Oracle Zero Data Loss Autonomous Recovery Service

Oracle Database Zero Data Loss Autonomous Recovery Service 适用于基于 OCI、Amazon AWS、Microsoft Azure 和 Google Cloud 运行的 Oracle 数据库,是一个全托管式数据保护服务。它不仅搭载了独有的自动化功能,可实时保护 Oracle Database 变更,零生产数据库开销地验证备份,支持您快速、可预测地恢复到任意时间点,还采用了基于受保护数据规模的低成本模式,能够为所有规模和几乎所有预算水平的企业提供零数据丢失弹性。

Oracle DatabaseWorld:Multicloud AI Edition 正式官宣

免费参加 6 月 17 日的线上活动,了解如何利用 Oracle 的数据库和云技术创新成果来推进您的 AI 和多云战略。

为何要选择 Oracle Database Zero Data Loss Autonomous Recovery Service?

Oracle Database Zero Data Loss Autonomous Recovery Service 与 Oracle AI Database 共同开发,专为通过快速、可靠的恢复服务提供出色的零数据丢失保护和网络弹性而构建。

Oracle Database Zero Data Loss Autonomous Recovery Service 图示,说明如下

此图标题为“公有云环境中的智能 Oracle Database 保护和网络弹性”,概要介绍了 Recovery Service 的功能,包括:

  • 支持的 Oracle AI Database 服务,包括 Oracle Public Cloud (OCI) 中的服务和多云环境下的 Oracle Database@AWS、Oracle Database@Azure 和 Oracle Database@Google Cloud。
  • 实时数据保护、永久增量备份和虚拟完整备份恢复的核心功能和差异化优势。
  • Recovery Service 会自动将备份复制到同一区域中的另一 Recovery Service 以实现高可用性,每个 Recovery Service 都会独立验证备份。客户可以选择在 Recovery Service 上按需创建完整备份副本,以便在低成本的 OCI 上不经常访问的对象存储中实现长期保留和存储。

Oracle Database Zero Data Loss Autonomous Recovery Service 基于 Oracle Data Guard 的重做传输和 Oracle Recovery Manager (RMAN) 技术而构建,提供持续数据保护和恢复验证功能。它通过用于创建备份的同一软件来验证备份完整性,不会产生数据库服务器开销。

Oracle Zero Data Loss Autonomous Recovery Service 使用场景

  • 尽可能降低网络攻击的影响

    在 Recovery Service 中使用实时数据保护,持续保护 Oracle 数据库;快速将数据库恢复至任意时间点,降低网络攻击的影响。

  • 降低数据丢失风险

    实时、自动保护数据库事务,将恢复点目标从 15 分钟至数小时减少到不到 1 秒,将备份完全恢复到网络攻击或其他影响生产数据库的问题发生之前的状态。

  • 集中管理数据保护

    整合数据保护,包括所有在 OCI 隔间或客户租户中基于 Oracle Exadata Database ServiceOracle Autonomous Database—DedicatedOracle Base Database ServiceOracle Database@AWSOracle Database@Azure 以及 Oracle Database@Google Cloud 运行的数据库。

  • 降低数据库服务的 CPU 占用率

    将数据库备份验证和其它流程卸载至 Recovery Service,从而降低备份和恢复流程对生产数据库服务的 CPU 资源的占用。

  • 保护本地部署数据库

    利用 Zero Data Loss Cloud Protect,通过将备份发送到任何 OCI 区域中的 Recovery Service,增强本地数据库的数据保护。

  • 简化数据保护管理

    使用永久增量备份策略和虚拟完整备份还原,尽可能减少有影响的备份和恢复,从而降低管理复杂性并提高资源效率。

Operational Recovery Service 的亮点

实时数据保护示意图,说明如下:

此图介绍了可一键启用的实时数据保护功能,它将 Recovery Service 配置为受保护数据库的备用日志目标。当在数据库内存中生成重做更改时,这些更改会自动发送到 Recovery Service 并在收到时进行验证。切换数据库日志时,Recovery Service 会自动创建压缩的归档日志备份并将其注册到恢复目录中。


