إعادة استضافة أحمال عمل COBOL للإطار الرئيسي إلى VMs في Oracle Cloud باستخدام Tuxedo ART
تحديث أحمال عمل الكمبيوتر الرئيسي وجعلها أكثر مرونة وفتح وفعالية من حيث التكلفة من خلال إعادة النشر على Oracle Cloud. استفد من أحدث التقنيات، مثل التعلم الآلي وقواعد البيانات في الذاكرة للحصول على رؤى أعمق لعملائك وعملياتك.
البنية
تعرض هذه البنية تطبيقات الكمبيوتر الرئيسي التي تعمل على برنامج Oracle Tuxedo الوسيط المستضيف على طبعات الحوسبة في Oracle Cloud Infrastructure. تتكون طبقة البيانات من زوج نشط وقاطع لأنظمة قاعدة بيانات Exadata على ربع السنة.
تساعدك منضدة عمل إعادة استضافة تطبيق Tuxedo (ART) على تبسيط وتسريع إعادة تعيين الكمبيوتر الرئيسي من خلال أتمتة ترحيل التعليمات البرمجية والبيانات. تقوم منضدة العمل، التي تم بناؤها على تقنية معالجة اللغة المتقدمة المستخدمة في عمليات الترحيل الواسعة النطاق، بدمج الأدوات المطلوبة لتكييف كود COBOL وDB2 SQL وتحويل لغة التحكم في الوظيفة (JCL). وهو يشمل أيضا أدوات هجرة البيانات، التي تجري تحليلا كاملا لتعريفات البيانات والوصول إلى نظم البيانات ووحدات الوصول المنطقية. تقوم هذه الأدوات بإنشاء أدوات إلغاء تحميل البيانات وإعادة تحميلها والتحقق منها للترحيل التلقائي لمجموعات بيانات VSAM والملفات المنفصلة وجداول DB2 من الكمبيوتر الرئيسي.
يوفر مُوازن التحميل إمكانية الوصول من الإنترنت العام إلى تطبيقاتك. بالنسبة للتواصل الخاص مع التوزيع المحلي، يمكنك استخدام Oracle Cloud Infrastructure FastConnect أو IPSec VPN.
يوضح الشكل التالي هيكل المرجع هذا.
تشتمل البنية على المكونات التالية:
- Region (المنطقة)
منطقة Oracle Cloud Infrastructure هي منطقة جغرافية محلية تحتوي على مركز بيانات واحد أو أكثر، تسمى نطاقات الإتاحة. والمناطق مستقلة عن المناطق الأخرى، ويمكن لمسافات شاسعة أن تفصل بينها (عبر البلدان أو حتى القارات).
يتم توزيع كل الموارد الموجودة في هذه البنية في منطقة واحدة.
- نطاقات الإتاحة
تعتبر نطاقات الإتاحة مراكز بيانات مستقلة ومستقلة داخل المنطقة. ويتم عزل الموارد المادية في كل مجال من مجالات التوفر عن الموارد الموجودة في مجالات التوفر الأخرى، مما يوفر تسامحاً خاطئاً. لا تشترك نطاقات الإتاحة في البنية الأساسية مثل الطاقة أو التبريد أو شبكة نطاق الإتاحة الداخلية. ولذلك، فمن غير المرجح أن يؤثر الفشل في مجال واحد من مجالات التوافر الأخرى في المنطقة.
يتم توزيع كل الموارد الموجودة في هذه البنية في نطاق إتاحة واحد.
- مجالات الخطأ
نطاق الخطأ هو تجميع للأجهزة والبنية التحتية ضمن نطاق التوفر. يحتوي كل مجال إتاحة على ثلاثة مجالات خطأ مزودة بقدرة وأجهزة مستقلة. عند توزيع الموارد عبر نطاقات أخطاء متعددة، يمكن لتطبيقاتك أن تتسامح مع فشل الخادم الفعلي وصيانة النظام وفشل الطاقة داخل نطاق خطأ.
ولضمان توفر كبير، يتم توزيع موارد الطبقة الوسطى في هذه البنية عبر جميع نطاقات الأخطاء في نطاق الإتاحة.
