Clonar um Sistema de Banco de Dados

Este artigo fornece os detalhes e o procedimento para clonar um sistema de banco de dados.

A clonagem cria uma cópia de um sistema de banco de dados de origem conforme ele existe no momento da operação de clonagem, incluindo o software de configuração de armazenamento e os volumes de banco de dados. Ao criar um clone, você pode especificar uma nova chave SSH e senha de administrador.

Informações Gerais

  • Para clonar um sistema de banco de dados que tenha uma associação ao Data Guard, inicie a operação no sistema de banco de dados principal. A operação de clonagem não clona as próprias associações do Data Guard ou conexões do Data Guard.
  • Ao clonar um sistema de banco de dados que usa chaves de criptografia gerenciadas pelo cliente, o banco de dados clonado será configurado para usar a mesma versão da chave do banco de dados de origem. Para obter informações sobre como usar chaves gerenciadas pelo cliente, consulte Gerenciar Chaves de Criptografia.
  • A seleção de chaves SSH só se aplica a este clone e não afeta o sistema de banco de dados de origem.
  • A seleção do tipo de licença só se aplica a este clone e não afeta o sistema de Banco de Dados de origem.
  • O clone pode usar uma VCN e sub-rede distintas das do sistema de banco de dados de origem.
  • Se o clone for criado em uma sub-rede distinta daquela da origem, o mesmo nome de host poderá ser usado para o clone e para o sistema de banco de dados de origem.
  • A senha da wallet de TDE é herdada do sistema de banco de dados de origem para bancos de dados que usam chaves de criptografia gerenciadas pela Oracle. Ao clonar um sistema de banco de dados que usa chaves de criptografia gerenciadas pelo cliente, o banco de dados clonado será configurado para usar a mesma versão da chave do banco de dados de origem.

Limitações

  • Ao clonar um sistema de banco de dados que usa RAC (Real Application Clusters), uma nova configuração do Oracle GI (Grid Infrastructure) é criada. O novo GI é obrigatório para evitar conflitos com o sistema de banco de dados de origem. Portanto, o sistema de banco de dados clone não inclui o seguinte do sistema de origem:
    • recursos de clusterware adicionados manualmente,
    • serviços de aplicativo de banco de dados,
    • definições personalizadas do banco de dados de origem, como variáveis de ambiente,
    • endereços IP de aplicativos adicionados manualmente (IPs virtuais de aplicativos),
    • portas de listener adicionais (como as configuradas para Transport Layer Security ou outras finalidades),
    • ou qualquer outro recurso ou personalização que não esteja presente após a criação de um novo sistema de banco de dados
  • A clonagem de um sistema de banco de dados RAC leva mais tempo que a clonagem de um sistema de banco de dados de nó único por causa do tempo necessário para criar uma nova pilha do GI. Espere uma operação de clonagem do sistema de banco de dados RAC de pelo menos uma hora.
  • Para sistemas de banco de dados que usam o Oracle ASM (Automatic Storage Management), o software GI deve ser da versão 19.9 ou posterior.
  • No momento, não há suporte para a clonagem em sistemas de banco de dados que usam o Oracle Database 21c com o Oracle Automatic Storage Management.
  • Não é possível clonar um sistema de banco de dados em uma zona de segurança para criar um sistema de banco de dados que não esteja em uma zona de segurança. Consulte o tópico sobre políticas de zona de segurança para obter uma lista completa de políticas que afetam os recursos do serviço Database.

Para obter mais informações, consulte Oracle Automatic Storage Management e Políticas de Zona de Segurança.

Procedimento

Execute as etapas a seguir para clonar um sistema de banco de dados usando a Console do OCI:

  • Na página de lista Sistemas de BD, selecione o sistema de BD com o qual você deseja trabalhar. Se precisar de ajuda para localizar a página de lista ou o sistema de banco de dados, consulte Listar os Sistemas de Banco de Dados.
  • Na página de detalhes do sistema de banco de dados, no menu Ações, selecione Clonar.

