Nota
- Questa esercitazione richiede l'accesso a Oracle Cloud. Per iscriverti a un account gratuito, consulta Inizia a utilizzare Oracle Cloud Infrastructure Free Tier.
- Utilizza valori di esempio per le credenziali, la tenancy e i compartimenti di Oracle Cloud Infrastructure. Al termine del laboratorio, sostituisci questi valori con quelli specifici del tuo ambiente cloud.
Gestione avanzata dei piani di disaster recovery con OCI Full Stack Disaster Recovery
Introduzione
Oracle Cloud Infrastructure Full Stack Disaster Recovery (OCI Full Stack DR) orchestra la transizione di computazione, database e applicazioni tra le region Oracle Cloud Infrastructure (OCI) di tutto il mondo con un solo clic. I clienti possono automatizzare i passaggi necessari per recuperare uno o più sistemi aziendali senza riprogettare o riprogettare l'infrastruttura, i database o le applicazioni esistenti e senza dover ricorrere a server di gestione o conversione specializzati.
Il recente aggiornamento al servizio OCI Full Stack DR ha notevolmente migliorato la gestione dei piani DR. I piani verranno ora conservati anziché essere eliminati se sono presenti aggiornamenti, aggiunte o eliminazioni di membri, consentendo agli utenti di aggiornare i piani e verificarli. Scopriamo come queste modifiche migliorano la user experience e semplificano la gestione DR.
Architettura di distribuzione iniziale
-
2 x Spostamento della computazione nell'area primaria (vmapp01 e vmapp02).
-
1 x gruppo di volumi nell'area primaria contenente i volumi di avvio per vmapp01 e vmapp02.
Architettura di distribuzione di destinazione
-
1 x Spostamento dell'istanza nell'area primaria (vmapp01).
-
1 x istanza non mobile nell'area primaria (vmapp03).
-
1 istanza non mobile nella standby region (vmapp03dr).
-
1 x gruppo di volumi nell'area primaria contenente il volume di avvio solo per vmapp01.
Obiettivi
Modificare le risorse esistenti dei membri del gruppo di protezione DR Full Stack senza eliminare alcun piano DR esistente. Questa esercitazione illustrerà il workflow di aggiornamento dei piani rimuovendo una computazione in movimento e aggiungendo due compute non in movimento nel gruppo di protezione DR primario e in standby esistente che sono già peer tra due region OCI.
La region primaria è Ashburn e la standby region è Phoenix.
In questa esercitazione verranno trattati i task riportati di seguito.
- Task 1: rimuovere i membri dal DRPG principale.
- Task 2: aggiungere nuovi membri a DRPG primario e in standby.
- Task 3: aggiornare i piani in standby DRPG.
- Task 4: verificare i piani in standby DRPG.
- Task 5: Apportare gli adeguamenti finali ai piani in standby DRPG.
- Task 6: Esegui il piano di switchover in standby DRPG.
- Task 7: aggiornare e verificare i piani DR dopo lo switchover.
Prerequisiti
-
Questa esercitazione presuppone che i gruppi di protezione DR (DRPG) esistano già e che siano presenti piani DR in entrambe le aree.
-
Questa esercitazione si basa sul presupposto che il lettore disponga dei privilegi di amministratore e che i criteri Oracle Cloud Infrastructure Identity and Access Management (OCI IAM) necessari per OCI Full Stack DR siano già in vigore. Per ulteriori informazioni, vedere Configurazione dei criteri IAM (Identity and Access Management) per l'utilizzo di Full Stack DR e Criteri per Full Stack Disaster Recovery.
-
Il volume di avvio per la computazione in movimento (appvm02) che viene rimosso in questa esercitazione è già stato rimosso dal gruppo di volumi esistente (vgapp01). Gli aggiornamenti dei piani DR non riusciranno se il dispositivo di boot per appvm02 è ancora contenuto in vgapp01. Per ulteriori informazioni, vedere Rimozione dei volumi da un gruppo.
-
Una nuova istanza di computazione esiste già nell'area primaria e OCI Full Stack DR è in grado di eseguire i comandi sul sistema operativo guest. Per ulteriori informazioni, vedere Esecuzione dei comandi in un'istanza.
-
Una nuova istanza di computazione esiste già nell'area standby e OCI Full Stack DR è in grado di eseguire i comandi sul sistema operativo guest. Per ulteriori informazioni, vedere Esecuzione dei comandi in un'istanza.