- شبكة السحابة الافتراضية (VCN) والشبكات الفرعية
VCN شبكة قابلة للتخصيص ومحددة برمجيًا تقوم بإعدادها في منطقة Oracle Cloud Infrastructure. مثل شبكات مراكز البيانات التقليدية، توفر لك شبكات VCN التحكم الكامل في بيئة الشبكة. يمكن أن يحتوي VCN على كتل CIDR متعددة غير متداخلة يمكنك تغييرها بعد تكوين VCN. يمكنك تقسيم VCN إلى شبكات فرعية، يمكن تحديد نطاقها إلى منطقة أو إلى نطاق إتاحة. تتكون كل شبكة فرعية من نطاق متجاور من العناوين لا يتداخل مع الشبكات الفرعية الأخرى في VCN. يمكنك تغيير حجم الشبكة الفرعية بعد التكوين. يمكن أن تكون الشبكة الفرعية عامة أو خاصة.
تشتمل البنية على اثنتين من VCNs:- تحتوي إحدى شبكات VCN على ثلاث شبكات فرعية: شبكة فرعية عامة مستخدمة لرصيد التحميل، وشبكتان فرعيتان خاصتان للطبقة الوسطى.
- يشتمل VCN الآخر على شبكة فرعية خاصة واحدة يتم استخدامها لطبقة البيانات.
يعمل VCN هذا أيضًا كشبكة محورية لتوجيه الاتصالات الخاصة من مركز البيانات المحلي إلى VCN الآخر.
- FastConnect
يوفر Oracle Cloud Infrastructure FastConnect طريقة سهلة لإنشاء اتصال خاص ومخصص بين مركز البيانات وOracle Cloud Infrastructure. يوفر FastConnect خيارات عرض نطاق ترددي أعلى وتجربة شبكة أكثر موثوقية عند مقارنتها بالاتصالات المستندة إلى الإنترنت.
- IPSec VPN
توفر VPN Connect إمكانية اتصال IPSec VPN بالموقع بين شبكتك المحلية وVCNs في Oracle Cloud Infrastructure. تشفير مجموعة بروتوكولات IPSec حركة مرور IP قبل نقل الحزم من المصدر إلى الوجهة وفك تشفير حركة المرور عند وصولها.
- عامل موازنة التحميل
توفر خدمة Oracle Cloud Infrastructure Load Balancing توزيع حركة المرور التلقائي من نقطة إدخال واحدة إلى خوادم متعددة في الطرف الخلفي.
تتضمن هذه البنية موزان تحميل عام.
- قوائم الأمن
بالنسبة لكل شبكة فرعية، يمكنك تكوين قواعد تأمين تحدد مصدر ووجهة ونوع حركة المرور التي يجب السماح بها داخل الشبكة الفرعية وخارجها.
- جداول التوجيه
تحتوي جداول التوجيه الافتراضية على قواعد لتوجيه حركة المرور من الشبكات الفرعية إلى الوجهات خارج VCN، وعادة من خلال جيت واي.
- جيت واي التثبيت المحلي (LPG)
يتيح لك LPG إمكانية نظير VCN مع VCN آخر في نفس المنطقة. يعني النظير اتصالات VCNs باستخدام عناوين IP الخاصة، دون المرور عبر الإنترنت أو التوجيه عبر شبكتك المحلية.
ويرتبط اثنان من النفثالينات المكلورة في هذه البناية ارتباطا وثيقا باستخدام غاز البترول السائل.
- جيت واي إنترنت
تسمح جيت واي الإنترنت بحركة المرور بين الشبكات الفرعية العامة في VCN والإنترنت العام.
في هذه البنية، يشتمل VCN المستخدم في ميزان التحميل على جيت واي إنترنت.
- جيت واي NAT
تتيح جيت واي NAT للموارد الخاصة في VCN الوصول إلى المضيفين على الإنترنت، دون عرض تلك الموارد لاتصالات الإنترنت الواردة.
تحتوي كل من VCNs في هذه البنية على جيت واي NAT.
- جيت واي التوجيه الديناميكي (DRG)
DRG جهاز توجيه ظاهري يوفر مسارًا لحركة مرور الشبكة الخاصة بين VCN وشبكة خارج المنطقة، مثل VCN في منطقة Oracle Cloud Infrastructure، أو شبكة محلية، أو شبكة في موفر سحابة آخر.
يشتمل VCN المستخدم لطبقة البيانات في هذه البنية على DRG لتمكين الاتصال الخاص بمركز البيانات المحلي باستخدام FastConnectأو VPN Connect.
- موفق الإطار الرئيسي Tuxedo (TMA)
يمكنك استخدام TMA للاتصال بين السحابة والحاسب الرئيسي المحلي. هذا الاتصال خاص ويستخدم ميزة توجيه النقل العابر في Oracle Cloud Infrastructure. يتم توجيه حركة مرور QuicktConnect أو IPSec VPN من خلال DRG الخاص بنموذج VCN الخاص بطبقة البيانات ، والذي يعمل كمركز لرقم VCN المحدد المستخدم للطبقة الوسطى Tuxedo.
