Criando uma Instância do Exadata Cloud Infrastructure

Este tópico explica como criar uma instância do Oracle Exadata Cloud Infrastructure. Ele também descreve como configurar o acesso necessário ao serviço Oracle Cloud Infrastructure Object Storage e configurar o DNS.

Quando você cria uma instância do Exadata Cloud Infrastructure usando a Console ou a API, o sistema é provisionado para suportar bancos de dados Oracle. Juntamente com a Infraestrutura, um cluster de VMs, um Home do Banco de Dados e um banco de dados iniciais são criados. Você pode criar mais Homes do Banco de Dados e bancos de dados a qualquer momento usando a Console ou a API do Oracle Cloud Infrastructure. O serviço cria um banco de dados inicial com base nas opções fornecidas e em algumas opções padrão descritas posteriormente neste tópico.

Recursos a Serem Criados

Você provisionará recursos de infraestrutura e cluster de VMs do Exadata Cloud Infrastructure separadamente.

  • Infraestrutura do Exadata na nuvem: O recurso de infraestrutura é o recurso de nível mais alto (principal). No nível da infraestrutura, você controla o número de servidores de banco de dados e de armazenamento. Você também controla a programação da manutenção do sistema Exadata no nível da infraestrutura do Exadata.
  • Recurso de cluster de VMs na Nuvem: O cluster de VMs é um recurso secundário do recurso de infraestrutura, que fornece um link entre o recurso de infraestrutura do Exadata na nuvem e o Oracle Database. A rede, a contagem de OCPUs, o IORM (consulte Sobre o IORM e o Oracle Grid Infrastructure são configurados e gerenciados no nível de cluster de VMs. Para criar um cluster de VMs na nuvem, é necessário haver um recurso de infraestrutura do Exadata na Nuvem para armazenar o cluster de VMs.
Observação

  • O Exadata Cloud Infrastructure só suporta o uso do novo modelo de recurso (consistindo em recursos individuais de infraestrutura e de cluster de VMs do Exadata) para provisionar instâncias do Exadata Cloud Infrastructure, independentemente da família de formas de hardware que você estiver escolhendo (X7, X8, X8M ou X9M). O modelo de recurso do sistema de banco de dados e as APIs estão sendo descontinuados no Exadata Cloud Infrastructure.
  • A Infraestrutura ativada por várias VMs suporta a criação de até 8 clusters de VM em uma Infraestrutura. >> As Infraestruturas do Exadata com a geração X8M e superior de Servidores de BD podem suportar no máximo 8 clusters de VM em todos os Servidores de BD. O número máximo de clusters na infraestrutura depende dos recursos disponíveis por servidor de Banco de Dados e está sujeito ao limite máximo de VMs por Servidor de Banco de Dados. Para obter mais informações, consulte Visão Geral do Subconjunto de Nós de Clusters de VMs.
  • Uma instância do Exadata Cloud Service Infrastructure que NÃO é ativada por Diversas VMs só suporta um cluster de VMs na nuvem

Pré-requisitos para Criar uma Instância de Infraestrutura do Exadata na Nuvem

Você precisa de uma chave do par de chaves SSH e de uma VCN (Rede Virtual na Nuvem) para criar uma instância de infraestrutura.

  • É necessário ter a política apropriada do serviço IAM para continuar. Consulte Política do Serviço IAM Obrigatória para o Exadata Cloud Infrastructure
  • A chave pública, no formato OpenSSH, do par de chaves que você planeja usar para estabelecer conexão com o sistema via SSH. Uma amostra de chave pública, abreviada para fins de legibilidade, é mostrada abaixo.

    ssh-rsa AAAAB3NzaC1yc2EAAAABJQAA....lo/gKMLVM2xzc1xJr/Hc26biw3TXWGEakrK1OQ== rsa-key-20160304

    Para obter mais informações, consulte Gerenciando Pares de Chaves em Instâncias do Linux .

  • Uma VCN (rede virtual na nuvem) configurada corretamente para iniciar o sistema. Seus recursos de rede relacionados (gateways, tabelas de roteamento, listas de segurança, DNS etc.) também devem ser configurados para o sistema, conforme necessário. Para obter mais informações, consulte Configuração da Rede para Instâncias do Exadata Cloud Infrastructure.

Opções Padrão do Banco de Dados Inicial

A opção padrão simplifica a inicialização de uma instância do Exadata Cloud Infrastructure na Console e ao usar a API.

As seguintes opções padrão são usadas para o banco de dados inicial:

  • Console Ativada: False
  • Criar Banco de Dados Contêiner: False para os bancos de dados da versão 11.2.0.4. Caso contrário, true.
  • Somente Criar Instância (para stand-by e migração): False
  • ID do Home do Banco de Dados: Cria um home do banco de dados
  • Idioma do Banco de Dados: AMERICAN
  • Modelo de Dimensionamento de Banco de Dados: odb2
  • Armazenamento de Banco de Dados: ASM (Gerenciamento Automático de Armazenamento)
  • Território do Banco de Dados: AMERICA
  • Nome Exclusivo do Banco de Dados: O nome do banco de dados especificado pelo usuário e um sufixo gerado pelo sistema, por exemplo, dbtst_phx1cs.
  • Nome do Administrador do PDB: pdbuser (Não aplicável aos bancos de dados da versão 11.2.0.4.)

Usando a Console para Criar Recursos de Infraestrutura

Tarefas da console necessárias para criar recursos de nuvem

  1. Abra o menu de navegação. Clique em Oracle Database e, em seguida, clique em Oracle Exadata Database Service on Dedicated Infrastructure
  2. No Oracle Exadata Database Service on Dedicated Infrastructure, clique em Infraestrutura do Exadata.
  3. Clique em Criar Exadata Cloud Infrastructure.
  4. Compartimento: Selecione um compartimento para a infraestrutura do Exadata.
  5. Nome para exibição: Digite um nome para exibição da infraestrutura do Exadata. O nome não precisa ser exclusivo. Um OCID (Oracle Cloud Identifier) identificará exclusivamente o recurso de infraestrutura do Exadata na Nuvem. Evite digitar informações confidenciais.
  6. Selecionar um domínio de disponibilidade: O domínio de disponibilidade no qual a infraestrutura do Exadata reside.
  7. Selecionar o modelo do Exadata Cloud Infrastructure: Selecione um sistema de forma fixa (as formas trimestre, metade ou rack inteiro X7-2 ou X8-2) ou um sistema escalável (X8M-2, X9M-2 ou X11M).

    X11M: Se você selecionar o modelo flexível de infraestrutura de nuvem X11M, sua instância inicial do Exadata Cloud Infrastructure poderá ter no mínimo 2 servidores de banco de dados e 3 servidores de armazenamento até 32 servidores de banco de dados e 64 servidores de armazenamento. Você também terá que selecionar o servidor de banco de dados e o tipo de servidor de armazenamento. O padrão será X11M para o tipo de servidor de banco de dados e X11M-HC para o tipo de servidor de armazenamento. Após o provisionamento, você pode escalar a instância de serviço conforme necessário, adicionando mais servidores de armazenamento e/ou servidores de computação.

    X9M-2: Se você selecionar o modelo flexível de infraestrutura de nuvem X9M-2, sua instância inicial do Exadata Cloud Infrastructure poderá ter no mínimo 2 servidores de banco de dados e 3 servidores de armazenamento até 32 servidores de banco de dados e 64 servidores de armazenamento. Após o provisionamento, você pode escalar a instância de serviço conforme necessário, adicionando mais servidores de armazenamento e/ou servidores de computação.

