Compute Classic 是一种基础设施即服务解决方案,可在 Public Cloud 中按需提供可扩展的计算资源(带有所需网络和存储资源的虚拟机)。
您可以订阅以下 Compute Classic 产品:
请参阅此处的价目表。
有关 Oracle Cloud Infrastructure 计费的信息,请参阅计费指南。
下表总结了 Compute Classic 和 Dedicated Compute Classic 产品之间的功能差异:
OCPU 的定义是 CPU 容量相当于启用超线程功能的 Intel Xeon 处理器的一个物理内核。对于 Intel Xeon 处理器,每个 OCPU 对应两个硬件执行线程,称为 vCPU。
Compute Classic 与多种操作系统兼容。部分映像由 Oracle 提供,部分由 Oracle 合作伙伴提供。
当然,您也可以从头开始构建自己的映像。
Oracle 为从 Oracle Cloud Marketplace 部署的 Compute Classic 上的 Windows 实例提供许可证。使用 Oracle Cloud Marketplace 中的 Windows 映像时,会显示使用该映像的条款和条件。在创建 Windows 实例之前,您必须阅读并接受这些条款。
可以,您可以通过软件保障使用许可证移动性,在 Windows 实例上使用其他 Microsoft 产品的许可证。请参阅 https://www.microsoft.com/en-us/licensing/licensing-programs/software-assurance-license-mobility
如下所述,当您使用自己的许可证时,您可以将自定义 Windows 映像带入 Compute Classic。此时,您不能在自定义 Windows 映像中使用 Compute Classic 提供的许可证。
Oracle 为 Windows 实例提供操作系统支持。Oracle 不支持您在 Windows 实例上部署的任何其他 Microsoft 产品或任何第三方或开源应用。
请查看下表,以确定哪种服务符合您的许可要求。
* 受 Microsoft 条款和条件的约束。
** 在 Oracle Cloud Infrastructure Classic Windows Server 实例上运行时,应用许可证可能会要求“通过软件保证计划实现许可移动性”。有关许可权问题,请询问 Microsoft 或 Microsoft 经销商。
请注意,自带许可证来使用 Compute Classic 时,完全由您负责履行 Microsoft 要求的许可义务。
Oracle Database Backup Service 是一个安全、可扩展的按需解决方案,用于在 Oracle Cloud 中存储 Oracle Database 备份。
Oracle 数据库使用 Oracle Database Cloud Backup Module 备份到 Oracle Database Backup Service 中。此模块可从 Oracle Technology Network (OTN) 获得,并与恢复管理器 (RMAN) 紧密集成,因此您可以继续使用熟悉的 RMAN 命令进行备份和恢复操作。
Oracle Database 10g Release 2 (10.2) 及更高版本可备份到 Oracle Database Backup Service。Oracle Database Cloud Backup Module 可安装在 64 位 Linux、Solaris、SPARC、HP-UX、AIX、zLinux 和 Windows 操作系统上。
从 OTN 下载模块:https://www.oracle.com/database/technologies/oracle-cloud-backup-downloads.html
使用 Oracle Database Backup Service 存储的数据将自动复制到同一数据中心内的三个独立的物理机上。这种三重镜像可防止在硬件故障时丢失数据。
使用 RMAN,在备份发送到 Oracle Cloud 之前对其进行加密。密钥保存在您的本地站点,而不是云中。加密后的备份将安全地传输并存储到云端。
订阅 Oracle Database Backup Service 时,您将购买所需的存储容量。不能超过该存储容量限值,但您可以根据需要购买更多容量,从而快速提高限值。
您可以从“我的服务”仪表板访问详细指标。单击服务名称以显示该服务的详细信息页面,然后单击“指标”磁贴查看使用数据。
RMAN 是执行此工作的主要界面。您可以使用标准 RMAN 命令指定保留策略、执行交叉检查和删除备份。
是的,支持 HCC 备份,而且备份在 Oracle Cloud 中保持静止压缩状态。