- جيت واي الخدمة
توفر جيت واي الخدمة وصولاً من VCN إلى خدمات أخرى، مثل Oracle Cloud Infrastructure Object Storage. تنتقل حركة المرور من VCN إلى خدمة Oracle عبر نسيج شبكة Oracle، ولا تمر عبر الإنترنت مطلقًا.
يشتمل VCN المستخدم لطبقة البيانات في هذه البنية على جيت واي خدمة.
- وحدات تخزين الكتل
باستخدام وحدات تخزين الكتل، يمكنك تكوين وحدات تخزين وإرفاقها والاتصال بها ونقلها، وتغيير أداء وحدة التخزين لاستيفاء متطلبات التخزين والأداء والتطبيق. بعد إرفاق وحدة تخزين بطبعة وربطها بها، يمكنك استخدام وحدة التخزين مثل محرك أقراص ثابتة عادي. يمكنك أيضًا فصل وحدة تخزين وإرفاقها بطبعة أخرى دون فقدان البيانات.
- تخزين الكائنات
يوفر تخزين الكائنات وصولاً سريعًا إلى كميات كبيرة من البيانات الهيكلية وغير الهيكلية من أي نوع محتوى، بما في ذلك النسخ الاحتياطية لقاعدة البيانات والبيانات التحليلية والمحتوى المنسق مثل الصور وأشرطة الفيديو. استخدم التخزين القياسي للتخزين "الساخن" الذي تحتاج إلى الوصول إليه بسرعة وفور وتكرار. استخدم تخزين الأرشيف للتخزين "البارد" الذي تحتفظ به لفترات زمنية طويلة ونادرا ما يكون الوصول إليه نادرا أو نادرا.
- Vault
يتيح لك Oracle Cloud Infrastructure Vault إدارة مفاتيح التشفير التي تحمي بياناتك وبيانات الصلاحية السرية التي تستخدمها لتأمين الوصول إلى مواردك في السحابة مركزيًا.
- حارس السحابة
يمكنك استخدام Oracle Cloud Guard لمراقبة تأمين مواردك في Oracle Cloud Infrastructure. يستخدم حارس السحابة وصفات أجهزة الكشف التي يمكنك تعريفها لفحص مواردك لمعرفة نقاط الضعف الأمنية ومراقبة المشغلين والمستخدمين للأنشطة الخطرة. عند اكتشاف أي تكوين خاطئ أو نشاط غير آمن، يوصي حارس السحابة باتخاذ إجراءات تصحيحية ويساعد في اتخاذ تلك الإجراءات، استنادًا إلى وصفات المستجيب التي يمكنك تعريفها.
- المناطق الأمنية
تضمن مناطق الحماية أفضل الممارسات الأمنية في Oracle منذ البداية من خلال فرض سياسات مثل تشفير البيانات ومنع وصول الجمهور إلى الشبكات لقسم بأكمله. ترتبط منطقة الحماية بقسم يحمل نفس الاسم وتتضمن سياسات منطقة الحماية أو "وصفة" تنطبق على المقطع ومقاطعه الفرعية. لا يمكنك إضافة مقطع قياسي أو نقله إلى مقطع منطقة حماية.
في هذه البنية، المقطع الذي يحتوي على قواعد البيانات هو منطقة حماية.
- حوسبة الطبعات
تتيح لك خدمة Oracle Cloud Infrastructure Compute توفير مضيفات الحوسبة وإدارتها في السحابة. يمكنك تشغيل مثيلات الحوسبة بالأشكال التي تفي بمتطلبات الموارد (وحدة المعالجة المركزية والذاكرة وعرض النطاق الترددي للشبكة والتخزين). بعد تكوين طبعة حوسبة، يمكنك الوصول إليها بشكل آمن وإعادة تشغيلها وإرفاقها وفصلها، وإنهائها عندما لا تحتاج إليها.
تشتمل البنية على طبعات حوسبة متعددة تستضيف المكونات التالية. يتم توزيع مثيلات الحوسبة (للإتاحة العالية) عبر جميع نطاقات الأخطاء في نطاق الإتاحة وعبر شبكتين فرعيتين خاصتين.-
أربع طبعات حسابية لكل من Tuxedo ART CICS والدفعة.