Nota: le due istanze di computazione create in ogni area verranno aggiunte come computazione non mobile. Ciò significa che i volumi di avvio non devono essere aggiunti a un gruppo di volumi, non devono essere replicati e non vengono aggiunti come membri del DRPG in entrambe le aree.
Task 1: rimuovere i membri dal DRPG principale
-
Nel DRPG principale (
DRPG_Refresh_IAD
), selezionare Membri. -
Selezionare la VM di calcolo (
vmapp02
) e fare clic su Rimuovi membri. -
Selezionare Comprendo di dover aggiornare e verificare tutti i piani esistenti e fare clic su Rimuovi.
Task 2: Aggiungi nuovi membri a DRPG primario e in standby
-
Nel DRPG primario (
DRPG_Refresh_IAD
), selezionare Membri e aggiungere la VM di calcolo (vmapp03
) come membro. -
Nel DRPG in standby (
DRPG_Refresh_PHX
), selezionare Membri e aggiungere la VM di calcolo (vmapp03dr
) come membro.
Tutti i piani DR nel gruppo di protezione DR in standby (DRPG) sono impostati su Richiede attenzione (richiede aggiornamento) ogni volta che vengono apportate modifiche ai membri del gruppo di protezione DR primario o in standby. I piani DR non possono essere modificati sia nella standby che nella region primaria. In entrambe le aree è possibile apportare modifiche aggiuntive all'appartenenza DRPG, ma i gruppi e i passi del piano DR non possono essere aggiunti, rimossi o modificati fino al completamento del workflow di aggiornamento e verifica.
Dopo aver completato le modifiche apportate ai membri di un gruppo di protezione, è consigliabile visualizzare uno screenshot simile al seguente. Questo screenshot mostra tre dei quattro tipi di piano DR che dovrebbero esistere nel gruppo di protezione in standby come best practice. Potresti aver creato o meno tutti e tre i tipi di piano; questo è semplicemente un esempio.
Task 3: Aggiorna piani DR in DRPG in standby
Aggiornare i piani DR con stato Richiede attenzione per visualizzare i gruppi di piani e i passi piano che verranno aggiunti o rimossi in seguito alle modifiche apportate ai membri dei gruppi di protezione in entrambe le aree. Si tratta di un passo fondamentale che consente di rivedere visivamente i piani DR prima di eseguire il commit delle modifiche pianificate nell'ambito del task 4.
È possibile aggiornare e verificare solo i piani DR contenuti nel DRPG in standby, poiché si trovano nello stato Richiede attenzione (richiede aggiornamento). I piani DR nel DRPG primario con stato Inattivo non possono essere aggiornati finché il DRPG non eredita il ruolo in standby. Il passaggio manuale dei ruoli nella pagina dei dettagli del gruppo di protezione DR non funzionerà per il processo di aggiornamento, pertanto l'unico modo valido per modificare il ruolo del DRPG primario in standby è eseguire un piano di switchover nel DRPG in standby. Lo switchover viene spiegato nell'attività successiva.
Lo scopo dell'aggiornamento è offrire alle persone la possibilità di rivedere tutti gli elementi che verranno aggiunti o rimossi dai piani DR prima di eseguire il commit delle modifiche. I gruppi di piani e i passi interessati dalle modifiche di appartenenza verranno contrassegnati al termine dell'aggiornamento del piano. L'elenco riportato di seguito mostra i vari tag che richiamano i gruppi di piani e i passi modificati.
- Gruppo modificato: alcuni passi sono stati aggiunti o rimossi dal gruppo.
- Gruppo aggiunto: è stato aggiunto un nuovo gruppo.
- Gruppo eliminato: un gruppo esistente verrà eliminato dopo la verifica.
- Passo aggiunto: è stato aggiunto un nuovo passo.
- Passo eliminato: un passo esistente verrà eliminato dopo la verifica.
Seguire i passi indicati:
-
Per iniziare, selezionare un piano DR con stato Richiede attenzione (richiede aggiornamento).
-
Fare clic su Aggiorna come mostrato nello screenshot riportato di seguito.
-
Verrà visualizzata una casella di conferma. Fare clic su Aggiorna nella casella di conferma per continuare.