Detalhes básicos

  • Nome do sistema de BD: Informe um nome para o sistema de BD. Evite digitar informações confidenciais. O OCI designa um OCID (Oracle Cloud Identifier) exclusivo ao sistema de banco de dados para que o nome informado não seja exclusivo.
  • Compartimento: Selecione na lista um compartimento para o seu novo sistema de BD. Por padrão, o compartimento atual é selecionado.
  • Chaves SSH: Adicione a parte de chave pública de cada par de chaves que deseja usar para acesso via SSH. Selecione uma das opções a seguir:
    • Generate SSH key pair: Use essa opção para criar um novo par de chaves SSH. Selecione Salvar chave privada e Salvar chave pública ao usar esta opção. A chave privada foi baixada para o sistema local e deve ser armazenada em um local seguro. Não é possível fazer download de outra cópia da chave privada gerada durante esta operação após a conclusão da operação.
    • Fazer upload de arquivos de chave SSH: Selecione essa opção para procurar ou arrastar e soltar os arquivos de chave pública existentes (.pub).
    • Colar chaves SSH: Selecione essa opção para colar chaves públicas individuais. Para colar várias chaves, selecione + Outra chave SSH e forneça uma chave única para cada entrada.
  • Tipo de licença: O tipo de licença que você deseja usar para o sistema de banco de dados. Sua escolha afeta a medição de faturamento.
    • Licença incluída significa que o custo deste recurso de serviço do OCI Database incluirá as licenças de software e o serviço do Oracle Database.
    • BYOL (Bring Your Own License) significa que você usará as licenças de software Oracle Database da sua organização para esse recurso do serviço OCI Database. Para obter mais informações, consulte BYOL (Bring Your Own License).

Informações de rede

  • Selecione Compartimento para selecionar uma VCN em outro compartimento.
  • Rede virtual na nuvem: Na lista, selecione uma VCN na qual o sistema de banco de dados será criado. Selecione Alterar compartimento para selecionar uma VCN em outro compartimento.
  • Selecione Compartimento para selecionar uma sub-rede em outro compartimento.
  • Sub--rede do cliente: A sub-rede à qual o sistema de banco de dados se anexa. Para sistemas de banco de dados RAC de nó único e de vários nós, não use uma sub-rede que se sobreponha a 192.168.16.16/28, que é usada pela interconexão privada do Oracle Clusterware na instância de banco de dados. A especificação de uma sub-rede substituta faz com que a interconexão privada funcione incorretamente.

    Escolha uma sub-rede de pilha dupla se quiser configurar o sistema de banco de dados com os endereços IPv4 e IPv6.

  • Grupos de segurança de rede: Opcionalmente, você pode especificar um ou mais NSGs (grupos de segurança de rede) para o sistema de banco de dados. Os NSGs funcionam como firewalls virtuais, o que permite aplicar um conjunto de regras de segurança de entrada e saída ao sistema de banco de dados. Um máximo de cinco NSGs pode ser especificado.

    Para obter mais informações, consulte Acesso e Segurança e Regras de Segurança do Sistema de BD.

    Observação:

    Se você selecionar uma sub-rede com uma lista de segurança, as regras de segurança do sistema de banco de dados serão uma união das regras da lista de segurança e dos NSGs.
    Para usar grupos de segurança de rede:
    • Ative a opção Usar grupos de segurança de rede para controlar o tráfego. Observe que será necessário selecionar uma rede virtual na nuvem para poder designar NSGs ao seu sistema de banco de dados.
    • Especifique o NSG a ser usado com o sistema de banco de dados. Pode ser necessário usar mais de um NSG. Em caso de dúvida, entre em contato com o administrador da rede.
    • Para usar NSGs adicionais, selecione + outro grupo de segurança de rede.
  • Prefixo de nome de host: Informe um prefixo de nome de host para o sistema de banco de dados. O nome do host deve começar com letra e só pode conter caracteres alfanuméricos e hifens (-). O número máximo de caracteres permitido é 16.