Oracle Corente Cloud Services Exchange (Corente CSX) 是一种软件定义的网络 (SDN) 服务,该基于云技术的服务使分布式企业可以向/从任何位置提供可信的连接服务,与较为传统的方法相比,该方法的复杂性较低、所用时间显著减少且成本大大降低。Corente Services Gateway (CSG) 是位于网络边缘的分布式虚拟设备,可以为任何 IP 网络上的虚拟专用网络提供安全的端点,并且完全不需要任何干预即可安装。Corente Services Gateway 安装在每个分支机构或合作伙伴办公地点,为应用通信建立安全的端到端连接。Corente Services Gateway 还与 Service Control Point (SCP) 集中式服务管理平台保持单独的带外连接,该平台提供安全的基于策略的服务代理、仲裁、虚拟网络协调、监视、管理和日志记录。
如果您担心数据中心的数据通过公共互联网传输到 Oracle Cloud Infrastructure 有安全风险,则必须使用适用于 Compute Classic 的 VPN。Oracle Cloud Infrastructure Compute Classic、DBCS 和 JCS 服务提供该 VPN。
您购买 Oracle 计算 OPC、DBCS 或 JCS 服务后,我们将创建 Corente 账户并通过电子邮件发送给您。
可以,可以配置多个网关与多个其他网关地点互连。
是的,网关采用 IPSec 标准。
适用于 Dedicated Compute Classic 的 VPN 是硬件 VPN 解决方案,仅适用于 Dedicated Compute Classic。适用于 Compute Classic 的 VPN 是基于 VM 的 VPN 解决方案,适用于通用计算、DBCS、JCS 等。
可以在以下虚拟化平台上安装 Corente Services Gateways:
目前,第三方 VPN 设备不能与 Corente 服务协同工作。VPN 端点位置需要安装 Corente 服务网关。
您可以对多个 IaaS 和 PaaS 服务使用同一 Corente Services Gateway,只要这些服务位于同一计算区域中,例如 us2-z23。强烈建议对每个服务使用单独的 Corente Services Gateway。
通过 FastConnect Classic,您可以从本地或托管设施通过直接连接来访问 Oracle Cloud IaaS 和 PaaS 服务。此服务提供了一条明确的直接路径将您的网络连接到 Oracle Cloud 服务,而不通过公共互联网传输数据。这样可以实现稳定的性能、专用的带宽以及可控或更短的延迟。Oracle Cloud Infrastructure FastConnect Classic 以两种形式提供,可以满足不同企业的需求并提供适合不同用例的优化解决方案:
要确定符合您需求的解决方案,请与您的 Oracle 销售代表联系。
通过 FastConnect Classic 标准版服务模式,您可以从本地或托管设施使用直接连接来访问 Oracle Cloud IaaS 和 PaaS 服务。借助此服务,您可以将您的网络边缘路由器直接连接到 Oracle 边缘路由器并使用 BGP 协议与 Oracle Cloud 相互通信。此服务提供了一条明确的直接路径将您的网络连接到 Oracle Cloud IaaS 和 PaaS 服务,从而不通过公共互联网传输数据。此服务可以实现稳定的性能、专用的带宽以及可控或更短的延迟。
FastConnect Classic 合作伙伴版服务模式通过合作伙伴提供,例如 IP VPN、MPLS VPN 网络服务提供商或数据中心交换提供商。此模式提供了一种简单的标准方法来连接 Oracle。它使用边界网关协议 (BGP) 通过合作伙伴与您的网络交换路由信息。这样,您可以通过更直接的路径来访问 Oracle Cloud IaaS 和 PaaS 服务,而不使用公共互联网访问。请参见《FastConnect Classic 合作伙伴版》中的“关于服务”。
从本地直接连接到 Oracle Cloud 服务具有以下优势:
通过 FastConnect Classic 标准版服务模式,您可以将边缘路由器直接连接到特定数据中心位置的 Oracle 边缘路由器,并直接与 Oracle 建立 BGP 对等会话。对于 FastConnect Classic 合作伙伴版,则通过合作伙伴(例如 Equinix Cloud Exchange 或 MPLS VPN 提供商)预配与 Oracle Cloud 服务的连接。
FastConnect Classic 支持访问 Oracle Cloud IaaS 和 PaaS 服务。列出的 Oracle Cloud 服务并不是在每个城市都受支持。有关在您的城市可以访问的 Oracle Cloud 服务信息,请与您的 Oracle 销售代表联系。有关 Oracle Cloud IaaS 和 PaaS 服务的完整列表,请参见 https://www.oracle.com/cloud/ 。