يقوم Oracle Tuxedo Application Runtime for CICS and Batch بتشغيل تطبيقات IBM الرئيسية المعاد تعيينها إلى Oracle Tuxedo دون تغيير منطق الأعمال. يساعد وقت التشغيل على تشغيل تطبيقات الكمبيوتر الرئيسي على الشبكة والدفعة دون تغيير، مما يحافظ على عقود من الاستثمار في منطق الأعمال والبيانات ويوفر الميزات التالية:- نماذج وخدمات برمجة CICS
- حاويات COBOL
- 3270 دعم نظام إدارة المباني
- وظائف JCL القياسية والمرافق العامة
- الوصول إلى VSAM المرحل، DB2
- بيانات الملف الأساسي
- الوصول عن بُعد إلى DB2 للحواسيب الرئيسية
-
أربع طبعات حساب لوقت تشغيل تطبيق Oracle Tuxedo لـ IMS.
يقوم Oracle Tuxedo Application Runtime for IMS بتشغيل تطبيقات IBM الرئيسية المعاد تعيينها إلى Oracle Tuxedo دون تغيير منطق الأعمال. وهي توفر بيئتي IMS MPP وBMP، و3270 دعم شاشة MFS. وهي تدعم مكونات IMS على أجهزة متعددة، مشابهة لـ IMSplex.
-
طبعتان حاسبتان لنظام Oracle Tuxedo ومراقبة التطبيق (TSAM).
تعتبر الإدارة الفعالة لمجموعة التطبيقات أمرًا بالغ الأهمية لخفض التكلفة الإجمالية لملكية التطبيقات الحيوية لمهمة المؤسسة. يوفر Oracle Tuxedo System and Application Monitor Plus (TSAM Plus) إمكانات أتمتة العمليات وإدارة مستوى الخدمة وإدارة الأداء، والتي يمكنك استخدامها لتحسين أداء تطبيقات Tuxedo وتوافرها. باستخدام وحدة تحكم واحدة، يمكنك إدارة ومراقبة كل المنتجات في عائلة Tuxedo.
-
- أنظمة قاعدة بيانات Exadata
يتيح لك Exadata Cloud Service الاستفادة من قوة Exadata في السحابة. يمكنك تزويد أنظمة X8M المرنة التي تسمح لك بإضافة خوادم حوسبة قاعدة البيانات وخوادم التخزين إلى نظامك مع نمو احتياجاتك. توفر أنظمة X 8 M شبكة RoCE (RDMA على Ethernet المحولة) لعرض النطاق الترددي العالي والكمية المنخفضة ، ووحدات الذاكرة الثابتة (PMEM )، وبرامج Exadata الذكية. يمكنك تزويد أنظمة X8M باستخدام شكل معادل لنظام X8 من ربع السنة، ثم إضافة خوادم قاعدة البيانات والتخزين في أي وقت بعد التزويد.
تشتمل هذه البنية على زوج نشط ومتضمن لأنظمة قاعدة بيانات Exadata. وهي مرفقة بشكلين فرعيين خاصين لحركة مرور العميل والنسخ الاحتياطي. يستخدم Oracle Data Guard لمزامنة البيانات وتجاوز الفشل.
التوصيات
استخدم التوصيات التالية كنقطة بداية لتخطيط بنيتك في Oracle Cloud. قد تختلف متطلباتك عن البنية الموضحة هنا.
- حارس السحابة
استنساخ الوصفات الافتراضية التي يوفرها Oracle لتكوين وصفات خاصة للكشف والمستجيب. في الوصفات الخاصة بك، يمكنك تحديد نوع مشكلات الأمان التي يجب اكتشافها والاستجابة لكل نوع مشكلة تم اكتشافه. على سبيل المثال، قد تعتبر رزمة مرئية عموميًا في Oracle Cloud Infrastructure Object Storage مخاطرة أمان يجب اكتشافها وإصلاحها.
يوصي Oracle بتمكين Cloud Guard على مستوى الاستئجار، بحيث يغطي المجال الأوسع. باستخدام هذا الأسلوب، يمكنك تقليل العبء الإداري لصيانة تكوينات سرية منفصلة للمقاطع الفردية.
يمكنك أيضًا استخدام ميزة القائمة المدارة لتسهيل تعيين المجال لقواعد مراقبة الأمان والاستجابة.
لمزيد من المعلومات، يرجى الاطلاع على وثائق Cloud Guard.