    Atenção:

    O nome do host deve ser exclusivo na sub-rede. Se não for exclusivo, o sistema de banco de dados não será provisionado.
  • Nome do domínio do host: O nome do domínio do sistema de banco de dados. Se a sub-rede selecionada usar o Resolvedor de Internet e VCN fornecidos pela Oracle para resolução do nome de DNS, esse campo exibirá o nome do domínio da sub-rede e não poderá ser alterado. Caso contrário, você poderá fornecer um nome de domínio desejado. Hifens (-) não são permitidos.
  • Host e URL do domínio: Combina os nomes de host e domínio para exibir o FQDN (Nome de Domínio Totalmente Qualificado) do banco de dados. O tamanho máximo é 64 caracteres.
  • Tipo de IP privado: Opcionalmente, para sistemas de banco de dados não RAC, você pode definir o endereço IP do novo sistema de banco de dados. Isso é útil em contextos de desenvolvimento em que você cria e exclui um sistema de banco de dados repetidamente e precisa que cada nova iteração do sistema de banco de dados use o mesmo endereço IP. Se você especificar um endereço IP que está sendo usado atualmente na sub-rede, a operação de provisionamento falhará, exibindo uma mensagem de erro referente ao endereço IP inválido.

    Se uma sub-rede de pilha dupla for selecionada, as opções de endereço IPv4 e IPv6 serão exibidas.

    • IPv4 address: Você pode designar automaticamente um endereço IPv4 ou informá-lo manualmente.
      • Selecione a opção Designar automaticamente endereços IPv4 da sub-rede para designar um endereço automaticamente.
      • Selecione a opção Designar manualmente endereços IPv4 para informar manualmente um endereço IP privado. O endereço IP deve estar dentro do intervalo CIDR da sub-rede.
    • IPv6 address: Você pode designar automaticamente um endereço IPv6 ou informá-lo manualmente.
      • Selecione a opção Designar automaticamente endereços IPv6 da sub-rede para designar um endereço automaticamente.
      • Selecione a opção Designar manualmente endereços IPv6 para informar manualmente um endereço IP. O endereço IP deve estar dentro do intervalo CIDR da sub-rede.

Coleta de diagnósticos

O recurso de coleta de diagnósticos e notificações permite que o Oracle Cloud Operations e você identifiquem, investiguem, rastreiem e resolvam problemas de VM convidada de forma rápida e eficaz. Inscreva-se em eventos para ser notificado sobre alterações no estado do recurso. Você pode ativar ou desativar esse recurso a qualquer momento.

Por padrão, as opções são selecionadas para ativação. No entanto, você pode marcar para desmarcar as caixas de seleção de coleta de diagnóstico se não precisar do recurso de diagnóstico.

  • Ativar eventos de diagnóstico: Ativa e permite que a Oracle colete e envie a você notificações de falha sobre eventos críticos, de advertência e de informações.
  • Ativar monitoramento de integridade: Esta coleta de diagnósticos para exibição de operações do Oracle Cloud não está disponível para o Base Database Service.
  • Ativar coleta de logs e rastreamento de incidentes: Ativa e permite à Oracle receber notificações de eventos e coletar logs e rastreamentos de incidentes para diagnóstico de falhas e resolução de problemas.

Observação:

Você está aceitando que a lista de eventos e arquivos de log pode mudar no futuro. Você pode recusar esse recurso a qualquer momento.

Opções avançadas

Expanda Opções avançadas para fornecer as opções avançadas para esse recurso.

Gerenciamento

Expanda Gerenciamento para fornecer os seguintes detalhes:

  • Domínio de falha: O(s) domínio(s) de falha em que o sistema de banco de dados reside. Você pode selecionar qual domínio de falha deseja usar para seu sistema de banco de dados. Para sistemas de banco de dados RAC de vários nós, você pode especificar quais os dois domínios de falha a serem usados. A Oracle recomenda que você coloque cada nó de um sistema de banco de dados RAC de vários nós em um domínio de falha distinto. Para obter mais informações sobre domínios de falha, consulte Sobre regiões e domínios de disponibilidade.

