建立資料庫系統
本文提供建立資料庫系統的詳細資訊和程序。
一般資訊
資料庫系統將針對 Oracle Database 版本 23ai、21c 和 19c 佈建 Oracle Linux 8 (OL8),其中包含 23.4.0.24.05、21.12.0.0、19.21.0.0 和更新的版本更新 (RU)。
必備條件
- 正確設定的虛擬雲端網路 (VCN) 可啟動資料庫系統。其相關的網路資源 (閘道、路由表、安全清單、DNS 等) 也必須視需要設定。如需詳細資訊,請參閱 VCN 和子網路。
- 如果您計畫備份資料庫系統或使用受管理的更新功能,Oracle 建議您使用服務閘道啟用必要的存取。
- 若為多節點 RAC 資料庫系統,請確定子網路的傳入和傳出都已開啟連接埠 22,且您所建立的安全規則具有狀態性 (預設值)。否則,資料庫系統可能無法順利佈建。
- 您計畫用於透過 SSH 連線至資料庫系統的金鑰組 (選擇性為 OpenSSH 格式) 的公開金鑰。下面是簡要易讀的公開金鑰範例。如需詳細資訊,請參閱 Managing Key Pairs on Linux Instances 。
ssh-rsa AAAAB3NzaC1yc2EAAAABJQAA....lo/gKMLVM2xzc1xJr/Hc26biw3TXWGEakrK1OQ== rsa-key-20160304
程序
執行下列步驟即可使用 OCI 主控台建立資料庫系統:
- 從導覽功能表中,選取 Oracle Database ,然後選取 Oracle Base Database Service 。
- 選取您的區間。隨即顯示資料庫系統清單。
- 選取建立資料庫系統。
- 在建立資料庫系統面板上,提供建立資料庫系統的必要詳細資訊。
- 輸入資料庫系統的名稱。請避免輸入機密資訊。OCI 會將唯一的 Oracle Cloud Identifier (OCID) 指定給資料庫系統,因此您輸入的名稱可以是唯一的。
- 從清單中選取新資料庫系統的區間。預設會選取目前的區間。
- 選取資料庫系統必須所在的可用性網域。
- 資源配置:資源配置決定建立的資料庫系統類型和配置給系統的資源。By default, the AMD VM.Standard.E4.Flex shape with 4 OCPUs is selected.
- 若要指定預設以外的資源配置,請選取變更資源配置,從可用的資源配置中選取資源配置,然後儲存變更。如需形狀的完整清單,請參閱可用的形狀及其如何決定配置的資源。
- 資源配置系列:選取處理器群組中的 AMD、Intel 或 Ampere 處理器。
- AMD:使用目前世代 AMD 處理器的資源配置。AMD 資源配置具有彈性。
- Intel:使用目前世代 Intel 處理器的標準和最佳化資源配置。同時提供固定和彈性的 Intel 資源配置。
- Ampere :使用 Arm 型 Ampere 處理器的資源配置。Ampere 資源配置具有彈性。
附註:
如果您選取 Ampere A1、AMD E4、AMD E5 或 Intel X9 彈性資源配置、記憶體、網路頻寬,以及理論 IOPS 的最大比例調整。 -
設定 OCPU :選取要用於此執行處理的資源配置。
變更 OCPU 數目:- 從所需資源配置的動作功能表中,選取更新 OCPU 數目。
- 從清單中選取每個節點所需的 OCPU 數目。
- 選取更新。
您可以變更 Ampere A1、AMD E4、AMD E5 以及 Intel X9 彈性資源配置的 OCPU 數目。- 對於 Ampere A1 資源配置,最少可選取 1 個 OCPU,最多可選取 57 個 OCPU。
- 若為 AMD E4 和 E5 資源配置,最少可選取 1 個 OCPU,最多只能選取 64 個 OCPU。
