Аварийное восстановление базы данных Oracle Database 12c в среде Azure

Область применения: ✔️ виртуальные машины Linux

Предположения

  • У вас есть представление о проектировании Oracle Data Guard и средах Azure.

Цели

  • Создайте топологию и конфигурацию, которая соответствует требованиям аварийного восстановления (DR).

Сценарий 1: Основные сайты и сайты аварийного восстановления на Azure

Клиент имеет базу данных Oracle, настроенную на первичном сайте. Сайт аварийного восстановления находится в другом регионе. Клиент использует Oracle Data Guard для быстрого восстановления между этими сайтами. Основной сайт также имеет вторичную базу данных для создания отчетов и других целей.

Топология

Ниже показана сводка по настройке Azure.

  • Два сайта (первичный сайт и сайт аварийного восстановления)
  • Две виртуальные сети
  • Две базы данных Oracle с Data Guard (основная и резервная)
  • Две базы данных Oracle с Golden Gate или Data Guard (только первичный сайт)
  • Два сервиса приложений, один первичный и один на сайте резервного копирования
  • Набор доступности, который используется для служб баз данных и приложений на основном сайте.
  • Один jumpbox на каждом сайте, который ограничивает доступ к частной сети и разрешает вход только администратору.
  • Сервер-посредник, служба приложений, база данных и VPN-шлюз, каждый в собственной подсети.
  • NSG, примененная к подсетям приложений и баз данных

Схема, показывающая основные и дублирующие узлы в Azure.

Сценарий 2. Основной сайт локального и аварийного восстановления в Azure

Клиент имеет локальную настройку базы данных Oracle (первичный сайт). Сайт аварийного восстановления находится в Azure. Oracle Data Guard используется для быстрого восстановления между этими сайтами. Первичный сайт также имеет вторичную базу данных для создания отчетов и других целей.

Для этой настройки существует два подхода.

Подход 1. Прямые подключения между локальной средой и Azure, требуя открытых TCP-портов в брандмауэре

Мы не рекомендуем прямые подключения, так как они предоставляют TCP-порты внешнему миру.

Топология

Ниже приведена сводка по настройке Azure.

  • Один сайт аварийного восстановления
  • Одна виртуальная сеть
  • Одна база данных Oracle с Data Guard (активная)
  • Одна служба приложений на площадке аварийного восстановления
  • Один бастион, который ограничивает доступ к частной сети и разрешает вход только администратору.
  • Jumpbox, сервис приложений, база данных и VPN-шлюз на отдельных подсетях
  • NSG, примененная к подсетям приложений и баз данных
  • Политика или правило NSG, разрешающее входящий TCP-порт 1521 (или определяемый пользователем порт)
  • Политика или правило группы безопасности сети для ограничения доступа к виртуальной сети только через IP-адрес или адреса в локальной среде (db или application)

Схема, показывающая прямые подключения между локальной средой и Azure, требующая открытых TCP-портов в брандмауэре.

Подход 2: VPN между сайтами

VPN типа "сеть — сеть" — это лучший подход. Дополнительные сведения о настройке VPN см. в статье "Создание виртуальной сети с vpn-подключением типа "сеть — сеть" с помощью ИНТЕРФЕЙСА командной строки.

Топология

Ниже приведена сводка по настройке Azure.

  • Один сайт для аварийного восстановления данных
  • Одна виртуальная сеть
  • Одна база данных Oracle с Data Guard (активная)
  • Одна служба приложений на площадке аварийного восстановления
  • Один шлюз, который ограничивает доступ к частной сети и позволяет вход только администратору.
  • Промежуточный сервер, сервис приложений, база данных и VPN-шлюз находятся в отдельных подсетях.
  • NSG, примененная к подсетям приложений и баз данных
  • VPN-подключение типа "сеть — сеть" между локальной средой и Azure

Снимок экрана: страница топологии аварийного восстановления

Дополнительное чтение

Дальнейшие шаги