有关新发布的服务位置列表,请与您的 Oracle 销售代表联系。
您的数据中心不一定要在 Oracle 数据中心托管设施。但是,您必须连接到预配了 Oracle Cloud Service 的城市中的 Oracle 数据中心。如果您在 Oracle 数据中心托管设施,可以使用光纤交叉连接来实现这一点。
可以,您仍可以通过区域运营商或服务提供商将网络从本地或数据中心扩展到 Oracle 数据中心。请与您的网络服务提供商联系,订购预配了 Oracle Cloud 服务的相应城市中的以太网专用线路。
不提供。您必须与您的网络服务提供商合作,订购从您的本地环境到 Oracle 设施的必要专用线路。
您的网络设备需要支持使用边界网关协议的第 3 层路由以及使用 802.1Q 的 VLAN 标记。
FastConnect Classic 标准版本服务模式会进行相应设置,以确保高可用性。订购此服务时,Oracle 会预配两个冗余端口供您连接。要在您的网络边缘实现端到端冗余并达到 99.9% 的服务级别协议 (SLA),您需要从您的网络服务提供商订购冗余线路,并在您网络中的冗余路由器与 Oracle 边缘路由器间建立单独的物理交叉连接。您还必须建立两个冗余的 BGP 对等连接。设置两个物理交叉连接并不是必需的,但如果您只有一个物理交叉连接和一个 BGP 对等连接,则达不到 99.9% 的 SLA。
从 Oracle 收到配置信息后,在您的边缘路由器上建立逻辑连接并设置 BGP 路由配置。此外,在您的环境中完成必要的其他配置,以管理与 FastConnect Classic 标准版服务模式的通信流。Oracle 通过与您路由器的 BGP 对等会话告知其 IPv4 前缀,您需要接受这些前缀,并通过与 Oracle 的 FastConnect Classic 对等会话,根据需要为您的服务配置与特定端点通信的优先级。
可以,设置连接时可以为 BGP 会话使用预共享密钥。
不可以。您必须通过与 Oracle 的对等会话来告知可路由的公共 IP 地址。
这由 Oracle 根据每次的具体情况进行审查和审批。您必须通过 Oracle 客户团队提交请求。提交请求时,请提供有关公共前缀所有者以及使用这些前缀的业务原因的信息。
对于 FastConnect Classic 标准版服务模式,通过 BGP 对等会话告知的 IPv4 前缀上限为 200 个。
如果您配置了从您的网络边缘到 Oracle 数据中心的冗余连接并且仅有一条链路出现故障,您的连接不会断开。如果到 Oracle 数据中心的两条链路发生故障,则在连接恢复之前无法使用 FastConnect Classic 标准版服务模式。
您需要在您的路由器上建立并测试适当的配置,确保在一条链路出现故障时,您的连接不会断开。
即使到 FastConnect Classic 标准版服务模式的两个链路都出现故障,您仍可以访问 Oracle Cloud 服务,因为可以通过公共互联网访问这些服务。您可以重新配置路由器,使其通过公共互联网来路由与 Oracle Cloud IaaS 和 PaaS 服务相关的通信。
您需要建立并测试适当的配置及过程,确保即使到 FastConnect Classic 的两条链路都出现故障,也可以通过公共互联网无间断地访问 Oracle Cloud IaaS 和 PaaS 服务。
可以,FastConnect Classic 标准版服务模式将这两个链路均配置为活动状态。两个链路上的 BGP 会话都将启动并处于活动状态,可以随时传送通信来提供高可用性。要一次仅通过一个链路传送通信,必须配置 BGP 路由。还应设置您的 BGP 本地首选项,使传回 FastConnect Classic 的通信路由到主链路。只有在通过主链路或路由器的连接出现故障时,才会使用辅助链路。
是相同的。预配 FastConnect Classic 时收到的 FastConnect ID 对同一位置的一对冗余连接都有效。
不可以。不支持与 FastConnect Classic 建立第 2 层连接。
自治系统编号也称为 ASN,用于在互联网中标识由公共网络管理实体(例如互联网服务提供商、企业和机构)管理和控制的单个网络或一组网络。自治系统是一个路由域,由该域的网络管理员管理。自治系统分配有一个全球唯一编号,该编号称为自治系统编号 (ASN)。请参见 http://www.iana.org/assignments/as-numbers/as-numbers.xhtml。
目前,Oracle Cloud Infrastructure 的 ASN 为 AS7160。
FastConnect ID 是订购 FastConnect Classic 服务时创建的。要获取您的 FastConnect ID,请与您的 Oracle 销售代表联系。
