Configurar o Oracle Autonomous Recovery Service no OCI
Introdução
Este tutorial mostra o processo passo a passo para configurar o Oracle Database Autonomous Recovery Service no OCI. Ele também mostra como configurar a proteção de dados em tempo real, monitorar backups automatizados e executar a restauração/recuperação do banco de dados usando backups existentes com diferentes pontos de recuperação.
O Recovery Service é um serviço totalmente gerenciado baseado na tecnologia Oracle Zero Data Loss Recovery Appliance on-premises que oferece proteção de segurança cibernética moderna para bancos de dados Oracle de qualquer tamanho.
O Recovery Service oferece as seguintes vantagens exclusivas em relação aos backups do Object Storage, mantendo os custos iguais:
- Obtenha backups mais rápidos com menos sobrecarga do banco de dados
- Tenha confiança na recuperação confiável
- Obtenha insights mais profundos sobre a proteção do seu banco de dados
- Zero perda de dados para todos os backups de banco de dados
Objetivos
- Configurar pré-requisitos para usar o Oracle Database Zero Data Loss Autonomous Recovery Service
- Configurar o Recovery Service como um destino de backup para um banco de dados Oracle
- Monitorar backups automatizados usando o Recovery Service
- Executar restauração/recuperação do banco de dados
Pré-requisitos
- Certifique-se de que o Recovery Service seja suportado para a release do seu banco de dados (Oracle Database 19.16 ou posterior)
- Garantir que os limites de recursos da sua tenancy sejam adequados
Considerações
- O Recovery Service é suportado nas seguintes plataformas:
- OCI
- Oracle Database@Azure
- Oracle Database@Google Cloud
- Oracle Database@AWS (com o Recovery Appliance implantado na OCI)
Etapas de Configuração
Tarefa 1: Criar Usuários, Grupos e Atribuir Permissões do Recovery Service
Como administrador da tenancy, crie os usuários e grupos do Oracle Cloud Infrastructure IAM para gerenciar tarefas relacionadas ao Recovery Service.
-
Como administrador da tenancy, crie um usuário do OCI IAM que será usado para gerenciar o Recovery Service.
- Crie um grupo do IAM para adicionar o usuário, a ser usado para gerenciar o Recovery Service.
- Adicione estas políticas para o grupo a fim de fornecer permissões para gerenciar o Recovery Service:
Allow group {group name} to manage recovery-service-policy in compartment {location}
Allow Group {group name} to manage recovery-service-subnet in compartment {location}
- Adicione o usuário criado na etapa 1 ao grupo.
Tarefa 2: Configurar Sub-rede de Backup Privada
O Recovery Service requer uma sub-rede privada na mesma VCN (rede virtual na nuvem) em que seu banco de dados reside. A sub-rede privada deve incluir regras de segurança para controlar a rede de backup entre seu banco de dados e o Recovery Service.
Recomendações para Sub-redes do Recovery Service na VCN do Banco de Dados
- A VCN do banco de dados deve ter uma única sub-rede privada para backups no Recovery Service.
- A sub-rede privada deve ser somente IPv4 para o Recovery Service na sua VCN de banco de dados. Não selecione uma sub-rede ativada para IPv6, pois o Recovery Service não suporta o uso de uma sub-rede ativada para IPv6.
- O tamanho recomendado da sub-rede é /24, que pode suportar 256 endereços IP.
- Para implementar o isolamento da rede, recomendamos o USE NSG para a VNIC do banco de dados com regras de saída para permitir as portas 2484 e 8005.
-
Adicione uma sub-rede privada à VCN do banco de dados a ser usada para o Recovery Service.
-
Adicione as regras de entrada para permitir as portas de destino 8005 e 2484.
-
Adicione um NSG com regras de saída para permitir as portas 2484 e 8005.
Tarefa 3: Registrar Sub-rede do Recovery Service
Depois de criar uma sub-rede privada na VCN do banco de dados, você precisará registrar essa sub-rede como a "Sub-rede do Recovery Service", que será usada para a transferência de backups da sub-rede do banco de dados para o appliance do Recovery Service.
- Vários bancos de dados protegidos podem usar a mesma sub-rede do Recovery Service.
- Várias sub-redes podem ser designadas à sub-rede de recuperação que é usada por mais de um banco de dados protegido.
-
Ao adicionar várias sub-redes ao Recovery Service, você garante que o número necessário de endereços IP esteja disponível para suportar os pontos finais privados do Recovery Service.
Tarefa 4: Revisar Política de Proteção
- O Recovery Service fornece políticas de proteção predefinidas para atender a casos de uso comuns para retenção de backup.
- Veja a seguir as políticas de proteção predefinidas da Oracle com diferentes janelas de retenção:
- Platinum: 95 dias
- Gold: 65 dias
- Silver: 35 dias
- Bronze: 14 dias
-
Você também pode criar políticas de proteção personalizadas para atender aos seus requisitos personalizados de retenção de dados.
A imagem a seguir mostra várias políticas ativas em vigor, incluindo uma política personalizada para um período de retenção de 40 dias.
Tarefa 5: Ativar Backups Automáticos para o Recovery Service
Você pode ativar backups automáticos de banco de dados ao provisionar um novo banco de dados e selecionar o destino de backup como Autonomous Recovery Service.
Você também pode ativar esses parâmetros ao ativar backups automáticos:
- Política de Proteção: Para a janela de retenção de backup do banco de dados.
- Bloqueio de Retenção: Se o bloqueio de retenção for Ativado, o Recovery Service proibirá a modificação ou a exclusão de backups até que o período de retenção expire.
-
Proteção de Dados em Tempo Real: A proteção de dados em tempo real melhora a proteção do banco de dados, minimiza a perda de dados e suporta um ponto de recuperação até o último subsegundo.
Tarefa 6: Monitorar Backups Automáticos
Você pode exibir backups de banco de dados protegidos na console do OCI, conforme mostrado abaixo:
Você também pode monitorar a integridade do backup do banco de dados usando a console:
Tarefa 7: Executar Restauração ou Recuperação do Banco de Dados
O banco de dados pode ser recuperado usando backups automáticos feitos pelo Recovery Service. Ele oferece três pontos de restauração durante a recuperação do banco de dados:
- Restaurar para mais recente
- Restaura o banco de dados para o último estado conhecido com a menor perda de dados possível.
- Restaurar para um timestamp
- Restaura o banco de dados para o timestamp especificado.
- Restaurar para SCN
- Restaura o banco de dados usando o Número de Alteração do Sistema (SCN) especificado.
Confirmações
- Autor - Sanjay Rahane, Arquiteto Principal de Nuvem, North America Cloud Infrastructure
Mais Recursos de Aprendizado
Explore outros laboratórios em docs.oracle.com/learn ou acesse mais conteúdo de aprendizado gratuito no canal do Oracle Learning YouTube. Além disso, acesse education.oracle.com/learning-explorer para se tornar um Oracle Learning Explorer.
Para obter a documentação do produto, visite o Oracle Help Center.
Configure Oracle Autonomous Recovery Service in OCI
G42779-01