    X8M-2: Se você selecionar o modelo flexível de infraestrutura de nuvem X8M-2, sua instância inicial do Exadata Cloud Infrastructure poderá ter no mínimo 2 servidores de banco de dados e 3 servidores de armazenamento (os equivalentes de uma forma quarter rack X8) até 32 servidores de banco de dados e 64 servidores de armazenamento. Após o provisionamento, você pode escalar a instância de serviço conforme necessário, adicionando mais servidores de armazenamento e/ou servidores de computação.

    X7 e X8: Se você selecionar um sistema X7 ou X8, terá a opção de provisionar um quarter, half ou full rack. Consulte Configuração da Forma do Exadata para obter detalhes de hardware e capacidade.

    Base do Exadata: A forma base do Exadata vem em uma única configuração e fornece uma alternativa econômica ao provisionamento de um sistema quarter rack. Consulte Configuração de Forma do Exadata

  8. Se você tiver selecionado uma forma flexível (X8M-2, X9M-2 ou X11M), especifique a configuração de computação e armazenamento. Você pode especificar Servidores de banco de dados do mínimo de 2 a 32. Você pode especificar Servidores de armazenamento do mínimo de 3 a 64.
  9. Selecione o fuso horário: Escolha uma destas opções:
    • UTC
    • Selecione outro fuso horário
    • (Detectado pelo browser) fuso horário
  10. Configurar manutenção.

    Clique em Editar Preferências de Manutenção para alterar os valores.

    Na página Configurar Manutenção, configure o seguinte:
    • Preferência de programação de manutenção: Programação gerenciada pela Oracle
      • Escolha um método de manutenção:
        • Incremental: Por padrão, a Infraestrutura do Exadata é atualizada de forma incremental, um servidor por vez, sem tempo de inatividade.
        • Não incremental: Atualize os servidores de banco de dados e de armazenamento ao mesmo tempo. O método de manutenção não incremental minimiza o tempo de manutenção, mas incorre em tempo de inatividade total do sistema.
      • Ativar ação personalizada antes de executar a manutenção nos servidores de Banco de Dados: Só ative a ação personalizada se quiser executar ações adicionais fora da competência da Oracle. Para manutenção configurada com uma atualização de software incremental, a ativação dessa opção forçará a execução da manutenção a aguardar uma ação personalizada com um timeout configurado antes de iniciar a manutenção em cada servidor de Banco de Dados. Para manutenção configurada com atualizações de software não incrementais, a execução de manutenção aguardará uma ação personalizada com um timeout configurado antes de iniciar a manutenção em todos os servidores de Banco de Dados. A execução da manutenção, enquanto aguarda a ação personalizada, também pode ser retomada antes do timeout.
        • Timeout de ação personalizado (em minutos): O timeout disponível para executar a ação personalizada antes de iniciar a manutenção nos Servidores de Banco de Dados.
          Observação

          O timeout de ação personalizado só se aplica a servidores de banco de dados. O cliente pode especificar um mínimo de 15 minutos e um máximo de 120 minutos de timeout de ação personalizada antes do início da aplicação de patch do servidor de BD. Neste momento, eles podem executar quaisquer ações que planejaram. No caso, eles querem estender a ação personalizada, eles podem estender o mesmo indo para a opção "editar janela de manutenção". Se a ação personalizada estiver em andamento, o cliente obterá 2 opções - estenda o timeout da ação Personalizada ou retome a janela de manutenção.

          Padrão: 15 minutos

          Máximo: 120 minutos

      • Clique em Salvar Alterações.

        Observação

        A partir da próxima execução de manutenção, as execuções ocorrerão de acordo com as programações da Oracle.
    • Preferência de programação de manutenção: Programação gerenciada pelo cliente
      • Programação de manutenção: Defina preferências de manutenção para esta infraestrutura.
        Observação

        As alterações entrarão em vigor na próxima execução de manutenção.
        • Configurar preferência de manutenção: Defina preferências de tempo de manutenção para cada trimestre. Se mais de uma preferência for definida para um trimestre, a automação do sistema Oracle selecionará uma delas para executar a manutenção em todos os componentes da sua infraestrutura.

          Selecione pelo menos um mês a cada dois trimestres.

        • Especificar uma programação: Escolha sua semana, dia da semana, horário inicial e lead time preferenciais para a manutenção da infraestrutura.
          • Opcional. Em Semana do mês, especifique em qual semana do mês a manutenção ocorrerá. As semanas começam no 1º, 8º, 15º e 22º dias do mês e têm uma duração de 7 dias. As semanas começam e terminam com base nas datas do calendário, não nos dias da semana. A manutenção não pode ser programada para a quinta semana dos meses que contêm mais de 28 dias. Se você não especificar uma semana do mês, a Oracle executará a atualização de manutenção em uma semana para minimizar a interrupção.
          • Opcional. Em Dia da semana, especifique o dia da semana em que a manutenção ocorrerá. Se você não especificar um dia da semana, a Oracle executará a atualização de manutenção em um dia do fim de semana para minimizar a interrupção.
          • Opcional. Em Hora do dia, especifique a hora em que a execução da manutenção começará. Se você não especificar uma hora inicial, a Oracle escolherá o horário menos prejudicial para executar a atualização de manutenção.
          • Em Lead Time de Notificação, especifique o número mínimo de semanas antes do evento de manutenção em que você gostaria de receber uma mensagem de notificação. O lead time garante que uma atualização de manutenção recém-liberada seja programada levando em conta o período mínimo obrigatório de notificação antecipada.
        • Escolha um método de manutenção:
          • Incremental: Por padrão, a Infraestrutura do Exadata é atualizada de forma incremental, um servidor por vez, sem tempo de inatividade.
          • Não incremental: Atualize os servidores de banco de dados e de armazenamento ao mesmo tempo. O método de manutenção não incremental minimiza o tempo de manutenção, mas incorre em tempo de inatividade total do sistema.
        • Ativar ação personalizada antes de executar a manutenção nos servidores de Banco de Dados: Só ative a ação personalizada se quiser executar ações adicionais fora da competência da Oracle. Para manutenção configurada com uma atualização de software incremental, a ativação dessa opção forçará a execução da manutenção a aguardar uma ação personalizada com um timeout configurado antes de iniciar a manutenção em cada servidor de Banco de Dados. Para manutenção configurada com atualizações de software não incrementais, a execução de manutenção aguardará uma ação personalizada com um timeout configurado antes de iniciar a manutenção em todos os servidores de Banco de Dados. A execução da manutenção, enquanto aguarda a ação personalizada, também pode ser retomada antes do timeout.
          • Timeout de ação personalizado (em minutos): O timeout disponível para executar a ação personalizada antes de iniciar a manutenção nos Servidores de Banco de Dados.
            Observação

            O timeout de ação personalizado só se aplica a servidores de banco de dados. O cliente pode especificar um mínimo de 15 minutos e um máximo de 120 minutos de timeout de ação personalizada antes do início da aplicação de patch do servidor de BD. Neste momento, eles podem executar quaisquer ações que planejaram. No caso, eles querem estender a ação personalizada, eles podem estender o mesmo indo para a opção "editar janela de manutenção". Se a ação personalizada estiver em andamento, o cliente obterá 2 opções - estenda o timeout da ação Personalizada ou retome a janela de manutenção.

            Padrão: 15 minutos

            Máximo: 120 minutos

        • Mostrar pontos avançados:
          • Ativar a manutenção mensal da infraestrutura de segurança: Marque esta caixa de seleção para executar a manutenção mensal da infraestrutura de segurança.
      • Programação de manutenção: Use as preferências da janela de manutenção de uma política de programação

        Durante o provisionamento da infraestrutura, depois que a política de programação é selecionada, a Oracle gera um plano de programação de manutenção recomendado para aplicar atualizações a todos os componentes da sua infraestrutura. O plano recomendado programa todos os Servidores de Banco de Dados, seguidos pelos Servidores de Armazenamento, nas janelas de manutenção da sua política com base na duração. Após provisionar a infraestrutura, você pode atualizar o plano de programação editando o recurso 'Plano de Programação de Manutenção' e personalizar a atualização para componentes específicos para alinhar com diferentes janelas na sua política de programação.

  11. Em Fornecer detalhes de manutenção: Forneça até 10 endereços de e-mail de contato de manutenção exclusivos. Clique em Adicionar Contato.
    No campo E-mail de Contato, forneça o ID de e-mail de um contato desejado.
    Observação

    É necessário informar pelo menos um Contato.

    Clique em Adicionar Contato para adicionar outro contato.

  12. Clique em Mostrar Opções Avançadas para especificar opções avançadas para o banco de dados inicial.

    Na guia Tags, você pode adicionar tags ao banco de dados. Para aplicar uma tag definida, você deverá ter permissões para usar o namespace de tag. Para obter mais informações sobre tags, consulte Tags de Recurso. Se você não tiver certeza se deverá aplicar tags, ignore essa opção (você poderá aplicar tags posteriormente) ou pergunte ao seu administrador.

  13. Clique em Criar Infraestrutura do Exadata. A infraestrutura do Exadata na Nuvem é exibida na lista Infraestrutura do Exadata com um status de Provisionamento. O ícone da infraestrutura muda de amarelo para verde (ou vermelho para indicar erros).

QUAL O PRÓXIMO PASSO?

Depois que o recurso de infraestrutura do Exadata na Nuvem for provisionado com sucesso e estiver no status Disponível, você poderá criar um cluster de VMs na nuvem, conforme descrito em Para criar um recurso de cluster de VMs na nuvem em sua infraestrutura. Provisione um recurso de infraestrutura e um cluster de VMs para poder criar seu primeiro banco de dados na nova instância do Exadata Cloud Infrastructure.

Crie um cluster de VMs em uma instância do Exadata Cloud Infrastructure.

Observação

Para criar um cluster de VMs na nuvem em uma instância do Exadata Cloud Infrastructure, primeiro você deve ter criado um recurso de infraestrutura do Exadata na Nuvem.

Observação

A Infraestrutura ativada por diversas VMs suportará a criação de diversos Clusters de VMs. As infraestruturas criadas antes da liberação do recurso Criar e Gerenciar Diversas Máquinas Virtuais por Sistema Exadata (MultiVM) e Subconjunto de Nós de Clusters de VMs só suportam a criação de um único cluster de VMs na nuvem.
  1. Abra o menu de navegação. Clique em Oracle Database e, em seguida, clique em Oracle Exadata Database Service on Dedicated Infrastructure
  2. Em Oracle Exadata Database Service on Dedicated Infrastructure, clique em Clusters de VMs do Exadata.
    Observação

    Diversos clusters de VMs só podem ser criados em uma Infraestrutura ativada por diversas VMs.
  3. Clique em Criar Cluster de VMs do Exadata.

    A página Criar Cluster de VMs do Exadata é exibida. Forneça as informações necessárias para configurar o cluster de VMs.

  4. Compartimento: Selecione um compartimento para o recurso de cluster de VMs.
  5. Nome para exibição: Digite um nome para exibição amigável do cluster de VMs. O nome não precisa ser exclusivo. Um OCID (Oracle Cloud Identifier) identificará exclusivamente o sistema de banco de dados. Evite digitar informações confidenciais.
  6. Selecionar infraestrutura do Exadata: Selecione o recurso de infraestrutura que conterá o cluster de VMs. Escolha um recurso de infraestrutura que tenha recursos suficientes para criar um novo cluster de VMs. Clique em Alterar Compartimento e escolha um compartimento distinto daquele no qual você está trabalhando para exibir recursos de infraestrutura em outros compartimentos.
    Observação

    Diversos clusters de VMs só podem ser criados em uma Infraestrutura ativada por diversas VMs
  7. Escolha a versão do Oracle Grid Infrastructure: Na lista, escolha a release do Oracle Grid Infrastructure (19c e 23ai) que você deseja instalar no cluster de VMs.

    A release do Oracle Grid Infrastructure determina as releases do Oracle Database que podem ser suportadas no cluster de VMs. Não é possível executar uma release do Oracle Database que seja posterior à release do software Oracle Grid Infrastructure.

    Observação

    Requisitos mínimos para provisionar um Cluster de VMs com o Grid Infrastructure 23ai:
    • VM Convidada do Exadata executando o Software do Sistema Exadata 23.1.8
    • Exadata Infrastructure executando o Software do Sistema Exadata 23.1.x
  8. Escolha uma versão da imagem do Exadata:
    • Infraestrutura do Exadata com a versão 22.1.10.0.230422 da imagem do Oracle Linux 7 e do Exadata:
      • O botão Alterar imagem não está ativado.
      • O padrão da versão do Oracle Grid Infrastructure é 19.0.0.0.0.
      • A versão convidada do Exadata será a mesma do sistema operacional do host.
    • Infraestrutura do Exadata com a versão 23.1.3.0.0.230613 da imagem do Oracle Linux 8 e do Exadata:
      • A versão convidada do Exadata assume como padrão a versão mais recente (23.1.3.0).
      • O padrão da versão do Oracle Grid Infrastructure é 19.0.0.0.0
      • O botão Alterar imagem é ativado.
      • Clique em Alterar imagem.

        O painel Alterar imagem resultante exibe a lista de versões principais disponíveis da imagem do Exadata (23.1.3.0 e 22.1.3.0).

        A release mais recente de cada versão principal é indicada por "(mais recente)".

      • Slide Exibir todas as versões disponíveis.

        Seis versões anteriores, incluindo as versões mais recentes das imagens 23.1.3.0 e 22.1.3.0 do Exadata, são exibidas.

      • Escolha uma versão.
      • Clique em Salvar Alterações.
  9. Configurar o cluster de VMs: Especifique os servidores de Banco de Dados a serem usados para o novo cluster de VMs (por padrão, todos os Servidores de Banco de Dados são selecionados). Clique em Alterar Servidores de Banco de Dados para selecionar entre os servidores de banco de dados disponíveis. No painel Alocação de recursos por VM:
    • Especifique o número de OCPU/ECPU que você deseja alocar para cada nó de computação de máquina virtual do cluster de VMs. Para clusters de VMs criados na infraestrutura do Exadata X11M, especifique ECPUs. Para Clusters de VMs criados na infraestrutura Exadata X10M e anterior, especifique OCPUs. O mínimo é 2 OCPUs por VM para infraestrutura X10M e anterior ou 8 ECPUs por VM para clusters de VMs criados na infraestrutura Exadata X11M. O campo somente para leitura Contagem de OCPUs Solicitadas para o cluster de VMs do Exadata exibe o número total de núcleos de OCPU ou ECPU que você está alocando.
    • Especifique a Memória por VM a ser alocada para cada VM. O mínimo por VM é 30 GB.
    • Especifique o Armazenamento Local por VM para alocar armazenamento local a cada VM. O mínimo por VM é 60 GB.

      Sempre que você cria um novo cluster de VMs, o espaço restante fora do espaço total disponível é utilizado para o novo cluster de VMs.

      Além de /u02, é possível especificar o tamanho de sistemas de arquivos locais adicionais.

      Para obter mais informações e instruções para especificar o tamanho de cada VM individual, consulte Introdução às Operações de Ampliação ou Redução.

      • Clique em Mostrar opções adicionais de configuração de sistemas de arquivos locais.
      • Especifique o tamanho dos sistemas de arquivos /, /u01, /tmp, /var, /var/log, /var/log/audit e /home, conforme necessário.
        Observação

        • Você só pode expandir esses sistemas de arquivos e não pode reduzir o tamanho uma vez expandido.
        • Devido a partições de backup e espelhamento, os sistemas de arquivos / e /var consumirão o dobro do espaço alocado, que é indicado nos campos Armazenamento total alocado para / (GB) somente leitura devido ao espelhamento e Armazenamento total alocado para /tmp (GB) devido ao espelhamento.
      • Depois de criar o Cluster de VMs, verifique a seção Recursos do Exadata na página Detalhes da Infraestrutura do Exadata para verificar o tamanho do arquivo alocado para o armazenamento local (/u02) e o armazenamento local (sistemas de arquivos adicionais).
  10. Configurar armazenamento do Exadata: Especifique o seguinte:
    • Especificar o armazenamento utilizável do Exadata em TB. Especifique o armazenamento em múltiplos de 1 TB. Mínimo: 2 TB
    • Alocar armazenamento para snapshots esparsos do Exadata: Selecione essa opção de configuração se você pretende usar a funcionalidade de snapshot no seu cluster de VMs. Se você selecionar essa opção, o grupo de discos SPARSE será criado, o qual permitirá usar a funcionalidade de snapshot do cluster de VMs para clonagem esparsa do PDB. Se você não selecionar esta opção, o grupo de discos SPARSE não será criado e a funcionalidade de snapshot não estará disponível em implantações de banco de dados que forem criadas no ambiente.
      Observação

      A opção de configuração de armazenamento para snapshots esparsos não pode ser alterada após a criação do cluster de VMs.
    • Alocar armazenamento para backups locais: Selecione essa opção se você pretende fazer backups de bancos de dados no armazenamento local do Exadata dentro da sua instância do Exadata Cloud Infrastructure. Se você selecionar essa opção, mais espaço será alocado ao grupo de discos RECO, que é usado para armazenar backups no armazenamento do Exadata. Se você não selecionar essa opção, mais espaço será alocado ao grupo de discos DATA, que permite armazenar mais informações nos seus bancos de dados.
      Observação

      A opção de configuração de armazenamento para backups locais não pode ser alterada após a criação do cluster de VMs.
  11. Adicionar chave SSH: Adicione a parte de chave pública de cada par de chaves que você deseja usar para o acesso SSH ao sistema de banco de dados:
    • Gerar par de chaves SSH (Opção padrão) Selecione esse botão de opção para gerar um par de chaves SSH. Em seguida, na caixa de diálogo abaixo, clique em Salvar chave privada para fazer download da chave e, opcionalmente, clique em Salvar chave pública para fazer download da chave.
    • Fazer upload de arquivos de chave SSH: Selecione esse botão de opção para procurar ou arrastar e soltar arquivos .pub.
    • Colar chaves SSH: Selecione esse botão de opção para colar chaves públicas individuais. Para colar várias chaves, clique em + Outra Chave SSH e forneça uma chave única para cada entrada.
  12. Configurar as definições de rede: Especifique o seguinte:
    Observação

    Os endereços IP (100.64.0.0/10) são usados para interconexão do Exadata Cloud Infrastructure X8M.

    Você não tem a opção de escolher entre IPv4 (pilha única) e IPv4/IPv6 (pilha dupla) se ambas as configurações existirem. Para obter mais informações, consulte Gerenciamento de VCN e Sub-rede.

    • Rede virtual na nuvem: A VCN na qual você deseja criar o cluster de VMs. Clique em Alterar Compartimento para selecionar uma VCN em outro compartimento.
    • Sub-rede do cliente: A sub-rede à qual o cluster de VMs deve ser conectado. Clique em Alterar Compartimento para selecionar uma sub-rede em outro compartimento.

      Não use uma sub-rede que se sobreponha a 192.168.16.16/28, que é usada pela interconexão privada do Oracle Clusterware na instância de banco de dados. A especificação de uma sub-rede de sobreposição faz com que a interconexão privada funcione incorretamente.

    • Sub-rede de backup: A sub-rede a ser usada para a rede de backup, que geralmente é usada para transportar informações de backup de/para o Destino de Backup, e para a replicação do Data Guard. Clique em Alterar Compartimento para selecionar uma sub-rede em outro compartimento, se aplicável.

      Não use uma sub-rede que substitua 192.168.128.0/20. Essa restrição se aplica à sub-rede do cliente e à sub-rede de backup.

      Se você planeja fazer backup de bancos de dados para o serviço Object Storage ou Autonomous Recovery, consulte os pré-requisitos de rede em Gerenciando Backups de Bancos de Dados Exadata.

      Observação

      Caso o Autonomous Recovery Service seja usado, uma nova sub-rede dedicada será altamente recomendada. Verifique os requisitos e as configurações de rede necessários para fazer backup dos bancos de dados do Oracle Cloud no Recovery Service. Consulte Configurando Recursos da Rede para o Serviço de Recuperação.
    • Grupos de Segurança de Rede: Opcionalmente, você pode especificar um ou mais NSGs (grupos de segurança de rede) para as redes do cliente e de backup. Os NSGs funcionam como firewalls virtuais, permitindo que você aplique um conjunto de regras de segurança de entrada e saída ao cluster de VMs do Exadata Cloud Infrastructure. É possível especificar um máximo de cinco NSGs. Para obter mais informações, consulte Grupos de Segurança de Rede e Configuração da Rede para Instâncias do Exadata Cloud Infrastructure.

      Observe que, se você escolher uma sub-rede com uma lista de segurança, as regras de segurança do cluster de VMs serão uma união das regras da lista de segurança e dos NSGs.

      Para usar grupos de segurança de rede:

      • Marque a caixa de seleção Usar grupos de segurança de rede para controlar o tráfego. Essa caixa aparece sob o seletor das sub-redes do cliente e de backup. Você pode aplicar NSGs à rede do cliente ou à rede de backup ou a ambas as redes. Observe que você deverá ter uma rede virtual na nuvem selecionada para poder designar NSGs a uma rede.
      • Especifique o NSG a ser usado com a rede. Pode ser necessário usar mais de um NSG. Em caso de dúvida, entre em contato com o administrador.
      • Para usar NSGs adicionais com a rede, clique em + Outro Grupo de Segurança de Rede.
      Observação

      Para fornecer aos seus recursos de Cluster de VMs na nuvem segurança adicional, você pode usar o Roteamento de Pacote de Confiança Zero do Oracle Cloud Infrastructure para garantir que apenas os recursos identificados com atributos de segurança tenham permissões de rede para acessar seus recursos. A Oracle fornece modelos de política de Banco de Dados que você pode usar para ajudá-lo a criar políticas para casos de uso comuns de segurança de banco de dados. Para configurá-lo agora, você já deve ter criado atributos de segurança com o Oracle Cloud Infrastructure Zero Trust Packet Routing. Clique em Mostrar Opções Avançadas no final deste procedimento.

      Lembre-se de que, ao fornecer atributos de segurança para um cluster, assim que ele for aplicado, todos os recursos exigirão uma política de Pacote de Confiança Zero para acessar o cluster. Se houver um atributo de segurança em um ponto final, ele deverá atender às regras do grupo de segurança de rede (NSG) e da política de Roteamento de Pacote de Confiança Zero (OCI ZPR) do Oracle Cloud Infrastructure.

    • Para usar o Serviço de DNS privado
      Observação

      Um DNS Privado deve ser configurado para que possa ser selecionado. Consulte "Configurar DNS Privado"
      • Marque a caixa de seleção Usar Serviço de DNS privado.
      • Selecione uma view privada. Clique em Alterar Compartimento para selecionar uma view privada em outro compartimento.
      • Selecione uma zona privada. Clique em Alterar Compartimento para selecionar uma zona privada em outro compartimento.
    • prefixo de nome de host: Sua opção de nome de host do sistema de banco de dados Exadata. O nome do host deve começar com uma letra e só pode conter caracteres alfanuméricos e hifens (-). O número máximo de caracteres permitido para um sistema de banco de dados Exadata é 12.

      Cuidado:

      O nome do host deve ser exclusivo na sub-rede. Se não for exclusivo, o cluster de VMs não será provisionado.
    • Nome do domínio do host: O nome do domínio do cluster de VMs. Se a sub-rede selecionada usar o Resolvedor de Internet e VCN fornecido pela Oracle para resolução do nome de DNS, esse campo exibirá o nome do domínio da sub-rede e não poderá ser alterado. Caso contrário, você poderá fornecer o nome de domínio desejado. Hifens (-) não são permitidos.

      Se você planeja armazenar backups de banco de dados no serviço Object Storage ou Autonomous Recovery, a Oracle recomenda que você use um Resolvedor de VCN para resolução de nome de DNS da sub-rede do cliente porque ele resolve automaticamente os pontos finais Swift usados para backups.

    • Host e URL do domínio: Esse campo somente para leitura combina os nomes de host e domínio para exibir o FQDN (nome do domínio totalmente qualificado) do banco de dados. O tamanho máximo é 63 caracteres.
  13. Escolher um tipo de licença: O tipo de licença que você deseja usar para o cluster de VMs. Sua escolha afeta a medição de faturamento.
    • Licença Incluída significa que o custo do serviço de nuvem inclui uma licença para o serviço Database.
    • BYOL (Bring Your Own License) significa que você é um cliente Oracle Database que tem um Contrato de Licença Ilimitado ou um Contrato de Licença Não Ilimitado e deseja usar sua licença com o Oracle Cloud Infrastructure. Isso elimina a necessidade de licenças on-premises separadas e licenças na nuvem.
  14. Coleta de Diagnóstico: Ativando a coleta e as notificações de diagnóstico, o Oracle Cloud Operations e você poderão identificar, investigar, rastrear e resolver problemas de VM convidada de forma rápida e eficaz. Assine o serviço Events para ser notificado sobre alterações no estado do recurso.
    Observação

    Você está aceitando que a lista de eventos acima (ou métricas, arquivos de log) pode mudar no futuro. Você pode recusar esse recurso a qualquer momento.
    • Ativar Eventos de Diagnóstico: Permitir que a Oracle colete e publique eventos críticos, de advertência, de erro e de informações para mim.
    • Ativar Monitoramento de Integridade: Permitir que a Oracle colete métricas/eventos de integridade como o Oracle Database ativado/desativado, uso do espaço em disco etc., e compartilhe-os com as operações do Oracle Cloud. Você também receberá notificação de alguns eventos.
    • Ativar Coleta de Logs e Rastreamento de Incidentes: Permitir que a Oracle colete logs e rastreamentos de incidentes para ativar o diagnóstico de falha e a resolução de problemas.
    Observação

    Você está aceitando que a lista de eventos acima (ou métricas, arquivos de log) pode mudar no futuro. Você pode recusar esse recurso a qualquer momento.
    Todas as três caixas de seleção são marcadas por padrão. Você pode deixar as definições padrão como estão ou desmarcar as caixas de seleção, conforme necessário. Você pode exibir as definições de Coleta de Diagnóstico na página Detalhes do Cluster de VMs em Informações Gerais >> Coleta de Diagnóstico.
    • Ativada: Quando você opta por coletar diagnósticos, métricas de integridade, logs de incidentes e arquivos de rastreamento (todas as três opções).
    • Desativada: Quando você opta por não coletar diagnósticos, métricas de integridade, logs de incidentes e arquivos de rastreamento (todas as três opções).
    • Parcialmente Ativada: Quando você opta por coletar diagnósticos, métricas de integridade, logs de incidentes e arquivos de rastreamento (uma ou duas opções).
  15. Clique em Mostrar Opções Avançadas para especificar opções avançadas para o cluster de VMs:
    • Fuso horário: Essa opção está localizada na guia Gerenciamento. O fuso horário padrão para o sistema de banco de dados é UTC, mas você pode especificar outro fuso horário. As opções de fuso horário são as suportadas na classe Java.util.TimeZone e no sistema operacional Oracle Linux. Para obter mais informações, consulte Fuso Horário do Sistema de Banco de Dados .

      Observação

      Se você quiser definir um fuso horário que não seja UTC ou o fuso horário detectado pelo browser e não vir o fuso horário desejado, tente selecionar a opção Selecionar outro fuso horário, em seguida, selecionando "Diversos" na lista Região ou país e pesquisando as seleções adicionais de Fuso horário.

    • Porta do Listener SCAN: Essa opção está localizada na guia Rede. Você pode designar uma porta de listener SCAN (TCP/IP) no intervalo entre 1024 e 8999. O padrão é 1521
      Observação

      Não há suporte para a alteração manual da porta do listener SCAN de um cluster de VMs após o provisionamento usando o software de backend. Essa alteração pode causar falhas no provisionamento do Data Guard.
      .
    • ZPR (Zero Trust Packet Routing): Esta opção está localizada na guia Atributos de segurança. Selecione um namespace e forneça a chave e o valor do atributo de segurança. Para concluir esta etapa durante a configuração, você já deverá ter configurado atributos de segurança com o Oracle Cloud Infrastructure Zero Trust Packet Routing. Você também pode adicionar atributos de segurança após a configuração e adicioná-los posteriormente. Para obter mais informações sobre como adicionar políticas específicas do Oracle Exadata Database Service on Dedicated Infrastructure, consulte Criador de Modelos de Política.
    • Atualização da Automação na Nuvem: A Oracle aplica periodicamente atualizações às ferramentas de banco de dados e ao software do agente necessários para ferramentas e automação na nuvem. Você pode configurar sua janela de tempo preferencial para que essas atualizações sejam aplicadas ao Cluster de VMs.

      Defina o horário de início para atualizações de automação em nuvem.

      Observação

      A Oracle verificará as atualizações mais recentes do VM Cloud Automation todos os dias entre o intervalo de tempo configurado e aplicará atualizações quando aplicável. Se a automação não puder começar a aplicar atualizações na janela de tempo configurada devido a algum processo de longa execução subjacente, a Oracle verificará automaticamente o dia seguinte durante a janela de tempo configurada para começar a aplicar atualizações de automação na nuvem ao Cluster de VMs.

      Ativar acesso antecipado para atualização de ferramentas na nuvem: Os clusters de VMs designados para acesso antecipado recebem atualizações de 1 a 2 semanas antes de estarem disponíveis para outros sistemas. Marque essa caixa de seleção se quiser uma adoção antecipada para esse cluster de VMs.

      Período de Congelamento da Atualização do Cloud Automation: A Oracle aplica periodicamente atualizações às ferramentas de banco de dados e ao software de agente necessários para ferramentas e automação na nuvem. Ative um período de congelamento para definir um período durante o qual a automação da Oracle não aplicará atualizações na nuvem.

      Mova o controle deslizante para definir o período de congelamento.

      Observação

      • O período de congelamento pode se estender por no máximo 45 dias a partir da data inicial.
      • A automação da Oracle aplicará automaticamente atualizações com correções críticas de segurança (CVSS >= 9) mesmo durante um período de congelamento configurado.
    • Tags: Se você tiver permissões para criar um recurso, também terá permissões para aplicar tags de formato livre a esse recurso. Para aplicar uma tag definida, você deverá ter permissões para usar o namespace de tag. Para obter mais informações sobre tags, consulte Tags de Recurso. Se você não tiver certeza se deve aplicar tags, ignore essa opção (você poderá aplicar tags posteriormente) ou pergunte ao administrador.
  16. Clique em Criar.

QUAL O PRÓXIMO PASSO?

Depois que o cluster de VMs for criado com sucesso e estiver no estado Disponível, .
  • Você pode exibir a página Detalhes do Cluster de VMs clicando no nome dele na lista de clusters. Na página Detalhes do Cluster de VMs, você pode criar seu primeiro banco de dados no cluster clicando em Criar Banco de Dados
  • Os campos Endereço IP SCAN (IPv4) e Endereço IP SCAN (IPv6) na seção Rede da página Detalhes do Cluster de VMs exibem os detalhes do endereço IP de pilha dupla.
  • O campo Atualização da Automação da Nuvem na seção Versão da página Detalhes do Cluster de VMs exibe o período de congelamento definido.

Gerenciar Atualização do Cloud Automation

  1. Na página Detalhes do Cluster de VMs do Exadata, clique em Mais ações e selecione Gerenciar Atualização do Cloud Automation.
  2. Na página Gerenciar Atualização do Cloud Automation resultante, mova o controle deslizante Configurar período de congelamento para desativar.
  3. Clique em Salvar.
  4. Na caixa de diálogo Cancelar período de congelamento, clique em Cancelar período de congelamento para confirmar

    A automação da Oracle requer pelo menos 7 dias para aplicar qualquer atualização pendente antes que um novo período de congelamento possa ser configurado. Você pode configurar um novo período de congelamento a partir de 7 dias da data de cancelamento do período de congelamento anterior.

    A Atualização do Cloud Automation será aplicada durante o período configurado, quando disponível.

  1. Na página Detalhes do Cluster de VMs Exdata, clique em Mais ações e selecione Gerenciar Atualização do Cloud Automation.

    (ou)

    Clique no link Atualização da Automação na Nuvem Editar na seção Versão.

  2. Na página Gerenciar Atualização do Cloud Automation resultante, mova o controle deslizante Configurar período de congelamento para ativar.
    Observação

    Depois que o período de congelamento expirar (a data final for atingida) ou o período de congelamento for cancelado, a automação da Oracle exigirá 7 dias para aplicar quaisquer atualizações pendentes antes que o período de congelamento seja reativado novamente no cluster.
  3. Clique em Salvar.

Você sempre pode atualizar o período de congelamento para estender até 45 dias a partir da data inicial do período de congelamento.

  1. Na página Detalhes do Cluster de VMs do Exadata, clique em Mais ações e selecione Gerenciar Atualização do Cloud Automation.
  2. Na página Gerenciar Atualização do Cloud Automation resultante, mova o Congelar controle deslizante do período para ativar.
    Observação

    O período de congelamento pode ser estendido por, no máximo, 45 dias a partir da data inicial do período de congelamento.
  3. Clique em Salvar.

Configurando Recursos de Rede para o Recovery Service

Use uma sub-rede existente somente para IP4 na VCN do banco de dados para operações do Recovery Service. Defina regras de segurança para controlar o tráfego de backup entre seu banco de dados e o Recovery Service. Por fim, registre a sub-rede privada como uma sub-rede do Recovery Service.

Sobre o Uso de uma Sub-rede Privada para o Recovery Service

O Recovery Service usa uma sub-rede privada dentro de uma rede virtual na nuvem (VCN) na qual seu banco de dados reside. A sub-rede privada define o caminho da rede para backups entre seu banco de dados e o Recovery Service.

A Oracle recomenda que a VCN do seu banco de dados tenha uma única sub-rede privada dedicada para backups no Recovery Service. Seu banco de dados Oracle Cloud pode residir na mesma sub-rede privada usada pelo Recovery Service ou em outra sub-rede dentro da mesma VCN.

Você pode criar uma sub-rede privada ou usar uma sub-rede preexistente na sua VCN de banco de dados. A Oracle recomenda que você use um tamanho de sub-rede de /24 (256 endereços IP).

Observação

Selecione uma sub-rede somente IPv4 para o Recovery Service na VCN do seu banco de dados. Não selecione uma sub-rede ativada para IPv6, pois o Recovery Service não suporta o uso de uma sub-rede ativada para IPv6. Consulte Criando uma Sub-rede para saber mais.

A VCN do banco de dados requer regras de segurança para permitir o tráfego de backup entre seu banco de dados e o Recovery Service. As regras de segurança devem incluir regras de entrada com monitoramento de estado para permitir as portas de destino 8005 e 2484. Você pode usar estes recursos do serviço Networking para implementar regras de segurança:

  • Listas de Segurança

    Uma lista de segurança permite adicionar regras de segurança no nível da sub-rede. Na VCN do seu banco de dados, selecione a lista de segurança usada para a sub-rede do Recovery Service e adicione as regras de entrada para permitir as portas de destino 8005 e 2484.

  • Grupos de Segurança de Rede (NSGs)Os grupos de segurança de rede (NSGs) permitem controle granular sobre regras de segurança que se aplicam a VNICs individuais em uma VCN. O Recovery Service suporta estas opções para configurar regras de segurança usando NSGs:
    • Para implementar o isolamento da rede, crie um NSG para a VNIC do banco de dados (adicione regras de saída para permitir as portas 2484 e 8005) e um NSG separado para o Recovery Service (adicione regras de entrada para permitir as portas 2484 e 8005).
    • Crie e use um único NSG (com regras de saída e entrada) para a VNIC do banco de dados e o Recovery Service.
Observação

Se você tiver configurado uma lista de segurança e um NSG na sua VCN de banco de dados, as regras definidas nos NSGs terão precedência sobre as regras definidas em uma lista de segurança.

Consulte Comparação entre Listas de Segurança e Grupos de Segurança de Rede para saber mais.

Depois de criar uma sub-rede privada na VCN do banco de dados, designe as regras de segurança e registre a sub-rede como uma sub-rede do Recovery Service no Recovery Service. Se você tiver criado NSGs para implementar regras de segurança, certifique-se também de associar o NSG do Recovery Service à sub-rede do Recovery Service.

Observação

A Oracle recomenda o uso de uma sub-rede privada para seus backups. No entanto, é possível usar uma sub-rede pública.

Revisar as Permissões do Serviço Networking para Configurar uma Sub-rede

Certifique-se de ter essas permissões do Serviço Networking necessárias para criar uma sub-rede na VCN do banco de dados e designar regras de segurança para o Recovery Service.

Tabela 4-6 Permissões Necessárias do Serviço Networking para Criar uma sub-rede Privada e Configurar Regras de Segurança para o Recovery Service

Operação Políticas Obrigatórias do Serviço IAM

Configurar uma sub-rede privada em uma VCN de banco de dados

  • use vcns para o compartimento no qual se encontra a VCN
  • use subnets para o compartimento no qual se encontra a VCN
  • manage private-ips para o compartimento no qual se encontra a VCN
  • manage vnics para o compartimento no qual se encontra a VCN
  • manage vnics para o compartimento no qual o banco de dados está provisionado ou deve ser provisionado

Como alternativa, você pode criar uma política que permita a um grupo especificado acesso mais amplo a componentes de rede.

Por exemplo, use essa política para permitir que um grupo NetworkAdmin gerencie todas as redes em qualquer compartimento de uma tenancy.

Exemplo 4-1 Política para Administradores de Rede

Allow group NetworkAdmin to manage virtual-network-family in tenancy

Revisar Requisitos de Tamanho de Sub-rede e Regras de Segurança para Sub-rede do Recovery Service

As regras de segurança são necessárias para permitir o tráfego de backup entre um banco de dados e o Recovery Service.

Observação

Selecione uma sub-rede somente IPv4 para o Recovery Service na VCN do seu banco de dados. Não selecione uma sub-rede ativada para IPv6, pois o Recovery Service não suporta o uso de uma sub-rede ativada para IPv6. Consulte Criando uma Sub-rede para saber mais.

Tabela 4-7 Requisitos de tamanho de sub-rede e regras de entrada para uma sub-rede privada usada pelo Recovery Service

Item Requisitos

Tamanho mínimo da sub-rede

/24 (256 Endereços IP)

Regra geral de entrada 1: Permitir tráfego HTTPS de qualquer lugar

Essa regra permite o tráfego de backup do Oracle Cloud Infrastructure Database para o Recovery Service.

  • Sem monitoramento de estado: Não (todas as regras devem ser com monitoramento de estado)
  • Tipo de Origem: CIDR
  • CIDR de Origem: CIDR da VCN em que o banco de dados reside
  • Protocolo IP: TCP
  • Intervalo de Portas de Origem: Tudo
  • Faixa de Portas de Destino: 8005

Regra geral de entrada 2: Permite o tráfego SQLNet de qualquer lugar

Essa regra permite conexões de catálogo de recuperação e proteção de dados em tempo real do Oracle Cloud Infrastructure Database para o Recovery Service.

  • Sem monitoramento de estado: Não (todas as regras devem ser com monitoramento de estado)
  • Tipo de Origem: CIDR
  • CIDR de Origem: CIDR da VCN em que o banco de dados reside
  • Protocolo IP: TCP
  • Intervalo de Portas de Origem: Tudo
  • Faixa de Portas de Destino:2484
Observação

Se você usar grupos de segurança de rede (NSG) para implementar regras de segurança ou se sua VCN de banco de dados restringir o tráfego de rede entre sub-redes, certifique-se de adicionar uma regra de saída para as portas 2484 e 8005 do NSG ou sub-rede do banco de dados ao NSG ou sub-rede do Recovery Service que você criar.

Use a Console do OCI para configurar uma sub-rede privada para o Recovery Service na sua rede virtual na nuvem (VCN) de banco de dados.

  1. No menu de navegação, selecione Networking e selecione Virtual Cloud Networks para exibir a página Virtual Cloud Networks.
  2. Selecione a VCN na qual seu banco de dados reside.
  3. Use estas etapas para criar uma sub-rede do Recovery Service com uma lista de segurança. Se você optar por usar grupos de segurança de rede, vá para a etapa 4.
    1. Em Recursos, selecione Listas de Segurança.
    2. Selecione a lista de segurança usada para o VCN.You deve adicionar duas regras de entrada para permitir as portas de destino 8005 e 2484.
    3. Clique em Adicionar Regras de Entrada e adicione esses detalhes para configurar uma regra de entrada com monitoramento de estado que permita o tráfego HTTPS de qualquer lugar:
      • Tipo de Origem: CIDR
      • CIDR de Origem: Especifique o CIDR da VCN em que o banco de dados reside.
      • Protocolo IP: TCP
      • Intervalo de Portas de Origem: Tudo
      • Intervalo de Portas de Destino: 8005
      • Descrição: Especifique uma descrição opcional da regra de entrada para ajudar a gerenciar as regras de segurança.
    4. Clique em Adicionar Regra de Entrada e adicione esses detalhes para configurar uma regra de entrada com monitoramento de estado que permita o tráfego SQLNet de qualquer lugar:
      • Tipo de Origem: CIDR
      • CIDR de Origem: Especifique o CIDR da VCN em que o banco de dados reside.
      • Protocolo IP: TCP.
      • Intervalo de Portas de Origem: Tudo
      • Intervalo de Portas de Destino: 2484.
      • Descrição: Especifique uma descrição opcional da regra de entrada para ajudar a gerenciar as regras de segurança.
      Observação

      Selecione uma sub-rede somente IPv4 para o Recovery Service na VCN do banco de dados. Não selecione uma sub-rede ativada para IPv6, pois o Recovery Service não suporta o uso de uma sub-rede ativada para IPv6. Consulte Criando uma Sub-rede para saber more.See: Revisar Requisitos de Tamanho de Sub-rede e Regras de Segurança para Sub-rede do Recovery Service para obter mais informações.

    5. Na página Detalhes das Redes Virtuais na Nuvem, clique em Criar Sub-rede.
    6. Crie uma sub-rede privada ou selecione uma que já exista na VCN do banco de dados. A Oracle recomenda um tamanho de sub-rede de /24 (256 endereços IP) para a sub-rede privada.
    7. Na página Detalhes da Sub-rede, em Recursos, selecione Listas de Segurança. Adicione a lista de segurança que inclui as regras de entrada para permitir as portas de destino 8005 e 2484.

      Observação

      Se a VCN do seu banco de dados restringir o tráfego de rede entre sub-redes, certifique-se de adicionar uma regra de saída para as portas 2484 e 8005 da sub-rede do banco de dados à sub-rede do Recovery Service que você cria.
  4. Use estas etapas para criar uma sub-rede do Recovery Service com grupos de segurança de rede (NSG).
    1. Em Recursos, selecione Grupos de Segurança de Rede.
    2. Clique em Criar Grupo de Segurança de Rede. Use um destes métodos suportados para configurar regras de segurança usando NSGs:
      • Para implementar o isolamento da rede, crie um NSG para a VNIC do banco de dados (adicione regras de saída para permitir as portas 2484 e 8005) e um NSG separado para o Recovery Service (adicione regras de entrada para permitir as portas 2484 e 8005).
      • Crie e use um único NSG (com regras de saída e entrada) para a VNIC do banco de dados e o Recovery Service.
      A página Grupo de Segurança de Rede lista os NSGs que você cria.
    Observação

    Para obter detalhes adicionais da configuração, consulte a documentação relevante do OCI Database Service.
  5. Depois de criar a sub-rede do Recovery Service na VCN do banco de dados, prossiga para registrar a sub-rede como uma sub-rede do Recovery Service. A Oracle recomenda que você registre uma única sub-rede do Recovery Service por VCN.If que tenha implementado regras de segurança usando NSGs; em seguida, certifique-se também de adicionar o NSG do Recovery Service à sub-rede do Recovery Service.
Registrar Sub-rede do Recovery Service

Depois de criar uma sub-rede privada para o Recovery Service na sua VCN de banco de dados, use este procedimento para registrar a sub-rede no Recovery Service.

Vários bancos de dados protegidos podem usar a mesma sub-rede do Recovery Service. Para garantir que o número necessário de endereços IP esteja disponível para suportar os pontos finais privados do Recovery Service, você pode designar várias sub-redes a uma sub-rede do Recovery Service que seja usada por mais de um banco de dados protegido.

Observação

Selecione uma sub-rede somente IPv4 para o Recovery Service na VCN do seu banco de dados. Não selecione uma sub-rede ativada para IPv6, pois o Recovery Service não suporta o uso de um subnet.Ensure ativado para IPv6 que você concluiu estas tarefas de configuração de pré-requisito:
  1. Faça log-in na tenancy do OCI.
  2. No menu de navegação, clique em Oracle Database e selecione Backups de Banco de Dados para exibir a página Backups de Banco de Dados.
  3. Clique em Sub-redes do Recovery Service.
  4. No campo Compartimento, selecione um compartimento no qual você deseja criar a sub-rede do Recovery Service.
  5. Clique em Registrar sub-rede do Recovery Service e especifique os detalhes.
  6. No campo Nome, informe um nome para a sub-rede do Recovery Service.
  7. No campo Compartimento, selecione o compartimento no qual você deseja criar a sub-rede do Recovery Service.
  8. No campo Rede virtual na nuvem, selecione o banco de dados VCN.Click Alterar Compartimento para selecionar uma VCN pertencente a outro compartimento.
  9. No campo Sub-rede, selecione uma sub-rede privada que você configurou para operações do Recovery Service em seu banco de dados VCN.Click Alterar Compartimento para selecionar uma sub-rede privada de outro compartimento.
  10. (Opcional) Clique em +Another Sub-rede para designar uma sub-rede adicional ao Recovery Service subnet.If; uma única sub-rede não contém endereços IP suficientes para suportar os pontos finais privados do Recovery Service; em seguida, você pode designar várias sub-redes.
  11. Clique em Mostrar opções avançadas para configurar esses recursos adicionais.
    • Grupos de segurança de rede
    • Etiquetas

    Se você tiver usado um grupo de segurança de rede (NSG) para implementar regras de segurança para o Recovery Service na VCN do banco de dados, adicione o NSG do Recovery Service à sub-rede do Recovery Service. O NSG do Recovery Service pode residir no mesmo compartimento ou em outro compartimento. No entanto, o NSG deve pertencer à mesma VCN à qual a sub-rede especificada pertence.

    1. Na seção Grupos de segurança de rede, selecione Usar grupos de segurança de rede para controlar o tráfego.
    2. Selecione o NSG do Recovery Service que você criou na VCN do banco de dados.
    3. Clique em +Another grupo de segurança de rede para associar vários NSGs (máximo de cinco).
    (Opcional) No campo Namespace de Tag, considere adicionar um namespace de tag ou marcar o controle com um namespace de tag existente.
  12. Clique em Registrar.

    Você pode substituir uma sub-rede ou adicionar mais sub-redes para suportar o número necessário de pontos finais privados.

  13. Use estas etapas para atualizar uma sub-rede existente do Recovery Service:
    1. Na página de detalhes da sub-rede do Recovery Service, em Recursos, clique em Sub-redes.
    2. Clique em Adicionar sub-redes e selecione as sub-redes que deseja adicionar.
    3. Para substituir uma sub-rede existente, clique no menu Ação e selecione Remover sub-rede. Em seguida, você pode adicionar outra sub-rede.
    Observação

    Uma sub-rede do Recovery Service deve ser associada a pelo menos uma sub-rede pertencente à sua VCN de banco de dados.
  14. Use estas etapas para gerenciar os grupos de segurança de rede (NSGs) para uma sub-rede existente do Recovery Service:
    1. Na seção Grupos de segurança de rede, clique em Adicionar grupos de segurança de rede.
    2. Selecione e adicione os grupos de segurança de rede do Recovery Service (máximo de cinco).
    3. Para remover um NSG, selecione o recurso e clique em Remover.

Lista de Verificação do Autonomous Recovery Service

Certifique-se de que a Sub-rede do Recovery Service possa se comunicar com o Oracle Services

A Sub-rede do Serviço de Recuperação que você registrou precisa se comunicar com o Serviço de Recuperação.

Para acessar o serviço, a tabela de roteamento da sub-rede privada precisa incluir "Todos os Serviços IAD no Oracle Services Network".

Para obter mais informações, consulte Acesso Privado aos Serviços Oracle.

Certifique-se de que seu banco de dados tenha a TDE totalmente configurada

Ao usar o Autonomous Recovery Service, você deve ter seu banco de dados totalmente criptografado com TDE.

Para novos bancos de dados que nascem na nuvem, isso já deve ser feito. Mas se você criar um banco de dados stub no OCI e migrar um banco de dados para um Oracle Database Service on-premises ou em outro lugar, talvez não atenda a todos os critérios. Para esses bancos de dados, verifique se você atende aos pré-requisitos para fazer backup no serviço de recuperação.

Você deve atender a estes 3 critérios:
  • Você precisa ter WALLET_ROOT configurado no banco de dados. Se você ainda estiver usando sqlnet.ora, precisará usar dbaascli para definir corretamente WALLET_ROOT para todos os bancos de dados que utilizarão o Recovery Service.
    Para ativar o parâmetro SPFILE wallet_root para um banco de dados existente, execute:
    dbaascli tde enableWalletRoot

    Para obter mais informações, consulte dbaascli tde enableWalletRoot.

    Observação

    A definição de ENCRYPTION_WALLET_LOCATION em sqlnet.ora não é suportada e ficará obsoleta.
  • Você precisa ter uma chave de criptografia definida para o CDB e todos os PDBs no seu banco de dados.
  • TODOS os tablespaces devem ser criptografados por TDE antes de executar seu primeiro backup.
Desativar quaisquer Backups Operacionais Manuais

Em alguns casos, os usuários do OCI executam backups operacionais manuais. Esses backups são executados fora do conjunto de ferramentas padrão e suportam a recuperação pontual (backups não KEEP).

Se você estiver executando qualquer um desses tipos de backups operacionais, é fundamental desativá-los neste momento. A execução de backups operacionais em dois locais diferentes pode causar problemas em ambos os backups.

Observação

Se você estiver usando o conjunto de ferramentas para backups de armazenamento de objetos e alternar para o Recovery Service, o switchover será automatizado pelo conjunto de ferramentas e todos os backups anteriores permanecerão disponíveis.