Sobre Bancos de Dados Stand-by
Fornece informações sobre como ativar e usar o Autonomous Data Guard para recuperação de desastre no Autonomous Database.
Quando você usa o Autonomous Data Guard, o sistema cria um banco e dados stand-by que são atualizados continuamente com as alterações do banco e dados principal. Você pode usar o Autonomous Data Guard com um stand-by na região atual, um stand-by local ou com um ou mais bancos de dados stand-by em diferentes regiões, bancos de dados stand-by entre regiões ou pode adicionar um stand-by local e um ou mais bancos de dados stand-by remotos.
Você também pode criar um stand-by do Autonomous Data Guard, local ou remoto, em outra tenancy.
O Autonomous Data Guard está disponível com os tipos de carga de trabalho Data Warehouse e Transaction Processing. O Autonomous Data Guard não está disponível com os tipos JSON e APEX.
Ao selecionar entre as opções de recuperação de desastre que o Autonomous Database fornece, você pode escolher os recursos e as opções que atendem aos seus requisitos de RTO (Recovery Time Objective) e RPO (Recovery Point Objective).
Por padrão, cada instância do Autonomous Database fornece um banco de dados de pareamento de Recuperação de Desastre Baseado em Backup local.
Para adicionar failover automático e reduzir seu RTO (Recovery Time Objective), você pode usar um banco de dados stand-by local do Autonomous Data Guard.
Para usar a opção de recuperação de desastre mais resiliente que o Autonomous Database oferece, você pode adicionar um banco de dados stand-by local do Autonomous Data Guard e um ou mais bancos de dados stand-by entre regiões do Autonomous Data Guard.
Além disso, outras opções que usam Recuperação de Desastre Baseada em Backup permitem que você forneça opções de recuperação de desastre de RTO (Recovery Time Objective) de custo mais baixo e mais altas, em comparação com o Autonomous Data Guard. Consulte Usar Recuperação de Desastre Baseada em Backup para obter detalhes sobre Recuperação de Desastre Baseada em Backup.
Tópicos
- Autonomous Data Guard com Stand-by Local
Quando você usa um banco de dados stand-by do Autonomous Data Guard na região atual, o Autonomous Database provisiona um banco de dados stand-by local e monitora o banco de dados principal; se o banco de dados principal for desativado, a instância stand-by assumirá automaticamente a função da instância principal. - Sobre Recursos entre Regiões e Tenancy Cruzada do Autonomous Data Guard
Fornece informações sobre recursos e operação do Autonomous Data Guard com um banco de dados stand-by entre regiões ou entre tenancies. - RTO (Autonomous Data Guard Recovery Time Objective) e RPO (Recovery Point Objective)
O Autonomous Data Guard monitora o banco de dados principal e, se a instância ficar inativa, a instância stand-by local assumirá a atribuição da instância principal, de acordo com os RTO (Recovery Time Objective) e RPO (Recovery Point Objective). - Operações do Autonomous Data Guard
O Autonomous Data Guard fornece um conjunto de operações para gerenciar um banco de dados stand-by, incluindo: ativar, alternar, desconectar ou encerrar um banco de dados stand-by. - Status de Recuperação de Desastre do Autonomous Database
O Autonomous Database fornece informações sobre o status de recuperação de desastre na página Detalhes do Autonomous Database. - Eventos do Autonomous Data Guard
Você pode usar os eventos do Oracle Cloud Infrastructure para responder quando o Autonomous Database alterar seu estado em decorrência de um evento relacionado ao Autônomo Data Guard, como uma operação para failover ou switchover.
Autonomous Data Guard com Stand-by Local
Quando você usa um banco da dados stand-by do Autonomous Data Guard na região atual, o Autonomous Database provisiona um banco da dados stand-by local e monitora o banco da dados principal; se o banco da dados principal ficar inativo, a instância stand-by assume automaticamente a atribuição da instância principal.
Os bancos de dados de pareamento locais do Autonomous Data Guard têm o custo adicional das CPUs base e do armazenamento do banco de dados Principal, incluindo qualquer uso de armazenamento dimensionado automaticamente, cobrado no próprio banco de dados Principal. As CPUs dimensionadas automaticamente do banco de dados Principal não são cobradas adicionalmente no banco de dados de pareamento local do Autonomous Data Guard. Consulte Oracle Autonomous Database Serverless Features Billing para obter mais informações.
A adição de um Banco de Dados stand-by local fornece um Banco de Dados stand-by idêntico que permite o seguinte, dependendo do estado do Banco de Dados Principal:
-
Se o banco de dados principal ficar inativo, o Autonomous Data Guard converterá o banco de dados stand-by no banco de dados principal com o mínimo de interrupção. Depois que o failover for concluído, o Autonomous Data Guard criará um novo banco de dados stand-by para você.
-
Você pode executar uma operação de switchover, em que o banco de dados principal se torna o banco de dados stand-by, e o banco de dados stand-by se torna o banco de dados principal.
O Autonomous Database não fornece acesso a um banco de dados stand-by na região atual. Você executa todas as operações, como o aumento da contagem de ECPUs (contagem de OCPUs se o Banco de Dados usar OCPUs) e a ativação do dimensionamento automático de computação no Banco de Dados Principal. Em seguida, o Autonomous Data Guard executa as mesmas ações no Banco de Dados Stand-by local. Da mesma forma, você só executa ações como interromper ou reiniciar o banco de dados no banco de dados principal.
Um banco de dados stand-by local é criado na mesma região do banco de dados principal (região atual). Para melhor resiliência, o banco de dados stand-by é provisionado da seguinte forma:
-
Nas regiões com mais de um domínio de disponibilidade, um banco de dados stand-by local é provisionado automaticamente em um domínio de disponibilidade diferente do banco de dados principal.
