將您的內部部署資料備份至雲端

備份組織的重要資料是任何基礎架構維護計畫的重要部分。您可以使用 Oracle Cloud Infrastructure 作為預備備份位置。

在備份策略中使用 Oracle Cloud 的優點如下:

  • 相容性:您的備份會儲存不準備,而您的資料會加密傳輸中和備份集的 at-rest.lifecycle。
  • 擴展性:可以容納任何檔案大小,也可以使用任何空間大小。
  • 復原能力:多個複本是 Oracle Cloud Infrastructure Object Storage 的內建功能,以及複製到不同的區域。
  • 成本:僅針對您使用的內容付款。有多種服務層可供使用,允許節省長期儲存體。

架構

此架構說明使用 Oracle Cloud Infrastructure Object Storage 作為組織備份的目的地。

大多數常見的備份案例會有一或多個下列項目作為內部部署從屬端:

  • 資料庫:Oracle 資料庫可以直接連線至物件儲存體。
  • 第三方備份應用程式:直接或使用 Plugin,大部分的第三方備份解決方案都可以使用物件儲存。
  • Oracle 儲存閘道:免費的 Oracle 軟體設備,可讓您的內部部署檔案在物件儲存中同步複本。

下圖說明此參考架構。

onprem-cloud-backup.png 描述如下
onprem-cloud-backup.png 圖解描述

架構包含下列元件:

  • 區域

    Oracle Cloud Infrastructure 區域是包含一或多個資料中心 (稱為可用性網域) 的本地化地理區域。區域與其他區域無關,而且大型距離可以區隔 (跨國家或甚至洲)。

  • 物件儲存

    Oracle Cloud Infrastructure Object Storage 是一個高效能儲存平台,提供可靠且高效率的資料持久性。物件儲存服務可儲存不限數量的任何內容類型的非結構化資料

  • 身分識別與存取管理 (IAM)

    Oracle Cloud Infrastructure Identity and Access Management 可讓您控制對雲端資源的存取。您可以控制使用者群組擁有的存取類型,以及哪些資源。此處會建立使用物件儲存體所需的使用者和權限。

  • FastConnect (選擇性)

    FastConnect 在您的資料中心與 Oracle Cloud Infrastructure 之間提供高速專用連線。

推薦

您的需求可能會與此處描述的架構不同。使用下列建議作為起點。

  • 物件儲存

    Oracle Cloud Infrastructure Object Storage 會組織成稱為儲存桶的邏輯容器。為備份策略中現有的不同備份角色建立儲存桶。此區隔可讓您精細控制及指派原則和權限。

  • VPNConnect

    雖然從屬端與物件儲存端點之間的流量經過加密,但如果您的使用案例需要它,VPN 還是可以提供額外的安全層。

  • FastConnect

    Fast Connect 可將專用迴路新增至解決方案 (例如,如果您必須符合服務授權合約)。

考量

  • 效能

    物件儲存是一項平台服務,可視需要擴展而不會介入。物件儲存體位於兩個層。存檔層適用於常用的資料,而且回復時間較慢。標準層適用於一般載入,並可立即存取資料。

  • 安全性

    儲存的物件具有加密傳輸中和 at-rest,並充分利用 IAM 提供的使用者和權限。預先認證的要求可增強可用的權限選項。

  • 使用狀態

    依照設計,物件儲存是區域內的備援與回復。您可以複製到多個區域以取得區域間可用性。

  • 成本

    物件儲存計費是以使用的儲存大小為基礎。封存層級的計費率低於標準層級。

建置

您可以在 GitHub 上取得此參照架構的 Terraform 程式碼。

  1. 前往 GitHub
  2. 將儲存區域複製或下載到您的本機電腦。
  3. 依照 README 文件中的指示進行。