即使与受保护数据库的连接在典型的日志切换事件之间中断,Recovery Service 仍可保留恢复到上次提交的事务的可恢复性。如果 redo stream 意外终止,Recovery Service 将关闭传入的 redo stream 并创建部分归档的重做日志文件备份。当 Recovery Service 检测到 redo stream 已重新启动时,会自动从受保护的数据库检索所有丢失的归档重做日志文件,以保持恢复窗口不变。


恢复验证贯穿整个备份生命周期

验证不仅限于备份完整性检查,还验证成功进行时间点数据库恢复所需的功能,从而增强您的恢复能力。


持续恢复验证示意图,说明如下:

此图标题为“连续数据库感知的异常检测和恢复验证”,介绍了 Oracle Database Zero Data Loss Autonomous Recovery Service 如何提供独特的恢复就绪性:

  1. 在存储到磁盘之前验证传入重做流和 RMAN 备份流。拒绝损坏的数据(RMAN 无法读取)
  2. 定期验证静态备份,验证 RMAN 时间点恢复所需的所有数据库事务处理 (SCN) 均可用
  3. 在通过网络传输之前验证传出的还原、备份副本和复制的备份。

Autonomous Recovery Service 提供独特的恢复就绪功能:在每个接触点进行多因素的、数据库恢复感知的验证,包括对静态备份定期进行恢复验证 — 在不增加生产数据库服务器开销的情况下自动进行。


基于策略的访问控制和备份不可变性

通过深度防御基础来保护备份,包括分离生产和数据保护基础设施、基于角色的职责分离以及通过保留锁定策略确保备份不可变性。


不可变性示意图,说明如下:

此图标题为“通过多层防护措施确保备份完整性和访问安全”,介绍了 Recovery Service 内置的关键安全优秀实践,包括:

  • Recovery Service 从设计上就考虑了与它所保护的生产数据库实现故障隔离。它利用与客户租户的专用端点连接,在 Oracle 托管的租户内运行。
  • 所有备份都必须加密,并且客户可以在 Recovery Service 保护策略中启用保留锁定,使备份不可变;禁止删除备份或缩短保留期。
  • 数据库管理员 (DBA) 和 Recovery Service 管理员之间通过访问控制实现职责分离

由 Recovery Service 管理的备份不能被任何管理员或用户任意修改或删除,以此防止恶意删除和意外删除。数据库管理员 (DBA) 只能通过 Recovery Manager (RMAN) 与 Recovery Service 交互 — RMAN 负责编排所有备份和还原操作。从逻辑和物理两个层面上与客户租户分离,增加了安全深度;如果 DBA 或系统管理员凭证被泄露,则无法使用这些凭证来攻击驻留在服务上的备份。

内置的保留默认值和用户定义的策略可帮助您始终满足备份保留的服务级别协议和合规要求,包括一个至少 14 天的恢复窗口,以防止因人为错误或恶意操作导致备份丢失。如果已终止(删除)受保护的数据库,Recovery Service 会自动将其备份保留至少 72 小时,以此为意外的数据库删除场景提供安全网。

所有受保护的数据库都与一个保护策略(定义如何在整个生命周期中管理备份)相关联,包括复制、保留(时间点恢复窗口)和保留锁定设置,以实现备份不可变性。


2025 年 10 月 14 日

Oracle Database Zero Data Loss Cloud Protect:为您的本地 Oracle 数据库提供实时保护

甲骨文公司高级首席产品经理 Kelly Smith

使用部署在任何 OCI 区域中的 Oracle Zero Data Loss Autonomous Recovery Service 保护本地部署 Oracle 数据库。这一新特性提供实时的事务处理保护和逻辑上隔离的不可变备份,实现快速时间点恢复且可恢复到任意位置。

阅读全文

赶快行动


免费试用

动手体验 Oracle Always Free 服务。


联系我们

了解 Oracle Zero Data Loss Autonomous Recovery Service 将如何为您的企业提供安全保护。

注:为免疑义,本网页所用以下术语专指以下含义:

  1. 除Oracle隐私政策外,本网站中提及的“Oracle”专指Oracle境外公司而非甲骨文中国 。
  2. 相关Cloud或云术语均指代Oracle境外公司提供的云技术或其解决方案。