-
Em regiões com um único domínio da disponibilidade, um banco do dados stand-by local é provisionado automaticamente em um domínio da falha diferente do principal (ou seja, em uma máquina física diferente).
Consulte Exibir Informações de Rede na Console do OCI e Regiões e Domínios de Disponibilidade para obter mais informações sobre domínios de disponibilidade.
Todas as funcionalidades do Autonomous Database do banco do dados principal ficam disponíveis quando a instância stand-by local se torna a principal, após o failover do sistema ou após você executar uma operação de switchover, incluindo o seguinte:
-
Opções de Banco de dados: A contagem de ECPUs (contagem de OCPUs se o seu banco do dados usar OCPUs), Armazenamento, Nome para Exibição, Nome do Banco de dados, Dimensionamento Automático, Tags e opções de licenciamento BYOL terão os mesmos valores após um failover para o banco dos dados stand-bys ou depois que você executar um switchover.
-
Notebooks do OML: Notebooks e usuários criados no banco de dados principal estão disponíveis no stand-by.
-
Dados e Metadados APEX: Informações do APEX criadas no banco de dados principal são copiadas para o stand-by.
-
ACLs: A Lista de Controle de Acesso (ACL) do banco de dados principal é duplicada para o stand-by.
-
Ponto Final Privado: O ponto final privado do banco de dados principal se aplica ao stand-by.
A Oracle recomenda que, para bancos de dados em um Ponto Final Privado, ao criar a sub-rede, você use a opção de sub-rede regional para obter disponibilidade e latência ideais. Consulte Criando uma Sub-rede para obter mais informações.
-
APIs ou Scripts: Todas as APIs ou scripts que você usa para gerenciar o Autonomous Database continuam a funcionar sem alterações após uma operação de failover ou após a execução de um switchover.
-
Conexões do Aplicativo Cliente: Os aplicativos clientes não precisam alterar suas strings de conexão para conectar-se ao banco de dados após um failover no banco de dados stand-by ou após a execução de um switchover.
-
Conexões Baseadas em Wallet: Você pode continuar usando suas wallets existentes para se conectar ao banco de dados após um failover no banco de dados stand-by ou após executar um switchover.
Tópico principal: Sobre Bancos de Dados Stand-by
Sobre os Recursos entre Regiões e Tenancy do Autonomous Data Guard
Fornece informações sobre recursos e operação do Autonomous Data Guard com um banco de dados stand-by entre regiões ou entre tenancies.
Quando você adiciona um banco de dados stand-by em outra região, se a instância principal ficar inativa, o Autonomous Data Guard fornecerá um banco de dados stand-by que será fisicamente separado em uma região remota. O banco de dados stand-by está disponível para assumir a atribuição da instância principal indisponível. Quando você adiciona um banco de dados stand-by em outra tenancy, o Autonomous Data Guard fornece um banco de dados stand-by que está em outra tenancy. O banco de dados stand-by está disponível para assumir a atribuição da instância principal indisponível.
Banco de dados stand-by entre regiões é uma réplica do principal e pode ser usada para recuperação em caso de falha ou quando o principal não estiver disponível. A ativação de um Autonomous Data Guard com um stand-by entre regiões fornece uma solução RTO baixa para recuperação de desastre, caso uma região inteira não esteja disponível ou quando o banco de dados principal estiver inativo por qualquer motivo.
Os bancos de dados stand-by entre regiões do Autonomous Data Guard têm o custo adicional das CPUs base e o dobro do armazenamento do banco de dados Principal, incluindo qualquer uso de armazenamento dimensionado automaticamente, cobrado no banco de dados de mesmo nível remoto. As CPUs dimensionadas automaticamente do Principal não são cobradas adicionalmente no banco de dados de mesmo nível remoto. O número de CPUs base é especificado pelo número de ECPUs (OCPUs se o seu banco de dados usar OCPUs), conforme mostrado no campo contagem de ECPUs (contagem de OCPUs) na Console do Oracle Cloud Infrastructure.
O Autonomous Database permite criar um ou mais bancos de dados de mesmo nível de recuperação de desastres remotos, dependendo do seu modelo de computação:
-
Modelo de Computação de OCPU: Você pode adicionar um banco de dados stand-by remoto em uma região pareada. Regiões emparelhadas são regiões remotas em que você pode criar um par de regiões.
-
Modelo de Computação de ECPU: Você pode adicionar vários pares de recuperação de desastre remota, com até um par em cada região pareada remota. Por exemplo, se o seu banco de dados principal estiver na região IAD, você poderá adicionar um banco de dados stand-by em PHX e um banco de dados stand-by em SJC, mas não poderá adicionar dois pares de recuperação de desastre remota em PHX.
Regiões emparelhadas são regiões remotas em que você pode criar um banco do dados stand-by entre as regiões. Consulte Regiões emparelhadas entre Regiões do Autonomous Database para obter mais informações sobre regiões emparelhadas.
Você executa quase todas as operações, como aumentar a contagem de ECPUs (contagem de OCPUs se seu banco de dados usar OCPUs) e ativar o dimensionamento automático de computação no banco de dados principal. Em seguida, o Autonomous Data Guard executa as mesmas ações no banco de dados stand-by entre regiões.
Depois de adicionar um banco e dados stand-by remoto, o Autonomous Database fornece acesso ao banco e dados stand-by remoto da Console do Oracle Cloud Infrastructure. O Autonomous Database fornece acesso ao banco de dados stand-by remoto para que você possa executar algumas operações de forma independente no stand-by remoto, como configurar redes e VCNs para pontos finais privados e adicionar tags para definir chaves e valores que não são replicados entre o banco de dados primário e o stand-by remoto.