I piani DR saranno simili allo screenshot riportato di seguito al termine dell'aggiornamento. Il processo di aggiornamento esamina tutte le modifiche apportate alle risorse membro in entrambe le aree, quindi modifica i gruppi di piani e i passi per visualizzare gli adeguamenti che verranno apportati in base alle modifiche apportate all'appartenenza. Lo stato dei piani DR aggiornati verrà modificato in Richiede attenzione (richiede verifica) una volta completato l'aggiornamento. Lo screenshot sotto l'etichetta del pulsante Aggiorna è stato modificato in Verifica.
Espandendo tutti i gruppi di piani come mostrato nello screenshot riportato di seguito verranno visualizzati tutti i singoli passi del piano che verranno aggiunti o rimossi nell'ambito del task di verifica. I gruppi di piani aggiornati e i passi corrispondenti vengono temporaneamente etichettati utilizzando le tag nella lista precedente.
Aggiornare ed esaminare visivamente tutti i piani DR rimanenti nel DRPG in standby che si trovano in stato Richiede attenzione (richiede aggiornamento), quindi passare al task successivo.
Task 4: Verifica piani DR in DRPG in standby
Verificare i piani DR aggiornati dopo averli rivisti visivamente. Si tratta di un altro passo critico che esegue il commit delle modifiche pianificate nei piani DR modificati.
-
Per iniziare, selezionare qualsiasi piano con stato Richiede attenzione (richiede verifica).
-
Fare clic su Verifica come mostrato nella schermata seguente.
-
Verrà visualizzata una casella di conferma. Per continuare, fare clic su Verifica nella casella di conferma.
Il processo di verifica rimuove tutte le tag di modifica dal piano e abilita i pulsanti Esegui controlli preliminari ed Esegui piano come mostrato nello screenshot riportato di seguito. Lo stato del piano verrà modificato in Attivo dopo il completamento della verifica.
Verificare tutti i piani DR rimanenti nel DRPG in standby con stato Richiede attenzione (richiede verifica) fino a quando tutti i piani non saranno stati modificati in Attivo, quindi passare al task successivo.
Task 5: Apportare gli adeguamenti finali ai piani in standby DRPG
I piani DR di esempio illustrati in questa esercitazione non dispongono di gruppi di piani o passi definiti dall'utente. Tuttavia, è possibile provare ad aggiungere un gruppo di piani e passi definiti dall'utente se non ne esistono.
Se si utilizza questa esercitazione per aggiornare i gruppi e i piani di protezione DR esistenti nella tenancy, utilizzare questa opportunità per apportare le modifiche appropriate ai piani DR aggiornati. L'elenco riportato di seguito mostra alcuni esempi di elementi che è possibile adeguare nei piani esistenti.
- È possibile aggiungere nuovi gruppi se sono stati aggiunti tipi di risorse completamente nuovi come membri del gruppo di protezione DR in entrambe le aree. Assicurarsi che i gruppi siano nell'ordine corretto.
- Potrebbe essere necessario creare nuovi gruppi di piani e passi definiti dall'utente per qualcosa di completamente nuovo.
- Potrebbe essere necessario aggiungere nuovi passi a gruppi di piani definiti dall'utente esistenti.
- Potrebbe essere necessario riordinare i gruppi di piani esistenti per migliorare o correggere l'ordine delle operazioni.
Assicurarsi che tutti i piani DR esistenti siano stati adeguati prima di passare all'attività successiva.
Task 6: Esegui piano switchover in DRPG in standby
Nota:
I piani DR nella standby region devono essere tutti attivi a questo punto, il che significa che OCI Full Stack DR può eseguire i piani di failover, switchover e drill DR attivi anche se un evento catastrofico causa un'interruzione nella region primaria. Gli switchover interrompono il funzionamento e richiedono un'interruzione del funzionamento. Pertanto, questo task può essere eseguito in un momento successivo in cui è possibile pianificare un'indisponibilità per eseguire il piano di switchover nella standby region corrente.
Se non è possibile completare questo passo ora, non dimenticare di completare questo task in futuro.
Eseguire i controlli preliminari per il piano di switchover appena aggiornato nella standby region corrente, quindi eseguire il piano di switchover se i controlli preliminari sono riusciti. Successivamente, eseguire le attività 3 e 4 per tutti i piani DR contenuti nel gruppo di protezione DR peer nella seconda area una volta completato correttamente lo switchover.