不可以。您必须在预配了 Oracle 服务的位置订购 FastConnect Classic 标准版服务模式,并从该位置的 Oracle 数据中心进行连接。
如果您在多个位置预配了 Oracle Cloud IaaS 和 PaaS 服务,那么需要在预配了服务的每个位置建立 FastConnect Classic 连接。例如,如果您在芝加哥和阿什本都有服务,则必须在这两个位置订购和预配 FastConnect Classic 连接。有关在您的城市可以访问的 Oracle Cloud 服务信息,请与您的 Oracle 销售代表联系。
Oracle 路由器目前提供 1 Gbps 和 10 Gbps 连接速度。不过,服务功能和连接方案会不断升级。请与您的 Oracle 客户团队联系来获取更多信息和更新。
对于在不同城市或位置预配的 FastConnect Classic 标准版服务模式连接,您可以选择不同的速度。例如,如果在芝加哥预配一个 FastConnect Classic 标准版服务模式连接,在阿什本预配另一个连接,您可以根据自己的需要为一个位置选择 10 Gbps,而为另一个位置选择 1 Gbps。
可以,您可以根据自己的需要在一个位置预配 FastConnect Classic 标准版服务模式,而在另一个位置预配 FastConnect Classic 合作伙伴版。有关在您的城市可以访问的 Oracle Cloud 服务以及每个城市可以使用的服务的信息,请与您的 Oracle 销售代表联系。
不同。借助 FastConnect Classic 标准版服务模式,您无需通过公共互联网即可与 Oracle 相互通信,但该服务模式并不是 IPSec VPN 隧道。
可以,使用 FastConnect Classic 标准版服务模式建立直接连接后,您可以建立到 Oracle 的 IPSec VPN 隧道。有关从您的数据中心建立 IPSec VPN 隧道的详细信息,请参见《使用 Oracle Compute Classic》中的“使用 VPN 连接到专用站点中的实例”。
不是。您可以通过建立 IPsec VPN 隧道来加强安全性,但这不是强制要求。如果您要通过 FastConnect Classic 合作伙伴版访问 Dedicated Compute Classic 服务,则必须使用 IPsec VPN 隧道来扩展您的本地专用网络。
它是一种对象存储解决方案,使企业能够安全、可靠地存储文件和非结构化数据。使用连接到互联网的任何设备,可以随时存储或检索数据。
Oracle Cloud Infrastructure Archive Storage Classic 是计量 Object Storage Classic 的一部分。它能够以目前行业内较低的价格,为需要长期保留的应用和工作负载提供存储。
作为一种“深度云技术”归档,Archive Storage Classic 非常适合不常访问的大规模数据集,例如,企业财务记录、医疗和医药档案、文化保护内容、保险记录和数字电影母带。
可以通过 RESTful Web 服务和 Java 库两种方式,使用 Object Storage Classic 来存储和检索数据。
Oracle 和第三方备份应用都可以用来访问和管理存储的数据。
一旦将数据存储到 Object Storage Classic 中,它便会自动将其复制到同一数据中心内的不同机器(共复制 3 次)。这一自动镜像功能可以防止因硬件故障造成数据丢失。
数据访问是以用户角色为基础的。客户管理员可以在自己的身份域中创建定制用户角色,然后用这些角色向容器分配只读或读/写权限。如果需要,服务管理员也可以将容器设置为公开可读。
用户可以将自己的数据加密,然后使用 Java 库将数据作为对象存储在 Object Storage Classic 中。对象数据可使用由客户提供和管理的 2048 位 RSA 密钥对进行加密。
对于非计量 Object Storage Classic 账户,购买者必须指定需要的存储容量。服务实例用户存储的数据不能超过原始购买容量。不过,购买者可以随时增加服务实例的存储容量。
对于计量 Object Storage Classic 账户(属于 Oracle Cloud Infrastructure 的一部分),服务实例用户只要信誉良好,就可以根据自己的需要存储任意数量的数据。购买者将定期按使用量付费。
可以将任意大小的文件上载到 Object Storage Classic。Object Storage Classic 中的单个对象不能超过 5 GB。要存储超过 5 GB 的文件,只需将原始文件分割成不超过 5 GB 的多个部分,然后按照既定的命名约定上载各个部分。然后,创建一个新的清单对象,用来表示原始文件的所有块。这样产生的文件随后可作为单个文件下载,并且与原始文件完全相同。