O Autonomous Data Guard não executa failover automático para um stand-by entre regiões. Se o banco da dados principal estiver indisponível e um stand-by local estiver indisponível, você poderá executar um failover manual para fazer com que um banco da dados stand-by entre regiões assuma a atribuição principal.
Não é possível estabelecer conexão com um stand-by entre regiões enquanto ele opera como um banco de dados stand-by e ele não está disponível para operações somente para leitura. Você pode se conectar ao banco de dados nos seguintes casos:
-
Quando o banco de dados assume a atribuição principal após uma operação de failover ou switchover. Consulte Executar um Switchover e Executar um Failover Manual para obter mais informações.
-
Depois de converter um banco em stand-by para um snapshot. Consulte Converter Pareamento de Recuperação de Desastre entre Regiões em um Stand-by de Snapshot para obter mais informações.
As seguintes áreas têm diferenças para failover ou switchover do banco de dados principal para um banco de dados stand-by remoto, quando comparadas ao failover ou switchover para um stand-by local.
-
Nome de Exibição: O nome de exibição tem uma extensão "_região". Em que região é o nome da região, como
IAD
ouBOM
.Se você criou o par entre regiões antes da introdução do suporte para vários pares entre regiões, o nome para exibição do par entre regiões terá uma extensão "
_Remote
". -
Notebooks do OML: Após um switchover ou failover entre regiões, os notebooks do OML do principal que foi alternado ou submetido a failover não estarão presentes no banco de dados principal (o banco de dados principal atual após a alteração da atribuição). É possível criar novos notebooks OML.
-
Ponto Final Privado: Você pode configurar e atualizar pontos finais privados de forma independente em um banco de dados stand-by antes de fazer failover ou antes de executar um switchover. Isso permite que você tenha um ponto final privado configurado de forma diferente, após failover ou após a execução de um switchover. O Autonomous Database não mantém a configuração da rede sincronizada do banco de dados principal para um stand-by remoto.
O Pareamento de VCN e o encaminhamento de domínios são necessários para que wallets funcionem entre regiões, com Autonomous Databases com um ponto final privado com um stand-by do Autonomous Data Guard, no qual o banco de Dados principal e o stand-by estão em diferentes VCNs. Consulte Pareamento Remoto de VCN usando um RPC e DNS na Rede Virtual na Nuvem para obter informações sobre pareamento de VCN e encaminhamento de domínio.
-
Lista de Controle de Acesso à Rede: Por padrão, um banco de dados principal de recuperação de desastre e bancos de dados de pareamento remoto usam as mesmas ACLs (Listas de Controle de Acesso) de rede. Opcionalmente, você pode editar ACLs de rede de forma independente em um banco de dados de mesmo nível remoto. Isso permite que você use diferentes ACLs em um banco de dados remoto de mesmo nível.
Consulte Gerenciar ACLs de Rede de Pares Remotos para obter mais informações.
-
Tags: As tags são tratadas de forma independente em um banco de dados principal de recuperação de desastres e em um banco de dados de pareamento remoto. Isso significa que:
-
Quando você adiciona, remove ou atualiza uma tag em um par remoto, a alteração só se aplica ao banco de dados de mesmo nível remoto.
-
Quando você adiciona, atualiza ou remove uma tag no primário, a tag não é adicionada, atualizada ou removida em bancos de dados de mesmo nível remotos.
-
-
APIs ou Scripts: Talvez seja necessário atualizar quaisquer APIs ou scripts que você use para gerenciar o Autonomous Database para chamar as APIs no banco da dados principal.
Você também pode usar variáveis de substituição predefinidas nos URLs do OCI (Oracle Cloud Infrastructure) para failover entre regiões para o Autonomous Database ao usar APIs REST do OCI. Consulte Variáveis de Substituição em URLs do OCI (Oracle Cloud Infrastructure) para obter mais informações.
Para conexões mTLS, você deve fazer download de uma wallet do banco de dados principal, do banco de dados principal atual, após um failover ou após executar um switchover. Consulte Strings e Wallets de Conexão de Recuperação de Desastre entre Regiões para obter mais informações.
-
Aplicativos Clientes: Os aplicativos clientes precisam estabelecer conexão usando as strings de conexão e a wallet das quais você faz download no banco de dados principal, no banco de dados principal atual, após um failover ou depois de executar um switchover. Consulte Strings e Wallets de Conexão de Recuperação de Desastre entre Regiões para obter mais informações.
-
Conexões Baseadas em Wallet: Você deve fazer download de uma wallet e estabelecer conexão usando as strings de conexão do banco de dados principal, o banco de dados principal atual, para estabelecer conexão com o banco de dados após um failover ou depois de executar um switchover. Consulte Strings e Wallets de Conexão de Recuperação de Desastre entre Regiões para obter mais informações.