I piani DR nell'area principale continueranno a essere in stato Inattivo (richiede aggiornamento) e dovranno essere aggiornati. Tuttavia, i piani di recupero contenuti nei gruppi di protezione con il ruolo principale non possono essere modificati, inclusi l'aggiornamento e la verifica. Dovrai eseguire la transizione del carico di lavoro alla standby region corrente per completare l'intero ciclo di vita di aggiornamento del piano DR e garantire l'integrità del disaster recovery.
Esegui i controlli preliminari come operazione indipendente in primo luogo come best practice.
-
Per iniziare, aprire il piano di switchover nella standby region.
-
Fare clic su Esegui controlli preliminari.
-
Verrà visualizzata una casella di conferma. Fare clic su Esegui controlli preliminari nella casella di conferma per continuare.
Assicurarsi che i controlli preliminari siano stati completati correttamente come mostrato nello screenshot riportato di seguito. A questo punto potrebbe essere necessario correggere eventuali passi del controllo preliminare non riusciti, quindi eseguire di nuovo il controllo preliminare finché tutti i passi non sono riusciti.
Eseguire il piano di switchover.
-
Per iniziare, fare clic su Esegui piano.
-
Verrà visualizzata una casella di conferma. Fare clic su Esegui piano nella casella di conferma per continuare.
-
Monitora l'esecuzione del piano per garantire il successo di tutti i passi del piano.
Lo screenshot riportato di seguito mostra il completamento corretto del piano di switchover. Tuttavia, potresti riscontrare passi non riusciti anche se i controlli preliminari sono stati completati con successo; c'è una possibilità che i passi non riescano mentre i passi di recupero vengono eseguiti in realtà. Correggere i passi non riusciti e riprovare.
Task 7: Aggiorna e verifica i piani DR dopo lo switchover
I ruoli dei gruppi di protezione DR verranno invertiti automaticamente una volta completato lo switchover. Continuando il nostro esempio, Phoenix avrà ora il ruolo primario e Ashburn avrà il ruolo di standby.
A questo punto, tutti i piani DR di Ashburn ora si troveranno in uno stato Inattivo (richiede aggiornamento) poiché ora è il DRPG in standby. Nella nuova standby region dovrai ripetere i task riportati di seguito.
- Task 3: aggiornare i piani in standby DRPG.
- Task 4: verificare i piani in standby DRPG.
- Task 5: Apportare gli adeguamenti finali ai piani in standby DRPG.
Passi successivi
Esistono due best practice da integrare nelle normali operazioni quotidiane per garantire la disponibilità dei piani di DR.
- Esecuzione periodica regolare dei controlli preliminari.
- Esecuzione periodica regolare dei drill DR.
È possibile pianificare controlli preliminari settimanali di tutti i piani DR nel gruppo di protezione DR in standby. I controlli preliminari possono essere eseguiti in qualsiasi momento e non hanno alcun impatto sui carichi di lavoro di produzione. Ciò contribuirà a garantire l'integrità dei piani DR, recuperando le risorse membro mancanti, le reti mancanti, l'incapacità di trovare gli script previsti richiamati dai passi definiti dall'utente e così via.
Un altro modo molto importante per convalidare la prontezza del ripristino di emergenza è quello di pianificare trapani DR periodici una volta al mese o al trimestre. Anche i drill DR non hanno alcun impatto sui carichi di lavoro di produzione, ma ti offrono la possibilità di convalidare il recupero dei database di computazione, storage, Oracle e set di backend per i load balancer nella standby region con un semplice clic. Scopri di più su Full Stack DR Drills.
Collegamenti correlati
-
Recupero in seguito a calamità su Oracle Cloud Infrastructure (OCI) Full Stack
-
Stati del ciclo di vita delle risorse Full Stack Disaster Recovery
-
Unisciti al canale nero #full-stack-dr
Conferme
- Autore - Raphael Teixeira (membro principale dello staff tecnico per la progettazione DR Full Stack)
Altre risorse di apprendimento
Esplora altri laboratori su docs.oracle.com/learn o accedi a più contenuti gratuiti sulla formazione su Oracle Learning YouTube channel. Inoltre, visita education.oracle.com/learning-explorer per diventare un Oracle Learning Explorer.
Per la documentazione del prodotto, visita l'Oracle Help Center.
Enhanced Disaster Recovery Plan Management with OCI Full Stack Disaster Recovery
G23605-01
December 2024