- المناطق الأمنية
يفرض مقطع منطقة الأمان سياسات أمان صارمة تم تكوينها مسبقًا ولا يمكن تعديلها. على سبيل المثال، يجب تشفير أية بيانات في منطقة الحماية باستخدام المفاتيح المدارة بواسطة العميل والتي تقوم بإدارتها في خدمة Oracle Cloud Infrastructure Vault.
يوصي Oracle باستخدام مقطع منطقة الأمان للموارد التي تتطلب شبكة فرعية خاصة. لا يمكنك تكوين شبكات فرعية عامة في مقطع منطقة الأمان.
لمزيد من المعلومات، يرجى الاطلاع على وثائق مناطق التأمين.
- VCN
عند تكوين VCN، حدد عدد كتل CIDR المطلوبة وحجم كل قطعة استنادًا إلى عدد الموارد التي تخطط لإرفاقها بالشبكات الفرعية في VCN. استخدم كتل CIDR الموجودة داخل مساحة عنوان IP الخاصة القياسية.
حدد كتل CIDR التي لا تتداخل مع أي شبكة أخرى (في Oracle Cloud Infrastructure أو مركز البيانات المحلي أو موفر سحابة آخر) تنوي إعداد اتصالات خاصة بها.
بعد تكوين VCN، يمكنك تغيير مجموعات CIDR الخاصة بها وإضافتها وإزالتها.
عند تصميم الشبكات الفرعية، ضع في اعتبارك تدفق المرور ومتطلبات الأمان. إرفاق كل الموارد الموجودة داخل طبقة أو دور معين بنفس الشبكة الفرعية، والتي يمكن أن تكون بمثابة حد أمان.
- حوسبة الطبعات
بالنسبة لمكونات Tuxedo CICS والدفعة وIMS وTSAM، استخدم مثيلات الحوسبة التي تعمل في Oracle Linux 7. استخدم شكل الذاكرة المرن VM.Standard.E3.Flex مع 4 OCPU وذاكرة 64 جيجابايت وعرض النطاق الترددي لشبكة 4 جيجابت بايت. يمكنك تخصيص عدد وحدات OCPU وكمية الذاكرة عند تشغيل أجهزة VM أو تغيير حجمها. ويتناسب عرض النطاق الترددي للشبكة مع عدد وحدات OCPU. تمكنك هذه المرونة من بناء أجهزة VM تتوافق مع حمل العمل، مما يتيح لك تحسين الأداء وتقليل التكلفة إلى الحد الأدنى.
- قاعدة البيانات
تستخدم هذه البنية أنظمة قاعدة بيانات Exadata من ربع السنة. إذا كنت بحاجة إلى المزيد من طاقة المعالجة، يمكنك تمكين النواة الإضافية بمضاعفات اثنين. تبعًا لأحمال عمل قاعدة البيانات وقوة المعالجة المطلوبة، يمكنك توسيع قاعدة البيانات.
- عامل موازنة التحميل
استخدم الشكل 100 ميغابايت.
- تخزين الكائنات
استخدم Oracle Cloud Infrastructure Object Storage لتخزين النسخ الاحتياطية لقاعدة البيانات. قم بإنشاء الفترات الزمنية الخاصة بك في مقطع منطقة الأمان حتى تكون رؤيتها خاصة.
- وحدات تخزين الكتل
ابدأ بحجم 50 جيجابايت وخيار الأداء المتوازن. يمكنك قياس الحجم وتوحيد خيار الأداء استنادًا إلى احتياجات أعمالك.
الاعتبارات
عند تصميم المنظومة لإعادة تقدير أحمال عمل الإطار الرئيسي في Oracle Cloud، ضع في الاعتبار العوامل التالية:
- قابلية التوسع
-
طبقة التطبيق:
يمكنك قياس خوادم التطبيق رأسيًا عن طريق تغيير شكل طبعات الحوسبة. يوفر الشكل ذو العدد الأساسي الأعلى مزيدًا من الذاكرة وعرض النطاق الترددي للشبكة. إذا كنت بحاجة إلى مزيد من التخزين، قم بزيادة حجم وحدات تخزين الكتل المرفقة بخادم التطبيق.
-
طبقة قاعدة البيانات:
يمكنك توسيع قواعد البيانات رأسيًا عن طريق تمكين المزيد من النواة لنظام Exadata DB. يمكنك إضافة OCPUs بمضاعفات مكونين لربع السنة. تظل قواعد البيانات متاحة أثناء عملية التوسيع. في حالة تجاوز حمل العمل لوحدات المعالجة المركزية والتخزين المتاحين، يمكنك الترحيل إلى حامل أكبر.
