在 OCI 中設定 Oracle Autonomous Recovery Service
簡介
本教學課程示範在 OCI 中設定 Oracle Database Autonomous Recovery Service 的逐步流程。它也顯示如何使用具有不同復原點的現有備份來設定即時資料保護、監督自動化備份,以及執行資料庫回復 / 復原。
Recovery Service 是以內部部署 Oracle Zero Data Loss Recovery Appliance 技術為基礎的完全受管理服務,可為任何大小的 Oracle 資料庫提供現代化的網路安全保護。
與物件儲存備份相比,復原服務提供下列獨特的優勢,同時維持相同的成本:
- 以更少的資料庫開銷,實現更快速的備份
- 可靠的復原充滿信心
- 深入瞭解您的資料庫保護
- 所有資料庫備份的零資料遺失
目標
- 設定使用 Oracle Database Zero Data Loss Autonomous Recovery Service 的先決條件
- 將復原服務設定為 Oracle 資料庫的備份目的地
- 使用復原服務監控自動化備份
- 執行資料庫回復 / 復原
必備條件
- 確定您的資料庫版本 (Oracle Database 19.16 或更新版本) 支援復原服務
- 確定您租用戶的資源限額已足夠
注意事項
- 下列平台支援復原服務:
- OCI
- Oracle Database@Azure
- Oracle Database@Google Cloud
- Oracle Database@AWS (在 OCI 中部署 Recovery Appliance)
組態步驟
作業 1:建立使用者、群組及指派復原服務權限
租用戶管理員可以建立 Oracle Cloud Infrastructure IAM 使用者和群組,以管理復原服務相關作業。
-
身為租用戶管理員,請建立將用於管理復原服務的 OCI IAM 使用者。
- 建立一個要新增用來管理「復原服務」之使用者的 IAM 群組。
- 為群組新增這些原則,以提供管理「復原服務」的權限:
Allow group {group name} to manage recovery-service-policy in compartment {location}
Allow Group {group name} to manage recovery-service-subnet in compartment {location}
- 將步驟 1 中建立的使用者新增至群組。
工作 2:設定專用備份子網路
復原服務需要在資料庫所在的相同虛擬雲端網路 (VCN) 中使用專用子網路。專用子網路必須包括控制您資料庫與復原服務之間備份網路的安全規則。
資料庫 VCN 中復原服務子網路的建議
- VCN 資料庫必須要有單一專用子網路,才能備份至復原服務。
- 專用子網路必須是資料庫 VCN 中「復原服務」僅限 IPv4 的子網路。復原服務不支援使用啟用 IPv6 的子網路,因此請勿選取啟用 IPv6 的子網路。
- 建議的子網路大小為 /24,可支援 256 個 IP 位址。
- 若要實作網路隔離,建議對含有輸出規則的資料庫 VNIC 使用 USE NSG 以允許連接埠 2484 和 8005。
-
在資料庫 VCN 中新增用於復原服務的專用子網路。
-
新增傳入規則以允許目標連接埠 8005 和 2484 。
-
新增具有傳出規則的 NSG 以允許連接埠 2484 和 8005 。
作業 3:註冊復原服務子網
在資料庫 VCN 中建立專用子網路之後,您必須將該子網路註冊為「復原服務子網路」,供用於將備份從資料庫子網路傳輸至 Recovery Service 設備。
- 多個受保護資料庫可以使用相同的復原服務子網路。
- 可將多個子網路指定給多個受保護資料庫所使用的復原子網路。
-
只要將多個子網路新增至復原服務,您就可以確定所需的 IP 位址數目,以支援復原服務專用端點。
工作 4:複查保護原則
- 「復原服務」提供預先定義的保護原則,以符合保留備份的一般使用案例。
- 以下是具有不同保留時段的預先定義 Oracle 保護原則:
- 白金:95 天
- 金:65 天
- 銀級:35 天
- 青銅:14 天
-
您也可以根據自訂的資料保留需求,建立自訂的保護原則。
下圖顯示數個作用中的原則,其中包括 40 天保留期間的自訂原則。
作業 5:啟用自動備份至復原服務
您可以在佈建新資料庫時啟用自動資料庫備份,並選取備份目的地作為自治式復原服務。
您也可以在啟用自動備份時啟用這些參數:
- 保護原則:用於資料庫備份保留時段。
- 保留鎖定:如果保留鎖定為啟用,「復原服務」就會禁止修改或刪除備份,直到保留期間到期為止。
-
即時資料保護:即時資料保護可增強資料庫保護、將資料遺失降至最低,並支援最高達最後一秒的復原點。
作業 6:監督自動備份
您可以從 OCI 主控台檢視受保護的資料庫備份,如下所示:
您也可以使用主控台來監督資料庫備份狀況:
作業 7:執行資料庫的回復或復原
您可以使用「復原服務」所採取的自動備份來復原資料庫。它在復原資料庫時提供三個回復點:
- 回復至最近狀態
- 將資料庫回復到最後一個已知的良好狀態,且資料遺失最少。
- 回復至時戳
- 將資料庫回復至指定的時戳。
- 回復至 SCN
- 使用指定的系統變更編號 (SCN) 回復資料庫。
確認
- 作者 - 北美雲端基礎架構首席雲端架構師 Sanjay Rahane
其他學習資源
在 docs.oracle.com/learn 上探索其他實驗室,或在 Oracle Learning YouTube 頻道上存取更多免費學習內容。此外,請造訪 education.oracle.com/learning-explorer 以成為 Oracle Learning Explorer。
如需產品文件,請造訪 Oracle Help Center 。