将内部部署数据备份到云

备份组织的关键数据是任何基础结构维护计划的重要组成部分。可以将 Oracle Cloud Infrastructure 用作非本地备份位置。

以下是在备份策略中使用 Oracle Cloud 的一些好处:

  • 相容性:您的备份存储在非本地备份中,您的数据将在备份集的传输中和 rest.lifecycle 中加密,
  • 可扩展性:可以容纳任何文件大小,并且可以使用任意数量的空间。
  • 弹性:多个副本是 Oracle Cloud Infrastructure Object Storage 的内置功能,同时复制到不同区域。
  • 成本:仅为您使用的内容付费。可提供各种服务层,从而节省了长期存储费用。

体系结构

此体系结构说明如何将 Oracle Cloud Infrastructure Object Storage 用作组织的备份的目标。

大多数常见的备份方案都具有以下一个或多个内部部署客户机:

  • 数据库:Oracle 数据库可以直接连接到对象存储。
  • 第三方备份应用程序:大多数第三方备份解决方案都可以直接或使用插件使用对象存储。
  • Oracle 存储网关:一个空闲的 Oracle 软件设备,允许内部部署文件在对象存储中具有同步的副本。

下图说明了此引用体系结构。

后面是 onprem-cloud-backup.png 的说明
插图 onprem-cloud-backup.png 的说明

体系结构包含以下组件:

  • 区域

    Oracle Cloud Infrastructure 区域是一个本地化地理区域,包含一个或多个数据中心,称为可用性域。区域独立于其他区域,其距离很大(跨越国家或甚至大陆)可以分开。

  • 对象存储

    Oracle Cloud Infrastructure Object Storage 是一个高性能存储平台,提供可靠且经济高效的数据持久性。对象存储服务可以存储任何内容类型的非结构化数据的无限量

  • 身份和访问管理 (IAM)

    Oracle Cloud Infrastructure Identity and Access Management 允许您控制对云资源的访问。您可以控制一组用户具有哪些类型的访问权限以及对哪些资源的访问权限。此处创建使用对象存储所需的用户和权限。

  • FastConnect(可选)

    FastConnect 提供了数据中心与 Oracle Cloud Infrastructure 之间的高速专用连接。

建议

您的要求可能与此处描述的体系结构不同。使用以下建议案作为起点。

  • 对象存储

    Oracle Cloud Infrastructure Object Storage 分为称为存储桶的逻辑容器。为备份策略中存在的不同备份角色创建存储桶。这种分离允许对策略和权限进行粒度控制和分配。

  • VPNConnect

    虽然客户机与对象存储端点之间的通信已加密,但如果您的用例需要,VPN 可以提供额外的安全层。

  • FastConnect

    快速连接允许将专用电路添加到解决方案(例如,如果您必须满足服务许可协议)。

考虑事项

  • 性能

    对象存储是一种平台服务,可根据需要进行扩展,而不进行干预。对象存储分为两个层。归档层用于自用数据,还原时间较慢。标准层适用于常规加载,可以立即访问数据。

  • 安全性

    存储的对象具有在途加密和休息加密,并充分利用 IAM 提供的用户和权限。预先验证的请求可增强可用的权限选项。

  • 可用性

    通过设计,对象存储在区域内是冗余的且具有弹性。您可以复制到多个区域以实现区域间可用性。

  • 成本

    对象存储开单基于使用的金额存储。存档层按低于标准层的费率开单。

部署

GitHub 上提供了此引用体系结构的 Terraform 代码。

  1. 转到 GitHub
  2. 将资料档案库克隆或下载到本地计算机。
  3. 按照 README 文档中的说明操作。

更多信息

以下资源具有有关对象存储和备份的更多信息。