Database, fare clic sul database che si desidera rendere primario.

    Immagine che mostra la pagina Dettagli database

  4. Nella pagina Dettagli database, nella sezione Risorse, fare clic su Associazioni Data Guard, quindi su Abilita Data Guard.

    Immagine che mostra l'abilitazione di Data Guard

  5. Nella pagina Crea sistema DB peer, immettere le informazioni necessarie per il sistema DB peer e fare clic su Abilita Data Guard.

    Immagine che mostra le informazioni sul sistema DB peer

    Nota:

    • In Area, selezionare l'area del nuovo sistema DB peer che dispone di una replica di Virtual Private Vault.
    • Una volta impostato Oracle Data Guard, il database primario utilizzerà la chiave nell'area primaria e il database di standby utilizzerà la chiave replicata nell'area replicata.
  6. Nella pagina dei dettagli del database primario è possibile visualizzare le informazioni sul database primario e sul relativo peer e i rispettivi ruoli come Principale o In standby.

    Immagine che mostra le informazioni sul database primario

  7. La pagina dei dettagli del database di standby fornisce le informazioni sul database di standby e i relativi dettagli peer (database primario).

    Immagine che mostra le informazioni sul database primario

Task 2: eseguire la migrazione dalle chiavi gestite da Oracle alle chiavi gestite dal cliente per una configurazione Oracle Data Guard tra più aree esistente

Se si dispone di un'impostazione di Oracle Data Guard tra più aree tra database che utilizzano chiavi gestite da Oracle, è possibile spostarle in modo che utilizzino chiavi gestite dal cliente che fanno parte di Virtual Private Vault.

Eseguire i passi riportati di seguito per eseguire la migrazione dalle chiavi gestite da Oracle alle chiavi gestite dal cliente per una configurazione Oracle Data Guard tra più aree esistente.

  1. Passare alla pagina Dettagli database del database primario, fare clic sul menu Altre azioni, quindi fare clic su Gestisci chiave di cifratura.

    Immagine che mostra la chiave di cifratura Gestisci

  2. Nella pagina Gestisci chiave di cifratura, selezionare Usa chiavi gestite dal cliente, Vault (Virtual Private Vault), Chiave di cifratura master e fare clic su Salva modifiche.

    Immagine che illustra l'utilizzo di chiavi gestite dal cliente

    Immagine che mostra la chiave KMS di migrazione del database

Conferme

Altre risorse di apprendimento

Esplora altri laboratori su docs.oracle.com/learn o accedi a più contenuti gratuiti sulla formazione su Oracle Learning YouTube channel. Inoltre, visita education.oracle.com/learning-explorer per diventare un Oracle Learning Explorer.

Per la documentazione del prodotto, visita l'Oracle Help Center.