可以,各个对象可以按照计划来删除。请参阅文档了解更多详情。
非计量订阅每月都有资源配额限制。如果某个月份的资源使用量超出了资源配额限制,在月底对订阅计费时将产生欠费。要了解您的非计量订阅的资源配额限制和使用量,请登录到“我的服务”。
要防止您的非计量订阅多收费,请减少每月的资源使用量,将其控制在您订阅的资源配额限制范围内。
对于非计量订阅,您可以选择将数据复制到异地复制数据中心的复制策略。但这可能会收取额外费用,具体取决于您的非计量订阅的资源配额限制。要了解您的非计量订阅的资源配额限制和使用量,请登录到“我的服务”。
非计量订阅计费时包括两个数据中心的使用量总和。例如,如果您购买了 4TB 存储容量并且选择了将数据复制到异地复制数据中心的复制策略,则您在两个数据中心将各具有 2TB 可用存储容量 (2TB + 2TB = 4TB)。非计量订阅计费时还包括从主 DC 到异地复制 DC 的数据传输量。例如,如果您选择了将数据复制到异地复制数据中心的复制策略,并且向账户上载了 300GB 数据,则计费时会包括传输到另一 DC 的 300GB 出站数据。
Oracle Cloud Infrastructure Storage Software Appliance 是一个云技术存储网关,用于连接您的本地环境与 Oracle Cloud Infrastructure。借助 Storage Software Appliance,在 NFS 目标上存储数据的任何应用都可以轻松将数据无缝迁移到 Oracle Cloud Infrastructure Object Storage,而无需先修改应用以使用 REST API。Storage Software Appliance 公布一个 NFS 挂载点,该挂载点可以挂载到任何支持 NFS v4 客户端的主机上,Storage Software Appliance 会为您执行 NFS 到 REST API 的转换。通过可配置的本地高速缓存,能以异步、优化的方式将数据迁移,从而解决互联网连接不稳定和/或不可靠的问题。本地高速缓存还可以缩短读取数据时产生的延迟,因为经常访问的数据将会缓存在本地。每个 Storage Software Appliance NFS 挂载点都映射到一个对象存储容器/桶。通过 NFS 接口,您可以使用传统的文件系统命令与云存储进行交互。由于 Storage Software Appliance 会跟踪对象元数据,因此使用 Storage Software Appliance 写入对象存储的数据必须始终使用 Storage Software Appliance 进行回读。
通过 Storage Software Appliance ,您可以轻松将使用 NFS 之类文件系统协议的传统应用所生成的数据迁移到对象存储,而无需先修改应用以与 REST API 集成。Storage Software Appliance 让传统的本地部署应用能够利用几乎无限的存储空间,并享受无缝可扩展性、持久性和成本效益。
不可以,不能使用 Storage Software Appliance 作为通用网络连接存储。尽管 Storage Software Appliance 在许多方面都像是一个虚拟共享文件系统,但其主要功能是将数据迁移到云端。它并非设计用来处理功能全面的文件系统负责处理的事务负载。
Storage Software Appliance 是将本地数据中心的数据迁移的高效工具。您可以使用 Storage Software Appliance 高效地复制备份/归档数据,特别是当备份/归档应用本身无法与 Oracle Object Storage 集成时。您还可以使用 Storage Software Appliance 并通过“rsync”实用程序将本地文件服务器上的数据迁移到对象存储。
通用网络存储 — Storage Software Appliance 不是通用存储文件服务器,不能替代传统网络存储设备。
文件同步和共享 —尽管 Storage Software Appliance 是一款高效的数据迁移工具,但它不能替代文件同步和共享服务。若想使用文件同步和共享功能,您只能考量诸如 Oracle Document Cloud 服务这样的 Oracle 服务。
内容协作 — Storage Software Appliance 不支持多个实例同时对单个 Object Storage 容器/桶进行读写操作。不能用作供地理位置分散的团队进行内容创建和管理协作的工具。
经常修改的文件 — 如果您预计数据经常修改,则不能使用 Storage Software Appliance。这是因为当修改数据时,会首先从对象存储读取内容(如果未存在于存储设备高速缓存中)。然后,修改的数据将作为新对象上载。因此,经常修改的数据会占用上载/下载带宽并影响容量利用率,从而导致效率显著降低。