Segurança

Expanda Segurança para fornecer detalhes de segurança. Opcionalmente, você pode especificar um ou mais atributos de segurança para configurar o Zero Trust Packet Routing (ZPR) para o sistema de banco de dados.

  • Selecione o Namespace no qual o atributo de segurança necessário está disponível.
  • Selecione a Chave e o Valor do atributo de segurança necessário.
  • Selecione Adicionar atributo de segurança.

Observação:

  • Os administradores devem configurar namespaces de atributo de segurança e atributos de segurança em uma tenancy para que os usuários possam aplicar atributos de segurança aos sistemas de banco de dados.
  • Um atributo de segurança só é efetivo com políticas apropriadas. Se um atributo de segurança sem nenhuma política for adicionado, todo o acesso será negado por padrão, mesmo se permitido na Lista de Segurança ou nos NSGs.
  • Se você usar o atributo de Segurança, as regras para o sistema do BD será uma união das regras nos atributos de Segurança, juntamente com todas as regras da lista e dos NSGs.
  • Talvez seja necessário usar mais de um atributo de segurança. Em caso de dúvida, entre em contato com o administrador da rede.
  • É possível especificar no máximo 3 atributos de segurança para um sistema de banco de dados.

Para obter mais informações sobre:

Marcas

Expanda Tags para fornecer detalhes de tag para este recurso.

Você pode adicionar tags de formato livre ou tags definidas a esse recurso. Você deve ter permissão para usar o namespace de tag para tags definidas. Para obter informações sobre o uso de tags para gerenciar seus recursos do OCI, consulte Tags de Recursos.

Dica:

As tags podem ser aplicadas posteriormente ou a qualquer momento a um recurso.

Detalhes básicos do banco de dados

  • Nome do banco de dados: Informe um nome para o banco de dados. Também é conhecido como DB_NAME. O nome do banco de dados deve começar com uma letra e pode conter no máximo oito caracteres alfanuméricos. Caracteres especiais não são permitidos.
  • Sufixo do nome exclusivo do banco de dados: Opcional. A segunda parte do nome exclusivo do banco de dados. O nome exclusivo do banco de dados completo é criado com o acréscimo do sufixo do nome exclusivo do banco de dados ao nome do banco de dados especificado.
  • Nome exclusivo do banco de dados: Somente para leitura. Exibe o nome exclusivo completo do banco de dados (DB_UNIQUE_NAME). O nome exclusivo do banco de dados é um nome globalmente exclusivo para o banco de dados. Os bancos de dados principal e stand-by em uma associação do Data Guard podem compartilhar o mesmo nome, mas devem ter outros nomes exclusivos.

Credenciais de administrador

  • Nome do Usuário: sys (Esse é um campo somente leitura). Um administrador de banco de dados chamado sys será criado com a senha fornecida.
  • Senha: Informe uma senha para o administrador. A senha deve atender aos seguintes critérios:
    • Uma senha forte para SYS, SYSTEM, wallet de TDE e administrador do PDB.
    • A senha deve ter de 9 a 30 caracteres e conter pelo menos duas letras maiúsculas, duas letras minúsculas, dois números e dois caracteres especiais.
    • Os caracteres especiais devem ser _, # ou -.
    • A senha não pode conter o nome de usuário (SYS, SYSTEM e assim por diante) ou a palavra "oracle" na ordem direta ou reversa e independentemente do invólucro.
  • Confirmar senha: Informe a senha que você especificou.

Opções avançadas

Expanda Opções avançadas para fornecer as opções avançadas para esse recurso.

Marcas

Expanda Tags para fornecer detalhes de tag para este recurso.

Você pode adicionar tags de formato livre ou tags definidas a esse recurso. Você deve ter permissão para usar o namespace de tag para tags definidas. Para obter informações sobre o uso de tags para gerenciar seus recursos do OCI, consulte Tags de Recursos.

Dica:

As tags podem ser aplicadas posteriormente ou a qualquer momento a um recurso.

Clonar

  • Selecione Clonar.