- 若為 Intel X9 資源配置,最少可選取 1 個 OCPU,最多可選取 32 個 OCPU。
下列資源會按比例擴展至您選取的 OCPU 數目。
- 記憶體 (GB) :您要配置給此執行處理的記憶體數量。
對於 Ampere A1、AMD E4、AMD E5 以及 Intel X9 資源配置,記憶體將根據選取的 OCPU 數目按比例擴展。
- 對於 Ampere A1 資源配置,每個 OCPU 會配置 8 GB 的記憶體。至少需要 8 GB 和最多配置 456 GB 的記憶體。
- 對於 AMD E4 和 E5 資源配置,每個 OCPU 會配置 16 GB 的記憶體。系統會配置至少 16 GB 的記憶體,最多 1024 GB 的記憶體。
- 若為 Intel X9 資源配置,則配置給每個 OCPU 16 GB 的記憶體。系統會配置至少 16 GB 的記憶體,最多 512 GB 的記憶體。
- 網路頻寬 (Gbps) :您要配置給此執行處理的網路頻寬量。
對於 Ampere A1、AMD E4、AMD E5 以及 Intel X9 資源配置,頻寬將根據選取的 OCPU 數目按比例擴展。每個 OCPU 會配置 1 Gbps 的網路頻寬。
- 對於 Ampere A1 資源配置而言,至少 1 Gbps 和最多 40 Gbps 的網路頻寬。
- 對於 AMD E4 和 E5 資源配置,至少會配置 1 Gbps 和最多 40 Gbps 的網路頻寬。
- 對於 Intel X9 資源配置,系統會配置至少 1 Gbps 和最多 32 Gbps 的網路頻寬。
- 理論最大 IOPS :要配置給此執行處理的每秒輸入和輸出量 (IOPS)。理論上 IOPS 上限也取決於您選取的儲存體。
對於 Ampere A1、AMD E4、AMD E5 以及 Intel X9 資源配置,理論上 IOPS 上限將根據選取的 OCPU 數目按比例擴展。每個 OCPU 都會配置 16K 理論上 IOPS 上限。
- 對於 Ampere A1 資源配置,至少會配置 16K 和最多 640K 個理論最大 IOPS。
- 對於 AMD E4 與 E5 資源配置,至少會配置 16K 與最多配置 640K 個理論 IOPS。
- 若為 Intel X9 資源配置,至少會配置 16K 到最多 512K 的理論 IOPS 上限。
- 儲存體:儲存體決定要佈建多少儲存體,以及效能設定值。依照預設,會選取邏輯磁碟區管理程式與較高效能。
- 若要指定預設值以外的儲存體,請選取變更儲存體從可用的儲存體中選擇,然後儲存變更。
附註:
只有邏輯磁碟區管理程式才支援 Ampere A1 資源配置。選取 Ampere A1 資源配置時,儲存管理軟體類型會變更為具有較高效能選項的邏輯磁碟區管理員。 - 對於儲存體管理軟體類型,請選取下列其中一項:
- Oracle Grid Infrastructure 使用 Oracle Automatic Storage Management (建議用於實際執行工作負載)
- 邏輯磁碟區管理程式:使用邏輯磁碟區管理程式儲存體管理軟體快速佈建資料庫系統。
附註:
您在佈建期間指定的「可用儲存 (GB)」值會決定透過調整規模所提供的最大可用儲存總計。如需每個選項可用的儲存總計,請參閱使用快速佈建時的儲存調整考量。 - 若為儲存磁碟區效能類型,請選取下列其中一項:
- 平衡適用於需要在效能與節省成本之間取得良好平衡的大部分工作負載。
- 更高效能適用於高 I/O 需求的大型資料庫和工作負載。此為預設績效階層。
在可用的資料儲存 (GB) 中,選取要配置給資料庫系統的區塊儲存大小 (GB)。您可以在佈建資料庫系統之後,視需要縱向擴展或縮減可用的儲存體。