Storage Software Appliance 可以免费使用。有权访问 Oracle Cloud Infrastructure Object Storage 或 Object Storage Classic 的任何人都可以免费使用此服务将数据迁移。
您可以从此处下载 Storage Software Appliance。要安装 Storage Software Appliance,您需要预配一台满足以下最低硬件/软件要求的服务器:
软件要求:
按照安装指南安装 Storage Software Appliance。安装好后,您就可以按照配置指南来配置 Storage Software Appliance 文件系统,然后挂载该文件系统。现在,您就可以开始使用 Storage Software Appliance 将数据无缝迁移。
Storage Software Appliance 支持 NFS v4。
不,Storage Software Appliance 目前不支持 Windows 操作环境。
只要执行数据复制的 NFS 客户端支持,您可以使用 Storage Software Appliance 从任何存储复制数据。
当在 Storage Software Appliance 上创建文件系统时,将在您所选区域中的对象存储目标上创建一个与文件系统同名的对象存储容器/桶。创建文件系统后,您在对象存储容器/桶中的数据将完全由 Storage Software Appliance 进行管理。您只需要使用常规文件系统命令与本地文件系统进行交互。
不,您无需使用任何对象存储 API 即可使用 Storage Software Appliance。Storage Software Appliance 会为您执行 NFS 到 REST API 的转换。
Storage Software Appliance 支持以下平台:
是的,您可以按照在本地部署中安装 Storage Software Appliance 时相同的说明,在 Oracle Cloud Infrastructure Compute 实例上运行该产品。
是的,您可以按照 Storage Software Appliance-Cloud Distribution 说明来安装 Storage Software Appliance。
Oracle Cloud Infrastructure 和 Oracle Cloud Infrastructure Classic 的所有可用区域都支持 Storage Software Appliance。
否,Storage Software Appliance 不支持压缩和重复数据删除。
请按照文档说明来配置文件系统。在创建文件系统之前,确保先创建一个 Oracle Cloud 租户,因为您需要提供对象存储端点和用户凭证才能创建文件系统。
您可以通过以下方式注册 Oracle Cloud Infrastructure 或 Oracle Cloud Infrastructure Classic Object Storage:
Oracle 销售代表可以提供贵公司专享的定价选项信息。他们将向您收集一些信息并启动注册过程。
是的,您可以针对每个 Storage Software Appliance 实例创建多个文件共享。可用的主机资源决定了 Storage Software Appliance 实例可以支持的共享数上限。
然而,不建议创建四个以上的活动文件系统,因为它们会争用资源。
存储账户或租户可以使用的设备数没有限制,但在给定主机上只能创建一个设备实例。
是的,Storage Software Appliance 可以安装在代理服务器的后面。要设置代理服务器,请使用以下命令:
oscsa configure proxy https://:<proxy_ip>:<port>
重新启动 OSCSA:oscsa down; oscsa up。您可以在产品文档中找到更多详细信息。
创建文件系统时,除非您指定一个区间作为您希望的创建位置,否则默认情况下备份文件系统的容器/桶将在默认的“根”区间中创建。
Storage Software Appliance 使用连接到服务器(或虚拟服务器)的本地存储来托管文件系统和高速缓存。写入设备文件系统的文件将上载到 Object Storage 容器/桶,文件集的一部分将作为温缓存保留在本地文件系统中。Storage Software Appliance 的本地高速缓存充当两个角色:摄取高速缓存(上载/写入缓冲区)和读取高速缓存。您可以指定读取高速缓存的大小上限。写入缓冲区将使用本地存储卷上的所有剩余可用空间,它没有高速缓存大小设置。要实现优化的性能、可靠性和容错能力,请在配置设备的本地存储时考虑以下准则:
创建文件系统时,会创建对应的同名对象存储桶/容器。如果指定的文件系统名称与现有的容器/桶相同,设备将提示用户确认该文件系统(可能由其他设备实例创建)应传输到此设备实例。