-
- الإتاحة
بالنسبة لأحمال العمل الموزعة في نطاق إتاحة واحد، يمكنك ضمان المرونة عن طريق توزيع الموارد عبر نطاقات الخطأ كما هو موضح في هذه البنية. إذا كنت تخطط لنشر حمل العمل الخاص بك في منطقة تحتوي على أكثر من نطاق إتاحة واحد، يمكنك توزيع الموارد عبر نطاقات إتاحة متعددة.
في طبقة البيانات، استخدم Oracle Data Guard لمزامنة البيانات وفترة الفشل بين قواعد البيانات الأساسية والبديلة.
- التكلفة
-
طبقة التطبيق:
حدد أشكال الحوسبة استنادًا إلى النواة والذاكرة وعرض النطاق الترددي للشبكة الذي تحتاجه تطبيقاتك. يمكنك البدء بشكل أربعة نواة لخوادم التطبيق. إذا كنت بحاجة إلى مزيد من الأداء أو الذاكرة أو عرض النطاق الترددي للشبكة، فيمكنك التغيير إلى شكل أكبر.
-
طبقة قاعدة البيانات:
تحتاج كل OCPU تقوم بتمكينه على حامل Exadata إلى ترخيص لـ Oracle Database Enterprise Edition، وخيارات قاعدة البيانات وحزم الإدارة التي تخطط لاستخدامها.
-
- النسخ الاحتياطية
-
التطبيق:
يقوم Oracle Cloud Infrastructure تلقائيًا بنسخ قواعد البيانات الذاتية احتياطيًا ويحتفظ بالنسخ الاحتياطية لمدة 60 يومًا. يمكنك استعادة قاعدة البيانات واستعادتها إلى أي نقطة زمنية أثناء فترة الاحتفاظ. يمكنك أيضًا تكوين نسخ احتياطية يدوية لتكملة النسخ الاحتياطية الآلية. تقوم رزمة Oracle Cloud Infrastructure Object Storage التي تقوم بتكوينها بتخزين النسخ الاحتياطية اليدوية والاحتفاظ بها لمدة 60 يومًا.
-
قاعدة البيانات:
تتيح لك خدمة Oracle Cloud Infrastructure Block Volumes إمكانية تكوين نسخ احتياطية للبيانات في الوقت المحدد في وحدة تخزين الكتل. يمكنك استعادة هذه النسخ الاحتياطية إلى وحدات تخزين جديدة في أي وقت.
يمكنك أيضًا استخدام الخدمة لعمل نسخة احتياطية متسقة مع وقت التوقف لوحدة تخزين التمهيد بدون انقطاع التطبيق أو وقت التوقف. تحتوي وحدات تخزين التمهيد والكتل على نفس إمكانات النسخ الاحتياطي.
-
- الأمان
-
التحكم في الوصول:
استخدم سياسات Oracle Cloud Infrastructure Identity and Access Management لتقييد من يمكنه الوصول إلى مواردك في السحابة والإجراءات التي يمكنه تنفيذها.
-
أمان الشبكة:
توفر خدمة الشبكة ميزتي جدار حماية ظاهريتين تستخدمان قواعد الحماية للتحكم في حركة المرور على مستوى الحزمة: قوائم الحماية ومجموعات حماية الشبكة (NSG). تتكون مجموعة NSG من مجموعة من قواعد الحماية التي تنطبق فقط على مجموعة من وحدات VNIC من اختيارك في VCN واحدة. على سبيل المثال، يمكنك اختيار كل طبعات الحوسبة التي تعمل كخوادم ويب في طبقة الويب لتطبيق متعدد الطبقات في VCN.
تعمل قواعد سرية NSG بنفس وظيفة قواعد قائمة السرية. ومع ذلك، بالنسبة لمصدر أو وجهة قاعدة حماية NSG، يمكنك تحديد NSG بدلاً من كتلة CIDR. لذلك، يمكنك كتابة قواعد التأمين بسهولة للتحكم في حركة المرور بين مجموعتي بيانات غير كافية في نفس VCN أو حركة المرور داخل مجموعة بيانات وطنية واحدة. عند تكوين نظام قاعدة بيانات، يمكنك تحديد مجموعة واحدة أو أكثر من مجموعات البيانات غير الكافية. يمكنك أيضًا تحديث نظام قاعدة بيانات موجود لاستخدام مجموعة بيانات غير كافية واحدة أو أكثر.
-