唯讀復原區域儲存體 (GB) 欄位會顯示可用於復原日誌資料 (RECO 儲存體) 的儲存體量。復原區域儲存是根據選取的儲存體來決定的。不過,您可以在佈建之後單獨變更復原區域儲存體。如需有關變更復原區域儲存的詳細資訊,請參閱調整資料庫系統規模。
唯讀資料儲存的預期理論 IOPS 上限欄位會顯示您所選儲存體可達到的理論 IOPS 上限。
- 節點總數:資料庫系統中的節點數目。您可以指定一或兩個節點。這也取決於您選取的資源配置和儲存體。
- 多節點 RAC 資料庫系統至少需要每個節點使用兩個 OCPU,邏輯磁碟區管理程式則無法使用。
- Ampere A1 資源配置和 VM.Standard2.1 資源配置僅適用於單節點資料庫系統。
- Oracle Database 軟體版本:資料庫系統支援的資料庫版本。稍後無法變更資料庫版本。
- Ampere A1 資源配置型資料庫系統不支援 Oracle Database Standard Edition。
- 總儲存 (GB) :唯讀。顯示資料庫系統將使用的儲存大小總計,包括資料庫系統軟體所需的儲存。備份的大小決定了可用儲存的最小值。
- 叢集名稱:選擇性。僅顯示多重節點資料庫系統,讓您指定要儲存節點的叢集。
- 理論 IOPS 上限:唯讀。顯示執行處理支援的 IOPS 上限。這是您在資源配置和儲存體區段選取的網路 IOPS 和儲存體 IOPS 最小值。
- 理論 IOPS 上限是根據 8K 區塊大小的資料庫計算而得。
- IOPS 限制因子:唯讀。根據判斷的理論 IOPS 上限,顯示儲存或網路。若需要更多的 IOPS,有助於識別您需要增加儲存或增加資源配置的網路頻寬 (按比例增加 OCPU 數目)。
- SSH 金鑰:新增要用於 SSH 存取之每個金鑰組的公開金鑰部分。選取下列選項之一:
- 產生 SSH 金鑰組:使用此選項可建立新的 SSH 金鑰組。使用此選項時,請選取儲存私密金鑰和儲存公開金鑰。私密金鑰會下載至您的本機系統,且必須儲存在安全的位置。完成作業之後,您便無法下載在此作業期間產生的其他私密金鑰複本。
- 上傳 SSH 金鑰檔:選取此選項即可瀏覽或拖放您現有的公用金鑰 (.pub) 檔案。
- 貼上 SSH 金鑰:選取此選項即可貼上個別的公開金鑰。若要貼上多個金鑰,請選取 + 其他 SSH 金鑰,然後為每個項目提供單一金鑰。
- 授權類型:要用於資料庫系統的授權類型。您的選擇會影響計費的計量。
- 內含授權表示此 OCI 資料庫服務資源的費用將包括 Oracle Database 軟體授權和服務。
- 自備授權 (BYOL) 表示您將對此 OCI 資料庫服務資源使用組織的 Oracle Database 軟體授權。如需詳細資訊,請參閱自備授權。
- 虛擬雲端網路:從清單中選取一個要在其中建立資料庫系統的 VCN。選取變更區間即可選取其他區間中的 VCN。
-
從屬端子網路:資料庫系統連附至的子網路。對於單一節點和多重節點 RAC 資料庫系統,請勿使用與 192.168.16.16/28 重疊的子網路,因為資料庫執行處理上的 Oracle Clusterware 專用相互連線會使用此子網路。指定重疊的子網路會導致專用相互連線發生故障。
選取變更區間即可選取其他區間中的子網路。
如果您想要以 IPv4 和 IPv6 位址設定資料庫系統,請選擇雙堆疊子網路。
-
網路安全群組:或者,您可以為資料庫系統指定一或多個網路安全群組 (NSG)。NSG 可作為虛擬防火牆,讓您能夠將一組傳入和傳出安全規則套用至資料庫系統。最多可以指定 5 個 NSG。
如需詳細資訊,請參閱存取與安全性和資料庫系統的安全性規則。
附註:
如果您選取具有安全清單的子網路,資料庫系統的安全規則將會是安全清單和 NSG 中規則的聯集。若要使用網路安全群組:- 切換使用網路安全群組控制流量切換。請注意,您必須選取一個虛擬雲端網路,才能將 NSG 指定給您的資料庫系統。