存储在 Oracle Cloud Infrastructure Object Storage 中的数据默认情况下是加密的。系统使用 HTTPS 协议并通过 SSL 端点向/从 Oracle Object Storage 上传/下载数据,对于 Oracle Cloud Infrastructure - Classic,您可以选择在客户端加密数据。如果您为文件系统启用了加密,您将可以提供自己的 RSA 非对称密钥。对称密钥会将数据转换为被称为明文的可读形式。如果丢失了密钥,则数据也会丢失。
非对称密钥:每个设备实例都有一个密钥对。此密钥对用于加密与本地配置有关的信息。如果您提供了非对称密钥对,则使用该密钥对来加密或解密指定的文件系统数据库配置项。确保非对称密钥已备份。
对称密钥:对称密钥存储在本地文件系统数据库中。每个文件系统都有自己的唯一对称加密密钥。对称密钥使用存储在磁盘本地的非对称密钥进行加密。
您可以随时下载 tar.gz 文件,其中包含存储在磁盘上的所有密钥的详细信息。通过密钥轮转,任何时候设备出现故障都可以进行数据恢复。
在设备中轮转密钥
是的,在 Oracle Cloud Infrastructure-Classic 中,Storage Software Appliance 支持使用用户管理的密钥进行客户端数据加密。此功能当前在 Oracle Cloud Infrastructure 中不受支持。
文件大小由对象存储支持的对象大小上限决定。有关 Oracle Cloud Infrastructure Object Storage 的限制,请参阅Object Storage 限制。
只要准确设定了本地高速缓存的大小,可以上载到对象存储的数据量便没有上限。但根据优秀实践,建议文件系统中的文件数不要超过 1 千万。
不可以,利用 Storage Software Appliance 上载的数据必须始终使用 Storage Software Appliance 实例进行读取。这是因为 Storage Software Appliance 保留着所上载数据的元数据,在根据存储在对象存储中的组成部分重建上载文件时需要这些元数据。
不可以,Storage Software Appliance 不支持多个写入程序进行协作。多个 Storage Software Appliance 文件系统无法映射到单个对象存储容器/桶。
是的,您可以使用多个账户在任何给定的 Storage Software Appliance 实例中创建多个文件系统。
否,我们不支持多个 Storage Software Appliance 实例挂载由一个通用对象存储容器/桶支持的文件系统。我们也不支持将 Storage Software Appliance 置于“只读”模式。
要更改文件系统的属性,请登录管理控制台,然后单击“Dashboard”(仪表盘)窗格中的文件系统名称:
更新文件系统属性后,单击“Save”(保存)。
请参阅从归档文件系统恢复文件。
在 Web GUI 中,文件系统的“Details”(详细信息)选项卡将显示文件系统是否由归档存储容器/桶支持。
如果删除/移除某个文件系统,Oracle Cloud Infrastructure 容器/桶将保持不变。您可以通过在同一 Oracle Cloud Infrastructure Classic 身份域或 Oracle Cloud Infrastructure 租户中创建同名的文件系统来恢复。
如果您想永久删除某个文件系统(包括所有数据),有两种方法:
Storage Software Appliance 允许执行精细到字节级别的文件操作,例如附加、重写、覆盖和截断。如果在设备文件系统中修改了某个文件,则会创建文件的新版本并将其上载到账户。
创建文件系统时,您可以选择每次在文件系统中更新或删除了所存储对象的对应文件时,是否必须保留该对象的旧版本。
是的,如果启用了“Delete Old File Versions”(删除文件的旧版本),则从 Storage Software Appliance 中删除数据时就会从“对象/归档”存储中永久删除数据。如果禁用了此功能,则删除的文件将从设备上的文件系统名称空间中移除,但对应的对象仍会保留在对象存储容器/桶中。
容器/桶中的对象数之所以通常比文件系统中的文件数多,原因有很多,其中包括:
如果禁用了版本压缩(默认设置),则删除文件时,不会删除对象。在此模式下,会从文件系统名称空间中移除文件,但对应数据对象保持不变,因此对象数不可能减少。如果启用了版本压缩,则删除文件时,相应对象也会被删除。移除对象的进程定期运行,因此,在对象数反映出更改之前存在延迟(长达 24 小时)。
在关闭文件之前,设备不会开始上载新文件或修改文件。关闭文件后,设备会等待 1 分钟的安置时间,然后开始将文件排队上传。等待上载的文件列表可能较长,因此可能需要一些时间才能显示在容器/桶中。可以使用管理 UI 和/或诊断命令来检查文件上载状态,但是没有可靠的方式可以预测文件何时将真正传输。