-
Ferramentas do Autonomous Database : As ferramentas têm URLs diferentes no banco de dados principal, no banco de dados principal atual, após um failover ou depois que você executa um switchover (os URLs das ferramentas não são alterados para um switchover ou failover para um stand-by local):
-
Ações do Banco de Dados
-
Oracle APEX
-
Oracle REST Data Services (ORDENS)
-
Graph Studio
-
Oracle Machine Learning Notebooks
-
Transformações de Dados
-
API MongoDB
-
-
Uso do Oracle Cloud Infrastructure Object Storage: Depois que você faz failover ou switchover do banco de dados principal para um banco de dados stand-by, no banco de dados principal (o banco de dados principal atual), as credenciais e os URLs que fornecem acesso ao Object Storage continuam a funcionar como antes do failover ou do switchover, fornecendo acesso ao seguinte:
-
Tabelas externas
-
Tabelas particionadas externas
-
Tabelas particionadas híbridas externas
Observação
Isso se aplica quando o Armazenamento de Objetos está disponível. Para cenários raros em que o Object Storage não está disponível, a Oracle recomenda ter backups ou replicação do Object Storage para outra região. Se o Object Storage não estiver disponível (que é o recurso do Object Storage que você usou com o Principal antes de um switchover ou failover), você poderá atualizar suas credenciais de usuário e parâmetros que definem URLs para o Object Storage, de modo que os parâmetros especifiquem valores para acessar um Object Storage de região disponível. Consulte Usando a Replicação para obter mais informações. -
Autonomous Data Guard entre Tenancies com Stand-by entre Regiões
Você pode ativar o Autonomous Data Guard entre tenancies com um stand-by entre regiões. Quando você adiciona um banco de dados stand-by do Autonomous Data Guard entre tenancies em outra região, o Autonomous Database provisiona um banco de dados stand-by entre regiões na tenancy de destino. Com um stand-by do Autonomous Data Guard entre tenancies, você pode fazer failover, switchover ou criar um stand-by snapshot com um stand-by entre regiões em outra tenancy. Esse recurso permite que você use o Autonomous Data Guard para migrar um banco de dados para outra tenancy.
Consulte Usar um Banco de Dados Stand-by do Autonomous Data Guard entre Tenancies para obter mais informações.
OCI Full Stack Disaster Recovery com um Autonomous Data Guard Stand-by entre Regiões
Quando o Full Stack Disaster Recovery está ativado, a página de detalhes do Autonomous Database, em Disaster Recovery, mostra o campo Full Stack DR como Ativado.
Consulte Usar o OCI Full Stack Disaster Recovery com o Autonomous Database para obter mais informações.
Tópicos
- Atribuição ao Banco de Dados do Autonomous Data Guard
Depois que você adiciona um banco de dados stand-by entre regiões, cada banco de dados tem uma atribuição designada: principal, stand-by ou stand-by snapshot. - Failover e Switchover entre Regiões do Autonomous Data Guard
Você pode ter um par de recuperação de desastre local e, opcionalmente, pode adicionar um ou mais pares entre regiões (vários pares entre regiões são permitidos com o modelo de computação ECPU). Nos casos local e entre regiões, o pareamento pode ser uma cópia de Recuperação de Desastre Baseada em Backup ou um stand-by do Autonomous Data Guard. - Backup e Restauração entre Regiões do Autonomous Data Guard Database
Depois de adicionar um banco do Autonomous Data Guard stand-by entre as regiões, o backup e a restauração do backup serão tratados como se segue: - Strings e Wallets de Conexão de Recuperação de Desastre entre Regiões
Quando você adiciona um banco de dados stand-by entre regiões (remoto) do Autonomous Data Guard ou quando usa um par de Recuperação de Desastre Baseado em Backup entre regiões, a wallet e a string de conexão do banco de dados principal contêm apenas o nome do host do banco de dados principal. - Autonomous Data Guard com Chaves Gerenciadas pelo Cliente
Quando você adiciona um stand-by entre regiões do Autonomous Data Guard, há considerações especiais quando o banco de dados principal está usando chaves gerenciadas pelo cliente ou se deseja alternar para o uso de chaves gerenciadas pelo cliente no banco de dados principal. - Replicando Backups a um Stand-by do Autonomous Data Guard entre Regiões
Quando você adiciona um stand-by do Autonomous Data Guard entre regiões, pode ativar a replicação de backup entre regiões para que os backups automáticos do principal também estejam disponíveis em uma região remota. - Licenciamento BYOL entre Regiões do Autonomous Data Guard
O limite de ECPU BYOL definido em um banco de dados Principal do Autonomous Data Guard não se aplica a um banco de dados Stand-by do Autonomous Data Guard entre regiões ou entre tenancies.
Tópico principal: Sobre Bancos de Dados Stand-by
Atribuição do Autonomous Data Guard Database
Depois de adicionar um banco de dados stand-by entre regiões, cada banco de dados terá uma atribuição designada: principal, stand-by ou stand-by snapshot.
A atribuição especifica o estado atual de um banco de dados, principal, stand-by ou stand-by snapshot, e esse valor muda depois que você executa um switchover ou um failover ou depois de converter um banco de dados stand-by em um stand-by snapshot. Você pode exibir a atribuição do Autonomous Database no ícone que é mostrado ao lado do nome para exibição na página Informações do Autonomous Database. Por exemplo:

Descrição da ilustração adb_adg_primary.png

Descrição da ilustração adb_adg_standby.png
Depois de adicionar um banco de dados stand-by entre regiões, você poderá exibir a atribuição na área Recuperação de desastre na página de detalhes. A função é uma destas:
-
A Função mostra a Principal no banco de dados principal.
-
Após um switchover ou failover, no mesmo banco de dados, a Atribuição mostra Stand-by.
-
Depois de converter um par entre regiões em um stand-by snapshot, a Atribuição será mostrada como Stand-by Snapshot.
Para exibir detalhes de um par, na página de detalhes do Autonomous Database, selecione a guia Recuperação de desastre. A lista mostra as informações do banco de dados de pareamento e a coluna Atribuição de pareamento mostra a atribuição de pareamento:
-
Stand-by (local): a coluna Atribuição de pareamento mostra Stand-by e o banco de dados tem o mesmo nome para exibição na coluna Autonomous Database de Pares. A coluna Região mostra o nome da região atual.
-
A coluna Stand-by (entre regiões) da Atribuição de pareamento mostra o Stand-by para um banco de dados stand-by remoto e o banco de dados tem o mesmo nome com uma extensão "
_
region" na coluna Autonomous Database de Par. Você pode clicar no link para acessar o banco de dados remoto. A coluna Região mostra o nome da região remota.Se você criou o par entre regiões antes da introdução do suporte para vários pares entre regiões, o nome para exibição do par entre regiões terá uma extensão "
_Remote
". -
Stand-by de snapshot: a coluna Atribuição de pareamento mostra Stand-by de snapshot. A coluna Região mostra o nome da região remota.
Tópico principal: Sobre Recursos entre Regiões e Tenancy do Autonomous Data Guard
Failover e Switchover entre Regiões do Autonomous Data Guard
Você pode ter um par local de recuperação de desastres e, opcionalmente, pode adicionar um ou mais pares entre regiões (vários pares entre regiões são permitidos com o modelo de computação ECPU). Nos casos local e entre regiões, o pareamento pode ser uma cópia de Recuperação de Desastre Baseada em Backup ou um stand-by do Autonomous Data Guard.
Com uma região atual e um ou mais bancos de dados de pareamento do Autonomous Data Guard entre regiões, dependendo do estado do banco de dados principal, você tem as seguintes opções:
-
Se seu banco do dados principal ficar inativo e o banco do dados stand-by local estiver disponível, o Autonomous Data Guard executará failover automaticamente para converter o banco do dados stand-by local para o banco do dados principal, com interrupção mínima. Depois que o failover for concluído, o Autonomous Data Guard criará um novo banco de dados stand-by local para você. Se o failover automático não for possível, você terá a opção de executar um failover manual.
O Autonomous Data Guard continua a usar os mesmos bancos de dados entre regiões de mesmo nível.
-
Se seu banco e dados principal ficar inativo e o banco e dados standby local não estiver disponível, você poderá executar um failover manual para um banco e o banco e peer entre regiões que você fizer failover se tornará o banco e se tornará o banco.
Nesse caso, após a conclusão do failover, o Autonomous Data Guard não cria um novo banco de dados stand-by local (por padrão, você tem um par de cópias de backup).
-
Você pode executar uma operação de switchover, na qual o banco de dados principal torna-se o banco de dados stand-by local, e o banco de dados stand-by local torna-se o banco de dados principal.
O Autonomous Data Guard continua a usar os mesmos bancos de dados entre regiões de mesmo nível.
-
Você pode executar uma operação de switchover, na qual um banco de dados de pareamento entre regiões se torna o banco de dados principal (e o banco de dados que era o principal é recriado como um novo banco de dados stand-by para que ele se torne um banco de dados de mesmo nível).
Um switchover altera as atribuições do banco de dados principal e de um banco de dados de mesmo nível. Se você executar um switchover duas vezes entre as mesmas duas regiões remotas, o banco de dados principal retornará para ser o banco de dados principal novamente.
Tópico principal: Sobre Recursos entre Regiões e Tenancy do Autonomous Data Guard
Backup e Restauração Entre Regiões do Autonomous Data Guard Database
Depois de adicionar um Banco de Dados Stand-by entre Regiões do Autonomous Data Guard, o backup e a restauração do backup são tratados da seguinte forma:
-
Se a base de dados principal for restaurada a partir de um backup, um novo stand-by remoto será criado a partir da base de dados principal restaurada.
-
Os Backups Automáticos só são feitos no banco de dado principal (o banco de dado que mostra a Função: Principal). Por exemplo, após um switchover ou failover, o banco de dados com a atribuição Principal começa a executar backups automáticos. Um banco de dados com a atribuição Stand-by não faz mais backups. Se você fizer switchover novamente, o banco de dados que se torna o banco de dados de atribuição Principal começará a fazer backups novamente.
-
Não é possível restaurar ou clonar com base em um backup quando um banco de dados de mesmo nível está na atribuição Stand-by. Os backups só são feitos no banco de dados na atribuição Principal, e a operação de restauração não está disponível na Console do Oracle Cloud Infrastructure em um banco de dados Stand-by.
Tópico principal: Sobre Recursos entre Regiões e Tenancy do Autonomous Data Guard
Strings e Wallets de Conexão de Recuperação de Desastres entre Regiões
Quando você adiciona um banco de dados stand-by entre regiões (remoto) do Autonomous Data Guard ou quando usa um par de Recuperação de Desastre Baseado em Backup entre regiões, a wallet e a string de conexão do banco de dados principal contêm apenas o nome do host do banco de dados principal.
Além disso, a wallet e a string de conexão de um banco de dados de pareamento remoto contêm apenas o nome do host do banco de dados remoto. Isso se aplica a carteiras regionais e de instância.
A Oracle recomenda que você configure seus aplicativos em execução no banco de dados da Atribuição Principal para usar a wallet ou a string de conexão baixada do banco de dados Principal. Para aplicativos executados em um banco de dados remoto, use a wallet ou a string de conexão baixada do banco de dados remoto (em que o banco de dados remoto é o banco de dados principal atual após um failover ou após você executar um switchover). Você pode obter essas strings de conexão ou a wallet clicando em Conexão do banco de dados na Console do Oracle Cloud Infrastructure.
Por exemplo, se o Autonomous Data Guard entre regiões estiver configurado com o principal em Ashburn (IAD) e um stand-by entre regiões em Phoenix (PHX), a Oracle recomenda que seus aplicativos de camada intermediária em execução no IAD usem o string de conexão ou wallet do banco de dados principal no IAD e seus aplicativos correspondentes executados no PHX após um failover ou após você executar um switchover, use a string de conexão ou wallet do banco de dados stand-by no PHX. Durante o failover ou switchover regional, a Oracle recomenda fazer failover do seu banco de dados e de seus aplicativos de camada intermediária para o novo banco de dados de atribuição Principal para obter o desempenho ideal e minimizar qualquer latência entre regiões.
Consulte Fazer Download das Credenciais do Cliente (Wallets) para obter mais informações.
Se exigido pelo seu aplicativo, você poderá construir manualmente strings de conexão contendo nomes de host de banco de dados primário e remoto, para suportar a conexão com qualquer instância que esteja disponível e aberta para conexões automaticamente, o banco de dados primário ou remoto.
Para obter detalhes sobre as etapas para criar manualmente essas strings de conexão, consulte:
Tópico principal: Sobre Recursos entre Regiões e Tenancy do Autonomous Data Guard
Autonomous Data Guard com Chaves Gerenciadas pelo Cliente
Quando você adiciona um stand-by entre regiões do Autonomous Data Guard, há considerações especiais quando o banco de dados principal está usando chaves gerenciadas pelo cliente ou se você deseja alternar para o uso de chaves gerenciadas pelo cliente no banco de dados principal.
O Autonomous Database suporta vários provedores de chaves gerenciadas pelo cliente. Somente o Oracle Cloud Infrastructure Vault é suportado para uso com o Autonomous Data Guard. Outros vaults não são suportados para chaves gerenciadas pelo cliente.
Para que um stand-by remoto possa usar a mesma chave de criptografia mestra do banco de dados principal, a chave de criptografia mestra deve ser replicada para a região remota. Só há suporte para Chaves de Criptografia Gerenciadas pelo Cliente com um único stand-by do Autonomous Data Guard entre regiões. Não há suporte para vários stand-bys entre regiões porque o Oracle Cloud Infrastructure Vault só suporta replicação para uma região remota.
Considere os seguintes casos:
-
A adição de um stand-by remoto do Autonomous Data Guard será permitida se o Autonomous Database estiver usando chaves gerenciadas pelo cliente. Quando o banco de dados está usando uma chave gerenciada pelo cliente e você adiciona um stand-by entre regiões do Autonomous Data Guard, a lista Região na caixa de diálogo Adicionar banco de dados de pareamento só mostra as regiões que contêm o vault e as chaves replicados. Se você não vir uma região remota listada, precisará replicar seu vault e suas chaves para a região na qual deseja que seu banco de dados stand-by (essa deve ser uma região pareada).
-
A alternância para chaves gerenciadas pelo cliente é permitida no principal quando você tem um stand-by entre regiões do Autonomous Data Guard. No caso em que o banco de dados estiver usando chaves gerenciadas pela Oracle e você alternar para chaves gerenciadas pelo cliente no principal, só verá as chaves que são replicadas nas regiões principal e stand-by. As listas Gerenciar Chave de Criptografia Vault e Chave de criptografia principal só mostram vaults e chaves que são replicados nas regiões principal e stand-by. Se você não vir uma chave listada, replique seu vault e suas chaves para uma região pareada.
Para obter mais informações, consulte:
Tópico principal: Sobre Recursos entre Regiões e Tenancy do Autonomous Data Guard
Replicando Backups para um Stand-by do Autonomous Data Guard entre Regiões
Quando você adiciona um stand-by do Autonomous Data Guard entre regiões, pode ativar a replicação de backup entre regiões para que os backups automáticos do principal também estejam disponíveis em uma região remota.
Por padrão, os backups feitos no principal não são replicados em um banco de dados stand-by entre regiões. Quando você ativa a replicação de backup entre regiões, até 7 dias de backups automáticos para o principal são replicados para um banco de dados stand-by entre regiões. Quando esse recurso está ativado, os backups automáticos estão disponíveis na região remota da seguinte forma:
-
Após um switchover ou failover, você pode restaurar ou clonar para qualquer timestamp nos últimos sete (7) dias ou para qualquer timestamp no período de retenção especificado quando o período de retenção for definido para menos de sete dias.
-
Todos os backups do principal que são replicados para a região remota são excluídos no par de regiões remotas após sete dias ou após o número de dias do período de retenção em que o período de retenção é definido como menos de sete dias.
-
Não é possível modificar o período de retenção de backup para backups replicados, exceto se você modificar o período de retenção de backup no principal para especificar um valor inferior a sete dias. Nesse caso, o período de retenção para backups replicados na região remota corresponde ao período de retenção de backup automático definido no principal.
A replicação de backup entre regiões incorre em um custo adicional. Consulte Oracle Autonomous Database Serverless Features Billing para obter mais informações.
Consulte Adicionar um Banco de Dados Stand-by entre Regiões e Ativar ou Desativar a Replicação de Backup para um Stand-by entre Regiões Existente para obter mais informações.
Observe o seguinte para replicação de backup automático entre regiões:
-
Após um switchover ou um failover, enquanto o banco de dados entre regiões estiver na atribuição principal, os backups serão feitos no principal atual e serão replicados no stand-by (remoto) atual.
-
Em uma região remota, você pode criar um clone com base em um backup replicado enquanto o banco de dados estiver na atribuição Stand-by.
Tópico principal: Sobre Recursos entre Regiões e Tenancy do Autonomous Data Guard
Licenciamento BYOL entre Regiões do Autonomous Data Guard
O limite de ECPU BYOL definido em um banco de dados Principal do Autonomous Data Guard não se aplica a um banco de dados Stand-by do Autonomous Data Guard entre regiões ou entre tenancies.
Em um Stand-by entre regiões ou entre tenancies, você pode definir de forma independente o limite de ECPU BYOL, conforme necessário. A definição de um valor para limite de Licença BYOL limita quantas ECPUs serão cobertas pelas licenças BYOL.
Por exemplo, considere um banco de dados Principal do Autonomous Data Guard com 8 ECPUs usando o licenciamento BYOL. Quando você adiciona um Stand-by entre regiões ou entre tenancies, o Stand-by obtém seu licenciamento do Principal (usando o licenciamento BYOL).
Neste exemplo, se você definir o limite de licença BYOL como 4 (ECPUs) na instância principal, 4 das 8 ECPUs usarão o licenciamento BYOL. No entanto, o limite de Licença BYOL definido na instância Principal não se aplica a um Stand-by entre regiões ou entre tenancies. O Stand-by usa o licenciamento Bring your own license (BYOL) (sem um limite de licença BYOL). Se você definir separadamente um limite de Licença BYOL no Stand-by, por exemplo, se você definir o valor limite de Licença BYOL como 2 (ECPUs), 2 ECPUs no Stand-by serão cobradas usando o licenciamento BYOL e 6 ECPUs. Da mesma forma, o limite de ECPU BYOL definido no Stand-by não afeta o limite de ECPU BYOL do Principal.
Consulte Escolher Opção Bring Your Own License Durante o Provisionamento ou a Clonagem e Escolher Bring Your Own License no Autonomous Database (Modelo de Computação ECPU) para obter mais informações.
Tópico principal: Sobre Recursos entre Regiões e Tenancy do Autonomous Data Guard
RTO (Recovery Time Objective) e RPO (Recovery Point Objective) do Autonomous Data Guard
Se uma instância stand-by local do Autonomous Data Guard não estiver disponível e você tiver ativado a recuperação de desastre entre regiões, poderá fazer failover manualmente para o stand-by entre regiões.
Se você não adicionar um stand-by do Autonomous Data Guard entre regiões, terá a opção de adicionar um par de Recuperação de Desastre Baseado em Backup entre regiões. Consulte RTO (Backup-Based Disaster Recovery Time Objective) e RPO (Recovery Point Objective) para obter detalhes sobre o RTO e o RPO com Recuperação de Desastre Baseada em Backup.
O RTO é o tempo máximo necessário para restaurar a conectividade do banco de dados com um banco de dados stand-by após o início de um failover manual ou automático. O RPO é a duração máxima da potencial perda de dados no banco de dados principal.
Stand-by do Autonomous Data Guard Local
Quando você adiciona um banco de dados stand-by local, o Autonomous Data Guard fornece estas opções para failover ou switchover:
-
Failover ou Switchover Automático:
Quando você ativa o Autonomous Data Guard, pode selecionar um limite de perda de dados. O limite de perda de dados padrão para failover automático é 0 (os valores válidos são de 0 a 3600 segundos). Por exemplo, um limite de perda de dados de 0 significa que o Autonomous Data Guard só executa failover automático quando não há perda de dados. Isso significa que, se o Autonomous Data Guard puder verificar se não há perda de dados, ele fará failover automaticamente em caso de problema. Quando há um problema e o Autonomous Data Guard determina que a possível perda de dados é maior que o limite de perda de dados, o failover automático não acontece e você tem a opção de executar um failover manual.
-
Failover Manual: o RTO é dois (2) minutos e a RPO é 10 segundos
Stand-by do Autonomous Data Guard entre Regiões
Quando você adiciona uma base de dados stand-by entre as regiões, os números RTO e RPO para failover para a base de dados stand-by entre as regiões do Autonomous Data Guard são os seguintes:
-
Switchover: o RTO é menor que 10 (dez) minutos e o RPO é zero (0).
-
Failover Automático: Não disponível
-
Failover Manual: o RTO é menor que dez (10) minutos e RPO é de até um (1) minuto.
Para obter mais informações, consulte:
-
Failover Automático com um Banco de dados Stand-by para ver detalhes sobre failover automático.
Tópico principal: Sobre Bancos de Dados Stand-by
Operações do Autonomous Data Guard
O Autonomous Data Guard fornece um conjunto de operações para gerenciar um banco de dados stand-by, incluindo: para ativar, alternar, desconectar ou encerrar um banco de dados stand-by.