- 指定要與資料庫系統搭配使用的 NSG。您可能需要使用一個以上的 NSG。如果不確定,請聯絡您的網路管理員。
- 若要使用其他 NSG,請選取 + 其他網路安全群組。
- 主機名稱前置碼:輸入資料庫系統的主機名稱前置碼。主機名稱必須以字母字元為開頭,而且只能包含數字或英文字母字元和連字號 (-)。允許的字元數目上限為 16 個字元。
警示:
主機名稱在子網路內必須唯一。如果不是唯一的,資料庫系統將無法佈建。 - 主機網域名稱:資料庫系統的網域名稱。選取的子網路若使用 Oracle 提供的網際網路和 VCN 解析器進行 DNS 名稱解析,此欄位會顯示子網路的網域名稱,而且無法變更。否則,您可以選擇網域名稱。不允許連字號 (-)。
- 主機與網域 URL :結合主機名稱與網域名稱,以顯示資料庫的完整網域名稱 (FQDN)。長度上限為 64 個字元。
-
專用 IP 類型:您可以選擇為非 RAC 資料庫系統定義新資料庫系統的 IP 位址。這在您透過資料庫系統建立及刪除資料庫系統的開發相關資訊環境中很實用,而且您需要每次資料庫系統的新重複使用相同的 IP 位址。如果您指定的 IP 位址目前正在子網路中使用,佈建作業將會失敗,並且會出現與無效 IP 位址相關的錯誤訊息。
如果選取雙堆疊子網路,則會顯示 IPv4 和 IPv6 位址選項。
- IPv4 位址:您可以自動指派 IPv4 位址或手動輸入位址。
- 選取自動從子網路指定 IPv4 位址選項,自動指定位址。
- 選取 [ 手動指定 IPv4 位址 ] 選項,手動輸入專用 IP 位址。IP 位址必須在子網路 CIDR 範圍內。
- IPv6 位址:您可以自動指派 IPv6 位址或手動輸入位址。
- 選取自動從子網路指定 IPv6 位址選項,自動指定位址。
- 選取 [ 手動指定 IPv6 位址 ] 選項,手動輸入 IP 位址。IP 位址必須在子網路 CIDR 範圍內。
- IPv4 位址:您可以自動指派 IPv4 位址或手動輸入位址。
-
診斷收集:診斷收集與通知功能可讓 Oracle Cloud Operations 及您快速有效地識別、調查、追蹤並解決來賓 VM 問題。訂閱事件以取得資源狀態變更的通知。您可以隨時啟用或停用此功能。
預設會選取要啟用的選項。不過,如果您不需要診斷功能,可以選取取消核取診斷收集核取方塊。- 啟用診斷事件:啟用並允許 Oracle 為您收集和傳送嚴重、警告以及資訊事件的錯誤通知。
- 啟用狀況監督:基準資料庫服務無法使用此收集 Oracle Cloud 作業的診斷值。
- 啟用未預期事件日誌和追蹤收集:啟用並允許 Oracle 接收事件通知,以及收集未預期事件日誌和追蹤以進行錯誤診斷並解決問題。
附註:
您選擇加入,以瞭解日後事件與記錄檔的清單可能會變更。您可以隨時退出此功能。 - 選取顯示進階選項即可指定資料庫系統的進階選項,並提供下列詳細資訊。
- 容錯域:資料庫系統所在的容錯域。您可以選取資料庫系統要使用的容錯域。對於多節點 RAC 資料庫系統,您可以指定要使用的兩個容錯域。Oracle 建議您將多重節點 RAC 資料庫系統的每個節點放置在不同的容錯域中。如需有關容錯域的詳細資訊,請參閱關於區域與可用性網域。
- 時區:資料庫系統的預設時區為 UTC,您可以指定其他時區。時區選項是
Java.util.TimeZone
類別及 Oracle Linux 作業系統皆支援的時區選項。如需詳細資訊,請參閱資料庫系統時區。可用選項如下:- UTC:將您的資料庫系統設定為使用協調的通用時間。
- 瀏覽器偵測:主控台會顯示瀏覽器偵測到的此選項時區。
- 選取其他時區:若要手動指定時區,請先使用區域或國家選取器選擇地理區域,然後使用時區選取器選取所需的時區。
秘訣:
如果您想要設定 UTC 以外的時區或瀏覽器偵測到的時區,而且沒有看到您想要的時區,請嘗試在區域或國家清單中選取「其他」。 -
安全:您可以選擇性地指定一或多個安全屬性,以設定資料庫系統的「零信任封包路由 (ZPR)」。
- 選取必要的安全屬性可用的命名空間。
- 選取必要安全性屬性的索引鍵與值。
- 選取新增安全屬性。
附註:
- 管理員必須先在租用戶中設定安全屬性命名空間和安全屬性,使用者才能將安全屬性套用至資料庫系統。
- 安全屬性只對適當的原則有效。如果已新增不含任何原則的安全屬性,即使安全清單或 NSG 中允許,預設也會拒絕所有存取。
- 如果您使用安全屬性,資料庫系統的安全規則將會是安全屬性中的規則聯集,以及安全清單和 NSG 中的任何規則。
- 您可能需要使用一個以上的安全性屬性。如果不確定,請聯絡您的網路管理員。
- 一個資料庫系統最多可以指定 3 個安全屬性。
如需詳細資訊:
- 在建立資料庫系統之後新增、編輯或移除安全屬性,請參閱管理資料庫系統的安全屬性。
- 定義適當的 ZPR 原則,請參閱 Zero Trust Packet Routing。
- 建立安全性屬性,請參閱建立安全性屬性。
- 標記:如果您有建立資源的權限,則也有將任意格式標記套用至該資源的權限。若要套用定義的標記,您必須具有使用標記命名空間的權限。如果您不確定是否要套用標記,請略過此選項 (稍後可以套用標記) 或詢問管理員。如需有關標記的詳細資訊,請參閱資源標記。
- 資料庫名稱:輸入資料庫的名稱。也稱為
DB_NAME
。資料庫名稱必須以英文字母字元為開頭,且最多可包含 8 個文數字字元。不允許使用特殊字元。 - 資料庫唯一名稱尾碼:選擇性。資料庫唯一名稱的第二個部分。完整的資料庫唯一名稱是透過在您指定的資料庫名稱附加資料庫唯一名稱尾碼來建立。
- 資料庫唯一名稱:唯讀。顯示完整的資料庫唯一名稱 (
DB_UNIQUE_NAME
)。資料庫唯一名稱是資料庫的全域唯一名稱。Data Guard 關聯中的主要和待命資料庫可以共用相同的資料庫名稱,但必須具有不同的資料庫唯一名稱。 - 統一稽核:選取此選項可啟用統一稽核架構。統一稽核在 Oracle 資料庫內使用原則與條件提供選擇性且有效的稽核。佈建時必須指定統一稽核選項。Oracle Database 23ai 預設啟用統一稽核。如需詳細資訊,請參閱稽核簡介。
-
資料庫映像檔:決定資料庫使用的 Oracle Database 版本。您可以混合資料庫系統上的資料庫版本,但不能混合版本。依照預設,會選取最新的 Oracle 發布資料庫軟體映像檔。
選取變更資料庫映像檔,以使用其他 Oracle 發布的映像檔或您預先建立的自訂資料庫軟體映像檔,然後選取映像檔類型:
- Oracle Database 軟體影像:這些影像包含一般可用的 Oracle Database 軟體版本。
-
自訂資料庫軟體映像檔:這些映像檔都是由您的組織建立,其中包含自訂的軟體更新與修正組態。使用區間和資料庫版本篩選條件,從特定區間或 Oracle Database 軟體主要發行版本中選取自訂資料庫軟體映像檔。
附註:
自訂資料庫軟體映像檔必須以符合下列條件的 Oracle Database 版本為基礎:- Oracle Cloud Infrastructure 目前支援此版本。
- 您正在佈建的硬體模型支援此版本。
如需有關資料庫軟體映像檔的詳細資訊,請參閱 Oracle Database Software Images 。
選取軟體映像檔之後,請選取選取按鈕。
- PDB 名稱:不適用於 Oracle Database 11g (11.2.0.4)。(選擇性) 可插拔資料庫的名稱.PDB 名稱必須以字母字元為開頭,而且最多可包含 8 個數字或英文字母字元。唯一允許的特殊字元是底線 (_)。
- 在管理員證明資料段落中,將會使用您提供的密碼建立名為
sys
的資料庫管理員。 - 使用者名稱:
sys
(此為唯讀欄位)。 - 密碼:提供此使用者的密碼。密碼必須符合下列條件:
- SYS、SYSTEM、TDE 公事包以及 PDB 管理員使用更安全的密碼。
- 密碼的長度必須在 9 到 30 個字元之間,而且至少包含 2 個大寫英文字母、2 個小寫英文字母、2 個數字以及 2 個特殊字元。
- 特殊字元必須是 _、# 或 -。
- 密碼不可包含使用者名稱 (SYS、SYSTEM 等等) 或 "oracle" 這個字 (不論大寫或大寫)。
- 確認密碼:重新輸入您指定的 SYS 密碼。
-
使用 TDE 公事包密碼是選擇性的。如果您使用客戶管理的加密金鑰儲存在租用戶的保存庫中,TDE 公事包密碼不適用於您的資料庫系統。您可以使用「資料庫資訊」段落結尾的顯示進階選項來設定客戶管理的金鑰。
如果您使用客戶管理的金鑰,或者想要指定其他 TDE 公事包密碼,請關閉使用 TDE 公事包的管理員密碼切換。如果您使用客戶管理的金鑰,請將 TDE 密碼欄位留白。若要手動設定 TDE 公事包密碼,請在輸入 TDE 公事包密碼欄位中輸入密碼,然後在確認 TDE 公事包密碼欄位中輸入密碼進行確認。
- 在資料庫備份對話方塊中,視需要開啟或關閉啟用自動備份切換。如果啟用自動備份,可以選擇將復原服務或物件儲存設定為備份目的地。
您選擇使用復原服務作為備份目的地,需視租用戶的可用限制和特定區域的可用容量而定。當您啟用自動備份並想要使用復原服務作為備份目的地時,下列限制會套用至所有區域:
- 如果您有可用的限制,且該區域有可用的容量,則可選擇使用復原服務 (預設) 和物件儲存。
- 如果您已用完「復原服務」的預設限制,則只能使用「物件儲存」。不過,您可以提出額外的限制要求,然後使用「復原服務」。
- 如果區域中沒有可用的容量,則只能使用物件儲存。不過,在區域中提供所需的容量之後,您可以順暢地從物件儲存切換至復原儲存。
- Ampere A1 資源配置式資料庫系統只能在 Object Storage 中備份。
- 如果選取復原服務作為備份目的地,您可以設定下列選項:
-
保護原則:您可以從其中一個預設保護原則或自訂原則中選取。系統會在您選擇的保護原則復原時段結束時自動刪除您的備份。
復原服務可使用下列保留期間。「復原服務」保護原則中定義保留期間 (天)。- 青銅 (14 天)
- 銀級 (35 天) (預設)
- 金 (65 天)
- 白金級 (95 天)
- 自訂 (使用者定義的保護原則)
-
即時資料保護:即時保護是將重做變更從受保護資料庫持續傳輸至復原服務的連續傳輸。這樣可以減少資料遺失並提供接近 0 的復原點目標 (RPO)。這是額外付費的選項。
-
資料庫終止後的刪除選項:您可以在資料庫終止之後,使用下列選項來保留受管理的資料庫備份。當資料庫發生意外或惡意損毀時,這些選項也有助於從備份回復資料庫。
- 根據保留期間保留備份:終止資料庫時,與終止的資料庫和其所有資源關聯的自動資料庫備份,都會在指定的保留期間結束時移除。
- 將備份保留 72 小時,然後刪除:終止資料庫時,與終止的資料庫及其所有資源關聯的自動資料庫備份會保留 72 小時,然後刪除。備份會保留 72 小時,以避免使用者意外刪除。
- 排定的初始備份日:選取一週天次以開始進行初始備份。
- 排定的初始備份時間 (UTC) :選取開始進行初始備份的時間。初始備份可以隨時啟動,也可以在選擇的兩小時排程時段內啟動。
- 每日備份的排定時間 (UTC) :選取開始每日備份的時間。每日備份可以在任何時間開始,或在選擇的兩小時排程時段內開始。
- 立即進行第一次備份:完整備份是構成 Oracle Database 之所有資料檔與控制檔的作業系統備份。完整備份也必須包含與資料庫關聯的參數檔。您可以在資料庫關閉或資料庫開啟時進行資料庫備份。在執行處理失敗或其他不尋常的情況之後,您通常都不能進行備份。如果選取延遲初始備份,當資料庫失敗時,您的資料庫可能無法復原。
-
- 如果選取物件儲存作為備份目的地,您可以設定下列選項:
-
備份保留期間:如果您選取啟用自動備份,可以選取含有其中一個預先設定保留期間的原則。系統會在您選擇的保留期間結束時自動刪除增量備份。您可以在佈建之後變更備份保留期間。
物件儲存可使用下列保留期間。- 7 天
- 15 天
- 30 天 (預設)
- 45 天
- 60 天
-
資料庫終止後的刪除選項:終止資料庫之後,您可以使用下列選項來保留受管理的資料庫備份。當資料庫發生意外或惡意損毀時,這些選項也有助於從備份回復資料庫。
- 根據保留期間保留備份:終止資料庫時,與終止的資料庫和其所有資源關聯的自動資料庫備份,都會在指定的保留期間結束時移除。
- 將備份保留 72 小時,然後刪除:終止資料庫時,與終止的資料庫及其所有資源關聯的自動資料庫備份會保留 72 小時,然後刪除。備份會保留 72 小時,以避免使用者意外刪除。
- 排定的完整備份日:選取一週中的一天,即可開始進行初始和未來的完整備份。
- 完整備份的排定時間 (UTC) :選取開始完整備份的時間。完整備份可以隨時啟動,也可以在選擇的兩小時排程時段內啟動。
- 增量備份的排定時間 (UTC) :選取開始增量備份的時間。增量備份可以隨時啟動,也可以在選擇的兩小時排程時段內啟動。
- 立即進行第一次備份:完整備份是構成 Oracle Database 之所有資料檔與控制檔的作業系統備份。完整備份也必須包含與資料庫關聯的參數檔。您可以在資料庫關閉或資料庫開啟時進行資料庫備份。在執行處理失敗或其他不尋常的情況之後,您通常都不能進行備份。如果選取延遲初始備份,當資料庫失敗時,您的資料庫可能無法復原。
-
- 選取顯示進階選項,指定資料庫的進階選項。
- 在管理頁籤中,您可以設定下列選項:
- 字元集:資料庫的字元集。預設值為 AL32UTF8。
- 國家字元集:資料庫的本國字元集。預設值為 AL16UTF16。
- 在加密頁籤中,設定您資料庫的加密金鑰管理選項。資料庫預設是使用 Oracle 管理的加密金鑰設定。如果要根據您管理的加密金鑰設定資料庫:
- 選取使用客戶管理的金鑰。Oracle Cloud Infrastructure Vault 服務中必須要有有效的加密金鑰。如需詳細資訊,請參閱通用原則中的讓安全管理員管理保存庫、金鑰及加密密碼主題。
附註:
您的資料庫必須使用 AES-256 加密金鑰。 - 選取保存庫。
- 請選取主要加密金鑰。
- 若要指定所選金鑰最新版本以外的金鑰版本,請勾選選擇金鑰版本,然後在金鑰版本 OCID 欄位中輸入您要使用之金鑰的 OCID。
附註:
金鑰版本只會指定給容器資料庫 (CDB),不會指定給它的可插拔資料庫 (PDB)。此 PDB 將會被指派自動產生的新金鑰版本。
- 選取使用客戶管理的金鑰。Oracle Cloud Infrastructure Vault 服務中必須要有有效的加密金鑰。如需詳細資訊,請參閱通用原則中的讓安全管理員管理保存庫、金鑰及加密密碼主題。
- 在標記頁籤中,您可以新增任意格式標記或定義的標記至此資源。您必須具有使用已定義標記之標記命名空間的權限。如需有關使用標記管理 OCI 資源的資訊,請參閱資源標記。
- 選取建立。資料庫系統會顯示在「啟動設定」狀態清單中。資料庫系統的圖示會從黃色變更為綠色 (或紅色,代表錯誤)。
在資料庫系統的圖示變成綠色後,狀態為「可用」時,您可以選取反白顯示的資料庫系統名稱,以顯示資料庫系統的相關詳細資訊。請注意 IP 位址。您將需要專用或公用 IP 位址 (視網路組態而定) 才能連線至資料庫系統。
相關主題