是的,“df”和“du”适用于 Oracle Cloud Infrastructure - Classic,但是当使用 Oracle Cloud Infrastructure Object Storage 时,这些命令将报告值“0”。之所以发生这种情况,是因为 Storage Software Appliance 本身是一个文件移动程序,除非账户和/或桶/容器限额约束,否则没有真正的文件系统大小限制。同样,文件将作为对象上载,因此没有像传统文件系统那样的使用情况分析。
如果高速缓存达到“几乎已满”阈值,您可以等待高速缓存内容与 Object Storage 进行同步,也可以提高高速缓存大小。当磁盘卷已满时,碎片也会导致其性能下降。为了防止上述任何情况影响 I/O 性能,请预配卷以确保占用量不会超过 80%。
如果 Storage Software Appliance 实例因软件或硬件故障意外崩溃,您可以创建另一个实例并将文件系统连接到保存文件系统数据的对象存储容器/桶。已在故障设备上缓冲但尚未上载的文件必须重新写入恢复的设备。
如果在 Storage Software Appliance 实例上启用了加密,则您需要重新输入在之前实例中使用的 RSA 密钥。
如果之前将文件系统配置为了归档文件系统,则必须针对同一文件系统选择“Enable Archive”(启用归档)。仅在选择此选项之后,才能挂载文件系统。
如果文件系统在之前的设备实例中具有写入所有权,请确保它在新实例中同样具有写入所有权。要声明写入所有权,您必须在新实例中重新连接文件系统。
将显示“FileSystem: Claim Ownership”(文件系统:声明所有权)窗口,提示您确认是否必须断开其他设备连接。
如果您选择继续,请根据存储服务执行必要的操作:
如果 NFS 调用返回 I/O 错误,您可以尝试一些操作:
如果您无法连接到 Oracle Object Storage,请使用 cURL 命令验证对象存储连接。
Oracle Cloud Infrastructure Classic URL 身份验证测试:docs.oracle.com/en/cloud/iaas-classic/storage-cloud/ssapi/Authentication.html
确保在创建文件系统时使用以下命令公开了挂载点:
docker exec oscsa_gw /opt/oracle/gateway/./nfs-exports.sh
IP 网络交换支持访问不同 IP 网络中的 VM。安全规则和 ACL 也可能影响访问。
配置参考:docs.oracle.com/en/cloud/iaas-classic/compute-iaas-cloud/stcsg/managing-ip-network-exchanges.html
请检查 Storage Software Appliance 是否正在运行:
oscsa info
如果设备未运行,则启动设备:
oscsa up
记下管理控制台端口号。
示例输出
创建 OSCSA 卷,启动 OSCSA [oscsa_gw:1.0] 管理控制台: https://myappliancehost.example.com:32771/。如果您已通过管理控制台配置 OSCSA 文件系统,则可以使用以下端口访问 NFS 共享资源。NFS Port: 32770 示例:mount -t nfs -o vers=4,port=32770 myApplianceHost.example.com:/OSCSA_filesystem_name/local_mount_point
在示例输出中,
-myApplianceHost.example.com 是设备主机名
-32771 是管理控制台端口号
如果启用了 SSL,请确保使用 https。默认情况下,SSL 处于启用状态。
请检查 Oracle Cloud Infrastructure Object Storage Classic 账户中的用户凭证,并在管理控制台中更新它们。
请检查 Storage Software Appliance 是否正在运行:
oscsa info
如果设备未运行,则启动设备:
oscsa up
记下管理控制台端口号和 NFS 端口号。
检查设备是否正在设备主机上的 Docker 中运行。
确保 NFS 协议正在运行:
sudo systemctl enable nfs-server
检查输出(来自 oscsa info)中的 NFS 端口号是否与您用于连接到 NFS 客户端的端口相匹配。
您可以通过常规 Oracle 技术支持渠道来联系 Oracle,以获取有关 Storage Software Appliance 的支持:
注:为免疑义,本网页所用以下术语专指以下含义: