Existen tres consideraciones relacionadas con los respaldos : - Hazlo - Hazlo correcto - Hazlo correcto y diario.
Establecer el procedimiento para la generación, exportación, importación y automatización de respaldos de las bases de datos Oracle utilizadas por Códice Customs Control (CCC), con el propósito de garantizar la integridad, disponibilidad y recuperación de la información ante fallas, incidentes, pérdida de datos, migraciones o contingencias.
El respaldo de la información es una tarea crítica que debe realizarse de manera periódica y controlada. Su objetivo es asegurar que, ante cualquier falla o pérdida de información, exista una copia completa y suficientemente reciente que permita restablecer la operación.
Se recomienda realizar respaldos diarios de la base de datos.
Los archivos de respaldo no deben almacenarse únicamente en el mismo servidor donde reside la base de datos. Debe mantenerse al menos una copia adicional en una ubicación independiente, como otro servidor, almacenamiento en la nube o una unidad externa destinada para este propósito.
Adicionalmente, debe mantenerse una copia reciente fuera de las instalaciones de la empresa, con el fin de proteger la información ante contingencias físicas que pudieran afectar la infraestructura local, tales como incendio, inundación, robo o daños severos en las instalaciones.
Como práctica mínima, puede realizarse una copia adicional del respaldo semanal y conservarla fuera de las instalaciones. Preferentemente, este proceso debe automatizarse mediante almacenamiento externo o en la nube.
Los respaldos deben revisarse periódicamente para comprobar que fueron generados correctamente y, cuando sea posible, realizar pruebas de restauración que permitan confirmar que la información puede recuperarse en caso de ser necesaria.
Producto:
Códice Customs Control (CCC).
Módulo:
Infraestructura / Base de Datos Oracle.
Aplica a:
Instalaciones Oracle Standard y Oracle XE en ambientes Productivo (Prod) y Calidad (QA).
Tiempo estimado:
Nivel de riesgo:
Medio. Un error en los parámetros puede generar respaldos incompletos o sobrescritura de información.
Requerimientos mímimos para respaldos de Oracle
Antes de configurar o ejecutar los respaldos de una base de datos Oracle utilizada por Códice Customs Control (CCC), se debe verificar que se cumplan como mínimo los siguientes requerimientos:
Se debe contar con un usuario Oracle con los privilegios necesarios para ejecutar el mecanismo de respaldo utilizado.
Para respaldos mediante Data Pump (expdp), el usuario debe tener acceso a los objetos que serán exportados y permisos sobre el folder para generar los archivos.
La carpeta física deberá existir previamente y la cuenta del sistema operativo bajo la cual se ejecutan los servicios de Oracle deberá tener permisos suficientes sobre ella.
Cuando el respaldo incluya múltiples esquemas o requiera privilegios administrativos, deberán asignarse los privilegios correspondientes de acuerdo con la política de seguridad de la instalación.
El servidor debe disponer de espacio suficiente para almacenar temporalmente los archivos generados durante el respaldo.
Como regla operativa, antes de iniciar el proceso se debe verificar:
Se recomienda mantener capacidad suficiente para conservar más de una generación de respaldos, evitando que un respaldo nuevo elimine inmediatamente la única copia anterior disponible.
El servidor o equipo desde donde se administre el respaldo debe contar con las herramientas correspondientes a la versión de Oracle utilizada.
Para respaldos lógicos se utilizará preferentemente:
expdp — Oracle Data Pump Export.impdp — Oracle Data Pump Import.El archivo generado inicialmente puede almacenarse en el servidor Oracle durante el proceso de exportación; sin embargo, una vez terminado y validado deberá copiarse automáticamente a una ubicación independiente.
Como mínimo deberá existir:
No se debe considerar como estrategia de respaldo suficiente mantener los archivos únicamente en el mismo servidor donde se encuentra la base de datos productiva.
Los respaldos de producción deben programarse para ejecutarse automáticamente y generar un archivo de log que permita verificar el resultado de cada ejecución.
La automatización deberá permitir identificar como mínimo:
La existencia de un archivo .DMP no garantiza por sí sola que la información pueda recuperarse.
Se debe verificar periódicamente:
Se recomienda efectuar pruebas periódicas de restauración en un ambiente diferente al de producción.