Sobre Bancos de Dados Stand-by
Fornece informações sobre como ativar e usar o Autonomous Data Guard para recuperação de desastres no Autonomous Database.
Quando você usa o Autonomous Data Guard, o sistema cria um banco de dados stand-by que é atualizado continuamente com as alterações do banco de dados principal. Você pode usar o Autonomous Data Guard com um standby na região atual, um standby local ou com um ou mais bancos de dados standby em diferentes regiões, bancos de dados de standby entre regiões ou pode adicionar um standby local e um ou mais bancos de dados remotos.
Você também pode criar um stand-by do Autonomous Data Guard, local ou remoto em outra tenancy.
O Autonomous Data Guard está disponível com os tipos de carga de trabalho Data Warehouse e Transaction Processing. O Autonomous Data Guard não está disponível com os tipos de carga de trabalho JSON e APEX.
Selecionando entre as opções de recuperação de desastres fornecidas pelo Autonomous Database, você pode escolher os recursos e as opções que atendem aos seus requisitos de RTO (Recovery Time Objective) e RPO (Recovery Point Objective).
Por padrão, cada instância do Autonomous Database fornece um banco de dados de pareamento de Recuperação de Desastre Baseado em Backup local.
Para adicionar failover automático e reduzir seu RTO (Recovery Time Objective), você pode usar um banco de dados stand-by local do Autonomous Data Guard.
Para usar a opção de recuperação de desastre mais resiliente que o Autonomous Database oferece, você pode adicionar um banco de dados stand-by local do Autonomous Data Guard e um ou mais bancos de dados stand-by Autonomous Data Guard entre regiões.
Além disso, outras opções que usam a Recuperação de Desastres Baseada em Backup permitem que você forneça opções de recuperação de desastres de RTO (Recovery Time Objective) de custo mais baixo e mais alto, em comparação com o Autonomous Data Guard. Consulte Usar Recuperação de Desastre Baseada em Backup para obter detalhes sobre Recuperação de Desastre Baseada em Backup.
Tópicos
- Autonomous Data Guard com Stand-by Local
Quando você usa um banco de dados stand-by do Autonomous Data Guard na região atual, o Autonomous Database provisiona um banco de dados stand-by local e monitora o banco de dados principal; se o banco de dados principal ficar inativo, a instância stand-by assumirá automaticamente a atribuição da instância principal. - Autonomous Data Guard com Stand-by entre Regiões
Quando você adiciona um banco de dados stand-by em outra região, se a instância principal ficar inativa, o Autonomous Data Guard fornecerá um banco de dados stand-by separado fisicamente em uma região remota. O banco de dados stand-by está disponível para assumir a atribuição da instância principal indisponível. - RTO (Recovery Time Objective) eRPO do Autonomous Data Guard
O Autonomous Data Guard monitora o banco de dados principal e, se a instância ficar inativa, a instância stand-by local assumirá a atribuição da instância principal, de acordo com o RTO (Recovery Time Objective) e oRPO. - Operações do Autonomous Data Guard
O Autonomous Data Guard fornece um conjunto de operações para gerenciar um banco de dados stand-by, incluindo: ativar, fazer switchover, desconectar ou encerrar um banco de dados stand-by. - Status de Recuperação de Desastre do Autonomous Database
O Autonomous Database fornece informações sobre o status de recuperação de desastre na página Detalhes do Autonomous Database. - Eventos do Autonomous Data Guard
Você pode usar eventos do Oracle Cloud Infrastructure para responder quando o Autonomous Database alterar seu estado em decorrência de um evento relacionado ao Autonomous Data Guard, como uma operação de failover ou switchover.
Autonomous Data Guard com Stand-by Local
Quando você usa um banco de dados stand-by do Autonomous Data Guard na região atual, o Autonomous Database provisiona um banco de dados stand-by local e monitora o banco de dados principal; se o banco de dados principal ficar inativo, a instância stand-by assumirá automaticamente a atribuição da instância principal.
Os bancos de dados de pareamento locais do Autonomous Data Guard incorrem no custo adicional das CPUs base e no armazenamento do banco de dados Principal, incluindo qualquer uso de armazenamento dimensionado automaticamente, cobrado no próprio banco de dados Principal. As CPUs dimensionadas automaticamente do banco de dados Principal não são cobradas adicionalmente no banco de dados de pareamento local do Autonomous Data Guard. Consulte Oracle Autonomous Database Serverless Features Billing para obter mais informações.
A adição de um banco de dados stand-by local fornece um banco de dados stand-by idêntico que permite o seguinte, dependendo do estado do banco de dados principal:
-
Se o banco de dados principal ficar inativo, o Autonomous Data Guard converterá o banco de dados stand-by no banco de dados principal com o mínimo de interrupção. Depois que o failover for concluído, o Autonomous Data Guard criará um novo banco de dados stand-by para você.
-
Você pode executar uma operação de switchover, em que o banco de dados principal se torna o banco de dados stand-by, e o banco de dados stand-by se torna o banco de dados principal.
O Autonomous Database não fornece acesso a um banco de dados stand-by na região atual. Você executa todas as operações, como expandir a contagem de ECPUs (contagem de OCPUs se seu banco de dados usar OCPUs) e ativar o dimensionamento automático da computação no banco de dados principal, e o Autonomous Data Guard executa as mesmas ações no banco de dados stand-by local. Da mesma forma, você só executa ações como interromper ou reiniciar o banco de dados no banco de dados principal.
Um banco de dados stand-by local é criado na mesma região do banco de dados principal (região atual). Para melhor resiliência, o banco de dados stand-by é provisionado da seguinte forma:
-
Nas regiões com mais de um domínio de disponibilidade, um banco de dados stand-by local é provisionado automaticamente em um domínio de disponibilidade diferente do banco de dados principal.
-
Nas regiões com um único domínio de disponibilidade, um banco de dados standby local é provisionado automaticamente em um domínio de falha diferente do banco de dados principal (ou seja, em uma máquina física diferente).
Consulte Exibir Informações de Rede na Console do OCI e Regiões e Domínios de Disponibilidade para obter mais informações sobre domínios de disponibilidade.
Todos os recursos do Autonomous Database do banco de dados principal estão disponíveis quando a instância stand-by local torna-se a principal, após o failover do sistema ou após a execução de uma operação de switchover, incluindo o seguinte:
-
Opções do Banco de Dados: A contagem de ECPUs (Contagem de OCPUs se o seu banco de dados usar OCPUs), o Armazenamento, o Nome para Exibição, o Nome do Banco de Dados, o Dimensionamento Automático, as Tags e as opções de licenciamento BYOL terão os mesmos valores após um failover para o banco de dados stand-by ou após a execução de um switchover.
-
Notebooks do OML: Notebooks e usuários criados no banco de dados principal estão disponíveis no stand-by.
-
Dados e Metadados APEX: Informações do APEX criadas no banco de dados principal são copiadas para o stand-by.
-
ACLs: A Lista de Controle de Acesso (ACL) do banco de dados principal é duplicada para o stand-by.
-
Ponto Final Privado: O ponto final privado do banco de dados principal se aplica ao stand-by.
A Oracle recomenda que, para bancos de dados em um Ponto Final Privado, quando você criar a sub-rede, use a opção de sub-rede regional para obter disponibilidade e latência ideais. Consulte Criando uma Sub-rede para obter mais informações.
-
APIs ou Scripts: Todas as APIs ou scripts que você usa para gerenciar o Autonomous Database continuam a funcionar sem alterações após uma operação de failover ou após a execução de um switchover.
-
Conexões do Aplicativo Cliente: Os aplicativos clientes não precisam alterar suas strings de conexão para conectar-se ao banco de dados após um failover no banco de dados stand-by ou após a execução de um switchover.
-
Conexões Baseadas em Wallet: Você pode continuar usando suas wallets existentes para se conectar ao banco de dados após um failover no banco de dados stand-by ou após executar um switchover.
Tópico principal: Sobre Bancos de Dados Stand-by
Autonomous Data Guard com Stand-by entre Regiões
Quando você adiciona um banco de dados standby em outra região, se a instância principal ficar inativa, o Autonomous Data Guard fornecerá um banco de dados standby que está fisicamente separado em uma região remota. O banco de dados stand-by está disponível para assumir a atribuição da instância principal indisponível.
Um banco de dados stand-by entre regiões é uma réplica do banco de dados principal e pode ser usado para recuperação em caso de falha ou quando o principal não está disponível. A ativação do Autonomous Data Guard com um stand-by entre regiões fornecerá uma solução RTO baixa para recuperação de desastre no caso de uma região inteira não estar disponível ou quando o banco de dados principal ficar inativo por algum motivo.
Os bancos de dados stand-by entre regiões do Autonomous Data Guard incorrem no custo adicional das CPUs base e no dobro do armazenamento do banco de dados Principal, incluindo qualquer uso de armazenamento dimensionado automaticamente, cobrado no banco de dados de pareamento remoto. CPUs com dimensionamento automático do Primário não são cobradas adicionalmente no banco de dados remoto de mesmo nível. O número de CPUs base é especificado pelo número de ECPUs (OCPUs se seu banco de dados usar OCPUs), conforme mostrado no campo Contagem de ECPUs (Contagem de OCPUs) na Console do Oracle Cloud Infrastructure.
O Autonomous Database permite criar um ou mais bancos de dados de pareamento de recuperação de desastres remotos, dependendo do seu modelo de computação:
-
Modelo de Computação de OCPU: Você pode adicionar um banco de dados stand-by remoto em uma região pareada. As regiões pareadas são regiões remotas nas quais você pode criar um par entre regiões.
-
Modelo de Computação ECPU: Você pode adicionar vários pares remotos de recuperação de desastres, com até um par em cada região pareada remota. Por exemplo, se seu banco de dados principal estiver na região IAD, você poderá adicionar um banco de dados stand-by no PHX e um banco de dados stand-by no SJC, mas não poderá adicionar dois pares remotos de recuperação de desastre no PHX.
As regiões pareadas são regiões remotas nas quais você pode criar um banco de dados standby entre regiões. Consulte Regiões Pareadas entre Regiões do Autonomous Database para obter mais informações sobre regiões pareadas.
Você executa quase todas as operações, como expandir a contagem de ECPUs (contagem de OCPUs se seu banco de dados usar OCPUs) e ativar o dimensionamento automático de computação no banco de dados principal. Em seguida, o Autonomous Data Guard executa as mesmas ações no banco de dados stand-by entre regiões.
Depois que você adiciona um banco de dados standby remoto, o Autonomous Database fornece acesso ao banco de dados standby remoto na Console do Oracle Cloud Infrastructure. O Autonomous Database fornece acesso ao banco de dados standby remoto para que você possa executar algumas operações de forma independente no standby remoto, como configurar redes e VCNs para pontos finais privados e adicionar tags para definir chaves e valores que não são replicados entre o banco de dados principal e o standby remoto.
O Autonomous Data Guard não executa failover automático para um stand-by entre regiões. Se o banco de dados principal estiver indisponível e um stand-by local não estiver disponível, você poderá executar um failover manual para fazer com que um banco de dados stand-by entre regiões assuma a atribuição principal.
Você não pode estabelecer conexão com um stand-by entre regiões enquanto ele opera como um banco de dados stand-by e ele não está disponível para operações somente para leitura. Você pode estabelecer conexão com o banco de dados nos seguintes casos:
-
Quando o banco de dados assume a atribuição principal após uma operação de failover ou switchover. Consulte Executar um Switchover e Executar um Failover Manual para obter mais informações.
-
Depois de converter um banco de dados standby em um snapshot. Consulte Converter Par de Recuperação de Desastre entre Regiões em um Stand-by Snapshot para obter mais informações.
As seguintes áreas têm diferenças para failover ou switchover do banco de dados principal para um banco de dados stand-by remoto, em comparação com failover ou switchover para um stand-by local:
-
Nome para Exibição: O nome para exibição tem uma extensão "_region". Em que região é o nome da região, como
IAD
ouBOM
.Se você criou o par entre regiões antes da introdução do suporte para vários pares entre regiões, o nome para exibição do par entre regiões tem uma extensão "
_Remote
". -
Notebooks do OML: Após um switchover ou failover entre regiões, os notebooks OML do principal que foram alternados ou submetidos a failover não estão presentes no banco de dados principal (o banco de dados principal atual após a alteração da atribuição). Novos notebooks do OML podem ser criados.
-
Ponto Final Privado: Você pode configurar e atualizar de forma independente pontos finais privados em um banco de dados stand-by antes do failover ou antes de executar um switchover. Isso permite que você tenha um ponto final privado configurado de maneira diferente, após o failover ou após a execução de um switchover. O Autonomous Database não mantém a configuração de rede sincronizada do principal para um stand-by remoto.
O Pareamento da VCN e o encaminhamento do domínio são necessários para que as wallets funcionem entre regiões, com Autonomous Databases com um ponto final privado com um stand-by do Autonomous Data Guard, onde o banco de dados principal e o stand-by estão em VCNs diferentes. Consulte Pareamento Remoto de VCN usando um RPC e DNS na Rede Virtual na Nuvem para obter informações sobre pareamento de VCN e encaminhamento de domínio.
-
Lista de Controle de Acesso à Rede: Por padrão, um banco de dados principal de recuperação de desastre e bancos de dados de pareamento remoto usam as mesmas ACLs (listas de controle de acesso) de rede. Opcionalmente, você pode editar ACLs de rede de forma independente em um banco de dados de pareamento remoto. Isso permite que você use diferentes ACLs em um banco de dados de pareamento remoto.
Consulte Gerenciar ACLs de Rede de Pareamento Remoto para obter mais informações.
-
Tags: As tags são tratadas de forma independente em um banco de dados principal de recuperação de desastre e em um banco de dados de pareamento remoto. Isso significa que:
-
Quando você adiciona, remove ou atualiza uma tag em um par remoto, a alteração só se aplica ao banco de dados de pareamento remoto.
-
Quando você adiciona, atualiza ou remove uma tag no principal, a tag não é adicionada, atualizada ou removida em bancos de dados de pareamento remotos.
-
-
APIs ou Scripts: Todas as APIs ou scripts que você usa para gerenciar o Autonomous Database precisam ser atualizados para chamar as APIs no banco de dados principal, no banco de dados principal atual, após um failover ou após a execução de um switchover.
Para conexões mTLS, faça download de uma wallet do banco de dados principal, o banco de dados principal atual, após um failover ou depois de executar um switchover. Consulte Strings e Wallets de Conexão de Recuperação de Desastre entre Regiões para obter mais informações.
-
Aplicativos Clientes: Os aplicativos clientes precisam se conectar usando as strings de conexão e a wallet que você faz download do banco de dados principal, do banco de dados principal atual, após um failover ou após a execução de um switchover. Consulte Strings e Wallets de Conexão de Recuperação de Desastre entre Regiões para obter mais informações.
-
Conexões Baseadas em Wallet: Faça download de uma wallet e estabeleça conexão usando as strings de conexão do banco de dados principal, o banco de dados principal atual, para estabelecer conexão com o banco de dados após um failover ou depois de executar um switchover. Consulte Strings e Wallets de Conexão de Recuperação de Desastre entre Regiões para obter mais informações.
-
Ferramentas do Autonomous Database: As ferramentas têm URLs diferentes no banco de dados principal, no banco de dados principal atual, após um failover ou após você executar um switchover (os URLs das ferramentas não são alterados para um switchover ou failover para um stand-by local):
-
Database Actions
-
Oracle APEX
-
Oracle REST Data Services (ORDS)
-
Graph Studio
-
Oracle Machine Learning Notebooks
-
Transformações de Dados
-
API MongoDB
-
-
Uso do Oracle Cloud Infrastructure Object Storage: Depois que você fizer failover ou switchover do banco de dados principal para um banco de dados stand-by, no banco de dados principal (o banco de dados principal atual), as credenciais e os URLs que fornecem acesso ao Object Storage continuarão a funcionar como funcionavam antes do failover ou do switchover, fornecendo acesso a:
-
Tabelas externas
-
Tabelas particionais externas
-
Tabelas particionadas híbridas externas
Observação
Isso se aplica quando o Object Storage está disponível. Em cenários raros quando o Object Storage não está disponível, a Oracle recomenda fazer backups ou replicação do Object Storage em outra região. Se o Object Storage não estiver disponível (ou seja, o recurso do Object Storage que você usou com o Principal antes de um switchover ou failover), você poderá atualizar suas credenciais de usuário e parâmetros que definem URLs do Object Storage para que os parâmetros especifiquem valores para acessar o Object Storage de uma região disponível. Consulte Usando a Replicação para obter mais informações. -
Autonomous Data Guard entre Tenancies com Stand-by entre Regiões
Você pode ativar o Autonomous Data Guard entre tenancies com um stand-by entre regiões. Quando você adiciona um banco de dados standby do Autonomous Data Guard entre tenancies em outra região, o Autonomous Database provisiona um banco de dados standby entre regiões na tenancy de destino. Com um stand-by entre tenancies do Autonomous Data Guard, você pode fazer failover, fazer switchover ou criar um stand-by snapshot com um stand-by entre regiões em outra tenancy. Esse recurso permite que você use o Autonomous Data Guard para migrar um banco de dados para outra tenancy.
Consulte Usar um Autonomous Data Guard Standby Database entre Tenancies para obter mais informações.
OCI Full Stack Disaster Recovery com um Stand-by entre Regiões do Autonomous Data Guard
Quando o Full Stack Disaster Recovery está ativado, a página de detalhes do Autonomous Database, em Recuperação de desastre, mostra o campo Full Stack DR como Ativado.
Consulte Usar o OCI Full Stack Disaster Recovery com o Autonomous Database para obter mais informações.
Tópicos
- Atribuição de Banco de Dados do Autonomous Data Guard
Depois que você adiciona um banco de dados stand-by entre regiões, cada banco de dados tem uma atribuição designada: principal, stand-by ou stand-by snapshot. - Failover e Switchover entre Regiões do Autonomous Data Guard
Você pode ter um pareamento local de recuperação de desastres e, opcionalmente, pode adicionar um ou mais pareamentos entre regiões (vários pareamentos entre regiões são permitidos com o modelo de computação ECPU). Nos casos locais e entre regiões, qualquer par pode ser uma cópia de Recuperação de Desastre Baseada em Backup ou um stand-by do Autonomous Data Guard. - Backup e Restauração entre Regiões do Autonomous Data Guard Database
Depois que você adicionar um banco de dados stand-by entre regiões do Autonomous Data Guard, o backup e a restauração do backup serão tratados da seguinte forma: - Strings e Wallets de Conexão de Recuperação de Desastre entre Regiões
Quando você adiciona um banco de dados stand-by entre regiões (remoto) do Autonomous Data Guard ou quando usa um pareamento de Recuperação de Desastre Baseado em Backup entre regiões, a wallet e a string de conexão do banco de dados principal contêm apenas o nome do host do banco de dados principal. - Autonomous Data Guard com Chaves Gerenciadas pelo Cliente
Quando você adiciona um stand-by entre regiões do Autonomous Data Guard, há considerações especiais quando o banco de dados principal está usando chaves gerenciadas pelo cliente ou se você deseja alternar para o uso de chaves gerenciadas pelo cliente no banco de dados principal. - Replicando Backups para um Stand-by entre Regiões do Autonomous Data Guard
Quando você adiciona um stand-by entre regiões do Autonomous Data Guard, pode ativar a replicação de backup entre regiões para que os backups automáticos do principal também estejam disponíveis em uma região remota. - Licenciamento de BYOL entre regiões do Autonomous Data Guard
O limite de ECPU BYOL definido em um banco de dados Principal do Autonomous Data Guard não se aplica a um banco de dados Stand-by entre regiões ou entre tenancies do Autonomous Data Guard.
Tópico principal: Sobre Bancos de Dados Stand-by
Atribuição do Autonomous Data Guard Database
Depois de adicionar um banco de dados stand-by entre regiões, cada banco de dados tem uma atribuição designada: principal, stand-by ou stand-by snapshot.
A atribuição especifica o estado atual de um banco de dados, principal, stand-by ou stand-by snapshot, e esse valor muda depois que você executa um switchover ou um failover ou depois que você converte um banco de dados stand-by em um stand-by snapshot. Você pode exibir a atribuição do Autonomous Database no ícone que é mostrado ao lado do nome para exibição na página Informações do Autonomous Database. Por exemplo:

Descrição da ilustração adb_adg_primary.png

Descrição da ilustração adb_adg_standby.png
Depois de adicionar um banco de dados stand-by entre regiões, você poderá exibir a atribuição na área Recuperação de desastre na página de detalhes. A função é uma das seguintes:
-
A Função mostra Principal no banco de dados principal.
-
Após um switchover ou failover, no mesmo banco de dados, a Atribuição mostra Stand-by.
-
Depois de converter um par entre regiões em um stand-by snapshot, a Atribuição é mostrada como Stand-by Snapshot.
Para exibir detalhes de um par, na página de detalhes do Autonomous Database, selecione a guia Recuperação de desastre. A lista mostra as informações do banco de dados de pareamento e a coluna Atribuição de pareamento mostra a atribuição de pareamento:
-
Stand-by (local): a coluna Atribuição de pareamento mostra Stand-by e o banco de dados tem o mesmo nome para exibição na coluna Autonomous Database de pareamento. A coluna Região mostra o nome da região atual.
-
Stand-by (entre regiões) a coluna Atribuição de par mostra Stand-by para um banco de dados stand-by remoto e o banco de dados tem o mesmo nome com uma extensão "
_
região" na coluna Autonomous Database de Par. Você pode clicar no link para acessar o banco de dados remoto. A coluna Região mostra o nome da região remota.Se você criou o par entre regiões antes da introdução do suporte para vários pares entre regiões, o nome para exibição do par entre regiões tem uma extensão "
_Remote
". -
Snapshot stand-by: a coluna Atribuição de pareamento mostra Snapshot stand-by. A coluna Região mostra o nome da região remota.
Tópico principal: Autonomous Data Guard com Stand-by entre Regiões
Failover e Switchover entre Regiões do Autonomous Data Guard
Você pode ter um par local de recuperação de desastres e, opcionalmente, pode adicionar um ou mais pares entre regiões (vários pares entre regiões são permitidos com o modelo de computação ECPU). Nos casos locais e entre regiões, qualquer par pode ser uma cópia de Recuperação de Desastre Baseada em Backup ou um stand-by do Autonomous Data Guard.
Com uma região atual e um ou mais bancos de dados de mesmo nível do Autonomous Data Guard entre regiões, dependendo do estado do banco de dados principal, você tem as seguintes opções:
-
Se o banco de dados principal ficar inativo e o banco de dados standby local estiver disponível, o Autonomous Data Guard executará automaticamente o failover para converter o banco de dados standby local no banco de dados principal, com interrupção mínima. Depois que o failover for concluído, o Autonomous Data Guard criará um novo banco de dados stand-by local para você. Se o failover automático não for possível, você terá a opção de executar um failover manual.
O Autonomous Data Guard continua a usar os mesmos bancos de dados de mesmo nível entre regiões.
-
Se o banco de dados principal ficar inativo e o banco de dados stand-by local não estiver disponível, você poderá executar um failover manual para um banco de dados de pareamento entre regiões e o banco de dados de pareamento entre regiões para o qual você faz failover se tornará o banco de dados principal.
Nesse caso, depois que o failover for concluído, o Autonomous Data Guard não criará um novo banco de dados standby local (por padrão, você tem um par de cópias de backup).
-
Você pode executar uma operação de switchover, na qual o banco de dados principal torna-se o banco de dados stand-by local, e o banco de dados stand-by local torna-se o banco de dados principal.
O Autonomous Data Guard continua a usar os mesmos bancos de dados de mesmo nível entre regiões.
-
Você pode executar uma operação de switchover, na qual um banco de dados de pareamento entre regiões se torna o banco de dados principal (e o banco de dados que era o principal é recriado como um novo banco de dados stand-by para que ele se torne um banco de dados de pareamento).
Um switchover altera as atribuições do banco de dados principal e de pareamento. Se você executar um switchover duas vezes entre as mesmas duas regiões remotas, o banco de dados principal retornará a ser novamente o banco de dados principal.
Tópico principal: Autonomous Data Guard com Stand-by entre Regiões
Backup e Restauração entre Regiões do Autonomous Data Guard Database
Depois que você adicionar um banco de dados stand-by entre regiões do Autonomous Data Guard, o backup e a restauração do backup serão tratados da seguinte forma:
-
Se o banco de dados principal for restaurado de um backup, um novo stand-by remoto será criado com base no banco de dados principal restaurado.
-
Os Backups Automáticos só são executados no banco de dados principal (o banco de dados que mostra Função: Principal). Por exemplo, após um switchover ou failover, o banco de dados com a atribuição Principal começa a executar backups automáticos. Um banco de dados com a atribuição Stand-by não faz mais backups. Se você fizer switchover novamente, o banco de dados que se torna o banco de dados de atribuição Principal começará a fazer backups novamente.
-
Você não pode restaurar ou clonar com base em um backup quando um banco de dados de pareamento está na atribuição Stand-by. Os backups só são feitos no banco de dados na atribuição Principal e a operação de restauração não está disponível na Console do Oracle Cloud Infrastructure em um banco de dados Stand-by.
Tópico principal: Autonomous Data Guard com Stand-by entre Regiões
Strings e Wallets de Conexão de Recuperação de Desastre entre Regiões
Quando você adiciona um banco de dados stand-by entre regiões (remoto) do Autonomous Data Guard ou quando usa um pareamento de Recuperação de Desastre Baseado em Backup entre regiões, a wallet e a string de conexão do banco de dados principal contêm apenas o nome do host do banco de dados principal.
Além disso, a wallet e a string de conexão de um banco de dados de pareamento remoto contêm apenas o nome do host do banco de dados remoto. Isso se aplica a wallets de instância e regionais.
A Oracle recomenda que você configure seus aplicativos em execução no banco de dados de Atribuição Principal para usar a wallet ou a string de conexão baixada do banco de dados Principal. Para aplicativos executados em um banco de dados remoto, use a wallet ou a string de conexão baixada do banco de dados remoto (em que o banco de dados remoto é o banco de dados principal atual após um failover ou depois de executar um switchover). Você pode obter essas strings de conexão ou a wallet clicando em Conexão de banco de dados na Console do Oracle Cloud Infrastructure.
Por exemplo, se o Autonomous Data Guard entre regiões estiver configurado com o principal em Ashburn (IAD) e um stand-by entre regiões em Phoenix (PHX), a Oracle recomenda que seus aplicativos de camada intermediária em execução no IAD usem o string de conexão ou wallet do banco de dados principal no IAD e seus aplicativos correspondentes executados no PHX após um failover ou depois de executar um switchover, use a string de conexão ou wallet do banco de dados stand-by no PHX. Durante failover ou switchover regional, a Oracle recomenda fazer failover do banco de dados e dos aplicativos de camada intermediária para o novo banco de dados de atribuição Principal para obter o desempenho ideal e minimizar qualquer latência entre regiões.
Consulte Fazer Download das Credenciais do Cliente (Wallets) para obter mais informações.
Se exigido pelo seu aplicativo, você poderá construir manualmente strings de conexão contendo nomes de host de banco de dados principal e remoto, para suportar a conexão com qualquer uma das instâncias disponíveis e abertas para conexões automaticamente, o banco de dados principal ou remoto.
Para obter detalhes sobre as etapas para criar manualmente essas strings de conexão, consulte:
Tópico principal: Autonomous Data Guard com Stand-by entre Regiões
Autonomous Data Guard com Chaves Gerenciadas pelo Cliente
Quando você adiciona um stand-by entre regiões do Autonomous Data Guard, há considerações especiais quando o banco de dados principal está usando chaves gerenciadas pelo cliente ou se você deseja alternar para o uso de chaves gerenciadas pelo cliente no banco de dados principal.
O Autonomous Database suporta vários provedores de chaves gerenciadas pelo cliente. Somente o Oracle Cloud Infrastructure Vault é suportado para uso com o Autonomous Data Guard. Outros vaults não são suportados para chaves gerenciadas pelo cliente.
Para que um stand-by remoto possa usar a mesma chave de criptografia principal do banco de dados principal, a chave de criptografia principal deve ser replicada para a região remota. Só há suporte para Chaves de Criptografia Gerenciadas pelo Cliente com um único stand-by do Autonomous Data Guard entre regiões. Não há suporte para vários standbys entre regiões porque o Oracle Cloud Infrastructure Vault só suporta replicação para uma região remota.
Considere os seguintes casos:
-
A adição de um stand-by remoto do Autonomous Data Guard será permitida se o Autonomous Database estiver usando chaves gerenciadas pelo cliente. Quando o banco de dados está usando uma chave gerenciada pelo cliente e você adiciona um stand-by entre regiões do Autonomous Data Guard, a lista Região na caixa de diálogo Adicionar banco de dados de pareamento só mostra as regiões que contêm o vault e as chaves replicados. Se você não vir uma região remota listada, será necessário replicar seu vault e suas chaves para a região na qual deseja seu banco de dados stand-by (essa deve ser uma região pareada).
-
A alternância para chaves gerenciadas pelo cliente é permitida no principal quando você tem um stand-by entre regiões do Autonomous Data Guard. No caso de quando o banco de dados estiver usando chaves gerenciadas pela Oracle e você alternar para chaves gerenciadas pelo cliente no principal, você só verá as chaves que são replicadas nas regiões principal e stand-by. As listas Gerenciar Chave de Criptografia Vault e Chave de criptografia principal mostram apenas vaults e chaves que são replicados nas regiões principal e stand-by. Se você não vir uma chave listada, replique seu vault e as chaves para uma região pareada.
Para obter mais informações, consulte:
Tópico principal: Autonomous Data Guard com Stand-by entre Regiões
Replicando Backups em um Stand-by do Autonomous Data Guard entre Regiões
Quando você adiciona um stand-by do Autonomous Data Guard entre regiões, pode ativar a replicação de backup entre regiões para que os backups automáticos do principal também estejam disponíveis em uma região remota.
Por padrão, os backups feitos no principal não são replicados em um banco de dados stand-by entre regiões. Quando você ativa a replicação de backup entre regiões, até 7 dias de backups automáticos para o principal são replicados para um banco de dados stand-by entre regiões. Quando esse recurso está ativado, os backups automáticos estão disponíveis na região remota da seguinte forma:
-
Após um switchover ou failover, você pode restaurar ou clonar para qualquer timestamp nos últimos sete (7) dias ou para qualquer timestamp no período de retenção especificado quando o período de retenção é definido como menos de sete dias.
-
Todos os backups do principal que são replicados para a região remota são excluídos no par de regiões remotas após sete dias ou após o número de dias do período de retenção quando o período de retenção é definido como menos de sete dias.
-
Não é possível modificar o período de retenção de backup para backups replicados, exceto se você modificar o período de retenção de backup no principal para especificar um valor inferior a sete dias. Nesse caso, o período de retenção para backups replicados na região remota corresponde ao período de retenção de backup automático definido no principal.
A replicação de backup entre regiões incorre em um custo adicional. Consulte Faturamento de Recursos do Oracle Autonomous Database Serverless para obter mais informações.
Consulte Adicionar um Banco de Dados Stand-by entre Regiões e Ativar ou Desativar a Replicação de Backup para um Stand-by entre Regiões Existente para obter mais informações.
Observe o seguinte para a replicação de backup automático entre regiões:
-
Após um switchover ou um failover, enquanto o banco de dados entre regiões está na atribuição principal, os backups são feitos no principal atual e são replicados no stand-by (remoto) atual.
-
Em uma região remota, você pode criar um clone com base em um backup replicado enquanto o banco de dados estiver na atribuição Stand-by.
Tópico principal: Autonomous Data Guard com Stand-by entre Regiões
Licenciamento BYOL entre regiões do Autonomous Data Guard
O limite de ECPU BYOL definido em um banco de dados Principal do Autonomous Data Guard não se aplica a um banco de dados Stand-by do Autonomous Data Guard entre regiões ou entre tenancies.
Em um Stand-by entre regiões ou entre tenancies, você pode definir de forma independente o limite de ECPU BYOL, conforme necessário. A definição de um valor para o limite de Licença BYOL limita quantas ECPUs serão cobertas pelas licenças BYOL.
Por exemplo, considere um banco de dados Principal do Autonomous Data Guard de 8 ECPUs usando o licenciamento BYOL. Quando você adiciona um Stand-by entre regiões ou entre tenancies, o Stand-by obtém seu licenciamento do Principal (usando o licenciamento BYOL).
Neste exemplo, se você definir o limite de Licença BYOL como 4 (ECPUs) no Principal, 4 das 8 ECPUs usarão o licenciamento BYOL. No entanto, o limite de Licença BYOL definido no Principal não se aplica a um Stand-by entre regiões ou entre tenancies. O Stand-by usa o licenciamento BYOL (Traga sua própria licença) (sem um limite de Licença BYOL). Se você definir separadamente um limite de Licença BYOL no Stand-by, por exemplo, se você definir o valor do limite de Licença BYOL como 2 (ECPUs), 2 ECPUs no Stand-by serão cobradas usando o licenciamento BYOL e 6 ECPUs. Da mesma forma, o limite de ECPU BYOL definido no Stand-by não afeta o limite de ECPU BYOL do Principal.
Consulte Escolher Opção Bring Your Own License ao Provisionar ou Clonar e Escolher Bring Your Own License no Autonomous Database (Modelo de Computação ECPU) para obter mais informações.
Tópico principal: Autonomous Data Guard com Stand-by entre Regiões
RTO (Recovery Time Objective) e RPO (Recovery Point Objective) do Autonomous Data Guard
Se uma instância stand-by local do Autonomous Data Guard não estiver disponível e você tiver ativado a recuperação de desastre entre regiões, poderá fazer failover manualmente para o stand-by entre regiões.
Se você não adicionar um stand-by Autonomous Data Guard entre regiões, terá a opção de adicionar um pareamento de Recuperação de Desastre Baseado em Backup entre regiões. Consulte RTO (Backup-Based Disaster Recovery Time Objective) e RPO (Recovery Point Objective) para obter detalhes sobre RTO e RPO com Recuperação de Desastre Baseada em Backup.
O RTO é o tempo máximo necessário para restaurar a conectividade do banco de dados com um banco de dados stand-by após o início de um failover manual ou automático. O RPO é a duração máxima de perda de dados em potencial no banco de dados principal.
Stand-by do Autonomous Data Guard Local
Quando você adiciona um banco de dados stand-by local, o Autonomous Data Guard fornece estas opções para failover ou switchover:
-
Failover ou Switchover Automático:
Ao ativar o Autonomous Data Guard, você pode selecionar um limite de perda de dados. O limite de perda de dados padrão para failover automático é 0 (os valores válidos são 0 a 3600 segundos). Por exemplo, um limite de perda de dados de 0 significa que o Autonomous Data Guard só executa failover automático quando não há perda de dados. Isso significa que, se o Autonomous Data Guard puder verificar se não há perda de dados, ele fará failover automaticamente em caso de problema. Quando há um problema e o Autonomous Data Guard determina que a possível perda de dados é maior que o limite de perda de dados, o failover automático não acontece e você tem a opção de executar um failover manual.
-
Failover Manual: o RTO é de dois (2) minutos e o RPO é de 10 segundos
Stand-by do Autonomous Data Guard entre Regiões
Quando você adiciona um banco de dados stand-by entre regiões, os números de RTO e RPO para failover ao stand-by entre regiões do Autonomous Data Guard são os seguintes:
-
Switchover: o RTO é menor que dez (10) minutos e o RPO é zero (0).
-
Failover Automático: Não disponível
-
Failover Manual: o RTO é menor que dez (10) minutos e o RPO é de até um (1) minuto.
Para obter mais informações, consulte:
-
Failover Automático com um Banco de Dados Stand-by para obter detalhes sobre failover automático.
Tópico principal: Sobre Bancos de Dados Stand-by
Operações do Autonomous Data Guard
O Autonomous Data Guard fornece um conjunto de operações para gerenciar um banco de dados stand-by, incluindo: ativar, fazer switchover, desconectar ou encerrar um banco de dados stand-by.
Operação | Descrição |
---|---|
Converter para Snapshot Stand-by |
A conversão de um pareamento de recuperação de desastre em um stand-by snapshot abre o banco de dados no modo de leitura/gravação e o pareamento de recuperação de desastre entre regiões interrompe temporariamente a atualização dos dados do banco de dados de origem. Consulte Converter Pareamento entre Regiões em Stand-by Snapshot para obter mais informações. |
Desativar Autonomous Data Guard |
Se você tiver um banco de dados stand-by local ou um banco de dados stand-by entre regiões, poderá alterar o tipo de recuperação de desastre para Recuperação de Desastre Baseada em Backup do stand-by local ou poderá encerrar um stand-by entre regiões. Em ambos os casos, a desativação do Autonomous Data Guard encerrará o banco de dados stand-by. Consulte Atualizar Stand-by para Usar um Par de Cópia de Backup ou Desativar um Banco de Dados Stand-by entre Regiões para obter detalhes. |
Desconectar Stand-by |
Quando você desconecta um stand-by entre regiões, o stand-by é desassociado do banco de dados Principal. Isso converte o banco de dados de um banco de dados de mesmo nível em um banco de dados independente. Após a operação de desconexão, você não tem permissão para se reconectar ao Principal. Consulte Desconectar um Banco de Dados de Mesmo Nível e Desconectar um Stand-by de Snapshot para obter mais informações. |
Ativar Autonomous Data Guard |
Se você estiver usando a Recuperação de Desastre Baseada em Backup, poderá atualizar seu tipo de recuperação de desastre para o Autonomous Data Guard local (região atual) ou poderá adicionar um stand-by entre regiões do Autonomous Data Guard. Consulte Ativar Autonomous Data Guard e Adicionar um Banco de Dados Stand-by entre Regiões para obter detalhes. |
Failover - Automático |
Depois que você adiciona um banco de dados stand-by local do Autonomous Data Guard, o sistema monitora a instância principal e faz failover automaticamente para um banco de dados stand-by local em determinados cenários. Consulte Failover Automático com um Banco de Dados Stand-by para obter mais informações. |
Failover - Manual |
Se o banco de dados principal não estiver disponível, você poderá executar um failover manual para alterar atribuições para tornar um banco de dados stand-by o banco de dados principal:
Consulte Executar um Failover Manual para obter detalhes. |
Alternância |
Quando o Autonomous Data Guard está ativado, o switchover altera as atribuições do principal e do standby, o banco de dados standby torna-se o principal e o principal torna-se o standby. Se você tiver um banco de dados stand-by local (região atual) e um banco de dados stand-by entre regiões (remoto), poderá optar por fazer switchover para o stand-by local ou remoto. Consulte Executar um Switchover para obter detalhes. |
Encerrar |
Se quiser encerrar a instância principal, selecione Mais ações e Terminar. O encerramento da instância principal também encerra um banco de dados stand-by local. Se você tiver um banco de dados stand-by local (região atual) e um banco de dados standby entre regiões, encerre o banco de dados standby entre regiões antes de encerrar o banco de dados principal. Consulte Finalizar um Banco de Dados Stand-by entre Regiões para obter detalhes. |
Tópico principal: Sobre Bancos de Dados Stand-by
Status de Recuperação de Desastre do Autonomous Database
O Autonomous Database fornece informações sobre o status de recuperação de desastre na página Detalhes do Autonomous Database.
Na área Recuperação de desastres:
O campo Atribuição mostra a atribuição do banco de dados atual, da seguinte forma:
-
Quando você tem um pareamento de cópia de backup local ou um stand-by local do Autonomous Data Guard, a Console do Oracle Cloud Infrastructure mostra o valor do campo Atribuição Principal. O Autonomous Database não fornece acesso a um banco de dados stand-by local (ou a um pareamento de cópia de backup local).
-
Ao usar um pareamento de cópia de backup entre regiões ou um stand-by do Autonomous Data Guard entre regiões, a Console do Oracle Cloud Infrastructure mostrará o valor Atribuição Principal do campo Stand-by se você estiver exibindo os detalhes de um banco de dados stand-by.
-
Switchover: Fornece um link para que você possa executar uma operação de switchover.
-
Failover: Quando o banco de dados principal não está disponível e você tem um stand-by local e um failover automático não foi bem-sucedido, o link de failover permite iniciar um failover manual.
Quando o banco de dados principal não está disponível e você tem um stand-by entre regiões e não é possível fazer failover para um stand-by local, o link de failover permite iniciar um failover manual para o banco de dados stand-by remoto.
Para exibir as informações do Autonomous Database de mesmo nível, na página de detalhes do Autonomous Database, selecione a guia Recuperação de desastre. Mostra as informações do Autonomous Database de mesmo nível. A coluna Estado mostra o estado de um banco de dados stand-by, da seguinte forma:
- Provisionamento
-
Esse estado mostra quando você ativa o Autonomous Data Guard e indica que um banco de dados stand-by está sendo provisionado (até que o estado do banco de dados seja alterado para Stand-by).
-
Esse estado é mostrado após um failover para um stand-by local quando um banco de dados stand-by local está sendo recriado.
-
Esse estado mostra se uma operação de restauração pelo backup é executada no banco de dados principal, o stand-by local é recriado e a coluna Estado mostra Provisionando.
-
-
Stand-by: Indica que um stand-by está disponível e pronto para uma operação de switchover ou failover.
Observação
Quando um banco de dados standby é interrompido, o estado standby mostra Stand-by. Um banco de dados standby nunca mostra o estado Interrompido. -
Alteração de Atribuição em Andamento: Indica uma operação de failover ou switchover iniciada.
Tópico principal: Sobre Bancos de Dados Stand-by
Eventos do Autonomous Data Guard
Você pode usar eventos do Oracle Cloud Infrastructure para responder quando o Autonomous Database altera seu estado em decorrência de um evento relacionado ao Autonomous Data Guard, como uma operação de failover ou switchover.
Os eventos do Autonomous Database incluem o seguinte:
- Iniciar failover automático
- Finalizar failover automático
- Iniciar desativação do Autonomous Data Guard
- Iniciar ativação do Autonomous Data Guard
- Iniciar failover
- Iniciar switchover
- Encerrar desativação do Autonomous Data Guard
- Finalizar ativação do Autonomous Data Guard
- Finalize o failover com resultado de failover de sucesso ou falha.
- Finalize o switchover com resultado de switchover de sucesso ou falha.
Com base em eventos, você pode executar ações ou enviar notificações. Consulte Eventos e Notificações de um Banco de Dados Stand-by para obter mais informações sobre o uso de eventos e a geração de notificações.
Tópico principal: Sobre Bancos de Dados Stand-by