Operação | Descrição |
---|---|
Converter para Snapshot Stand-by |
A conversão de um par de recuperação de desastre em um stand-by snapshot abre o banco de dados no modo de leitura/gravação e o par de recuperação de desastre entre regiões interrompe temporariamente a atualização de dados do banco de dados de origem. Consulte Converter Pareamento entre Regiões em Stand-by Snapshot para obter mais informações. |
Desativar Autonomous Data Guard |
Se você tiver um banco de dados stand-by local ou um banco de dados stand-by entre regiões, poderá alterar o tipo de recuperação de desastre para Recuperação de Desastre Baseada em Backup para o stand-by local ou poderá encerrar um stand-by entre regiões. Em ambos os casos, a desativação do Autonomous Data Guard encerra o banco da dados stand-by. Consulte Atualizar Stand-by para Usar um Par de Cópia de Backup ou Desativar um Banco de Dados Stand-by entre Regiões para obter detalhes. |
Desconectar Stand-by |
Quando você desconecta um stand-by entre regiões, o stand-by é desassociado do banco de dados Principal. Isso converte o banco de dados de um banco de dados de mesmo nível em um banco de dados standalone. Após a operação de desconexão, você não tem permissão para se reconectar ao Principal. Consulte Desconectar um Banco de Dados de Mesmo Nível e Desconectar um Stand-by de Snapshot para obter mais informações. |
Ativar Autonomous Data Guard |
Se você estiver usando a Recuperação de Desastre Baseada em Backup, poderá atualizar seu tipo de recuperação de desastre para o Autonomous Data Guard local (região atual) ou adicionar um stand-by entre regiões do Autonomous Data Guard. Consulte Ativar Autonomous Data Guard e Adicionar um Banco de Dados Stand-by entre Regiões para obter detalhes. |
Failover - Automático |
Depois que você adiciona um Banco de Dados stand-by local do Autonomous Data Guard, o sistema monitora a instância principal e faz failover automaticamente para um Banco de Dados Stand-by local em determinados cenários. Consulte Failover Automático com um Banco de dados Stand-by para mais informações. |
Failover - Manual |
Se o banco de dados principal não estiver disponível, você poderá executar um failover manual para alterar as atribuições a fim de tornar o banco de dados stand-by o banco de dados principal:
Consulte Executar um Failover Manual para obter detalhes. |
Fazer Switchover |
Quando a opção Autonomous Data Guard está ativada, o switchover altera as atribuições do principal e do stand-by, o banco do dados stand-by se torna o principal e o banco do dados principal se torna o stand-by. Se você tiver um Banco de Dados Stand-by Local (região atual) e um Banco de Dados Stand-by entre Regiões (remoto), poderá optar por fazer switchover para o stand-by local ou o stand-by remoto. Consulte Executar um Switchover para obter detalhes. |
Encerrar |
Para encerrar a instância principal, selecione Mais ações e Encerrar. O encerramento da instância principal também encerra um banco do dados stand-by local. Se você tiver um banco de dados stand-by local (região atual) e um banco de dados stand-by entre regiões, encerre o banco de dados stand-by entre regiões antes de encerrar o banco de dados principal. Consulte Encerrar um Banco de Dados Stand-by entre Regiões para obter detalhes. |
Tópico principal: Sobre Bancos de Dados Stand-by
Status de Recuperação de Desastre do Autonomous Database
O Autonomous Database fornece informações sobre o status de recuperação de desastre na página Detalhes do Autonomous Database.
Na área Recuperação de desastres:
O campo Atribuição mostra a atribuição do banco de dados atual, da seguinte forma:
-
Quando você tem um par de cópias de backup local ou um stand-by local do Autonomous Data Guard, a Console do Oracle Cloud Infrastructure mostra o valor Atribuição do campo Principal. O Autonomous Database não fornece acesso a um banco de dados stand-by local (ou a um par de cópias de backup local).
-
Ao usar um pareamento de cópia de backup entre regiões ou um stand-by Autonomous Data Guard entre regiões, a Console do Oracle Cloud Infrastructure mostrará o valor do campo Atribuição Principal se você estiver exibindo o banco de dados principal e mostrará Stand-by se estiver exibindo os detalhes de um banco de dados stand-by.
-
Switchover: Fornece um link para que você possa executar uma operação de switchover.
-
Failover: Quando o banco de dados principal não está disponível e você tem um stand-by local e um failover automático não foi bem-sucedido, o link de failover permite iniciar um failover manual.
Quando o banco de dados principal não está disponível e você tem um stand-by entre regiões e não é possível fazer failover para um stand-by local, o link de failover permite iniciar um failover manual para o banco de dados stand-by remoto.
Para exibir as informações do Autonomous Database de mesmo nível, na página de detalhes do Autonomous Database, selecione a guia Recuperação de desastre. Mostra as informações do Autonomous Database de mesmo nível. A coluna Estado mostra o estado de um banco de dados stand-by, da seguinte forma:
- Provisionamento
-
Esse estado mostra quando você ativa o Autonomous Data Guard e indica que um banco de dados stand-by está sendo provisionado (até que o estado do banco de dados stand-by seja alterado para Stand-by).
-
Esse estado é mostrado após um failover para um stand-by local quando um banco de dados stand-by local está sendo recriado.
-
Esse estado mostra se uma operação de restauração pelo backup é executada no banco de dados principal, o stand-by local é recriado e a coluna Estado mostra Provisionando.
-
-
Stand-by: Indica que um stand-by está disponível e pronto para uma operação de switchover ou failover.
Observação
Quando um banco de dados stand-by é interrompido, o estado stand-by mostra Stand-by. Um banco de dados stand-by nunca mostra o estado Parado. -
Alteração de Atribuição em Andamento: Indica uma operação de failover ou switchover iniciada.
Tópico principal: Sobre Bancos de Dados Stand-by
Eventos de Autonomous Data Guard
Você pode usar eventos do Oracle Cloud Infrastructure para responder quando o Autonomous Database altera seu estado em decorrência de um evento relacionado ao Autonomous Data Guard, como uma operação de failover ou switchover.
Os eventos do Autonomous Database incluem o seguinte:
- Iniciar failover automático
- Finalizar failover automático
- Iniciar desativação do Autonomous Data Guard
- Iniciar ativação do Autonomous Data Guard
- Iniciar failover
- Iniciar switchover
- Encerrar desativação do Autonomous Data Guard
- Finalizar ativação do Autonomous Data Guard
- Finalize o failover com resultado de failover de sucesso ou falha.
- Finalize o switchover com resultado de switchover de sucesso ou falha.
Com base em eventos, você pode executar ações ou enviar notificações. Consulte Eventos e Notificações de um Banco de Dados Stand-by para obter mais informações sobre o uso de eventos e a geração de notificações.
Tópico principal: Sobre Bancos de Dados Stand-by