Baugewerbe: Bereitstellung einer globalen Analyseplattform in Oracle Cloud
Als sich die Bauprodukte für die Erstellung einer globalen Analyseplattform "One CS" entschieden haben, wurden zunächst die wichtigsten Produktdaten eines On-Premise-AS/400-Systems und Oracle Fusion-Anwendungen abgerufen.
Mit der Migration einiger 300 Benutzer zu Oracle Analytics Cloud (OAC) und Oracle Autonomous Data Warehouse (ADW), die beide auf Oracle Cloud Infrastructure (OCI) ausgeführt werden, wurden mehrere On-Premise-Systeme und -Anwendungen außer Betrieb genommen, darunter ein SQL Server-Reporting-Server, iDashboards und Power BI.
Gegründet 1948 im Libanon, NJ mit Büros in 22 Ländern, fertigt Bau-Spezialitäten mehr als 10 verschiedene Bauprodukte. Mit einer steigenden Nachfrage nach nachhaltigeren Bauprodukten hat sich eine Welle von Nischenkonkurrenten mit gezielten, einmaligen und schnellen Angeboten in den Markt gewandelt. Um Druck auf diese "neuen Marktteilnehmer" auszuüben, musste das Unternehmen seine Order-to-Delivery-Zyklen beschleunigen und seine Anwendungsinfrastruktur weltweit upgraden.
Vor der Standardisierung auf einer cloudbasierten Analyseplattform bewerteten Construction Specialities auch Tableau und Microsoft. Allerdings musste das Unternehmen nach der Realisierung mehrere APIs erstellen, um Daten aus Oracle CPQ-, Oracle Commerce-, Oracle ERP-, Oracle HCM-, Oracle OTM-, Oracle Product Hub- und Oracle SCM SaaS-Anwendungen in eine Reporting- und Analyseplattform eines Drittanbieters einzubinden, um einfach alle Geschäfts-Workloads in Oracle Cloud zu migrieren.
Architektur
In einem privaten Subnetz innerhalb seines virtuellen Cloud-Netzwerks (VCN) auf Oracle Cloud Infrastructure erhalten Bauspezialitäten etwa 300 Produkteigentümer, Vertriebsmitarbeiter und IT-Teams mit rollenbasiertem Zugriff auf private Ordner, die mit Oracle Cloud Infrastructure Identity and Access Management (IAM) authentifiziert werden.
Mit den nativen ODBC- und JDBC-Transformationen in Oracle Data Integrator (ODI) werden die Produkt- und Vertriebsdaten des Unternehmens, einschließlich Buchungen, Bestellungen, Rechnungen, Bestand, Rückstand und Angebotsdaten aus mehreren Oracle SaaS-Anwendungen, AS/400 ERP, Salesforce CPQ, Datenbanken und Kalkulationstabellen abgerufen und dann in ein Oracle Autonomous Data Warehouse geladen. Mehr als 250 Berichte werden jetzt aus verschiedenen Kalkulationstabellen, SSRS, iDashboards und Power BI in Oracle Analytics Cloud migriert, und derzeit werden neue Dashboards erstellt. Nachdem Benutzer in Oracle BI RPD-Visualisierungstechniken trainiert wurden, können sie in Oracle Analytics Cloud (und Oracle Analytics Cloud Mobile) sofort Visualisierungen und Berichte ausführen, auf Metadaten, logische Schemas, physische Schemas, physische Zuordnungen und andere Konstrukte nach Bedarf zugreifen.
Während alle Systeme des Unternehmens zwischen Produktion, Benutzerakzeptanztests und Entwicklung aufgeteilt werden, dürfen nur Datenbankadministratoren (DBAs) Ad-hoc-Abfragen ausführen. Das System ist derzeit für bis zu 10 gleichzeitige Benutzer ausgelegt. Wenn mehr Benutzer zu Oracle Analytics Cloud (OAC) migriert werden, werden im Baugewerbe vier bis sechs zusätzliche CPUs bereitgestellt.
Neben der in Oracle Autonomous Data Warehouse und Oracle Analytics Cloud verfügbaren Standardsicherheit verwendet Konstruktionsspezialitäten auch Oracle IAM, um alle internen Benutzer der Oracle Cloud Infrastructure-Umgebung zu authentifizieren. Benutzer authentifizieren sich über Okta, einem externen Identitätsprovider, der mit IAM integriert ist, um Single Sign-On (SSO) bereitzustellen.
Das folgende Diagramm veranschaulicht diese Referenzarchitektur.
Construction-specialties-oci-oracle.zip
Die Architektur hat folgende Komponenten:
- Mandant
Ein Mandant ist eine sichere und isolierte Partition, die Oracle in Oracle Cloud einrichtet, wenn Sie sich für Oracle Cloud Infrastructure registrieren. Sie können Ihre Ressourcen in Oracle Cloud innerhalb Ihres Mandanten erstellen, organisieren und verwalten. Ein Mandant ist ein Synonym für eine Firma oder Organisation. Normalerweise hat ein Unternehmen einen einzelnen Mandanten und spiegelt seine Organisationsstruktur in diesem Mandanten wider. Ein einzelner Mandant ist in der Regel mit einem einzelnen Abonnement verknüpft, und ein einzelnes Abonnement hat in der Regel nur einen Mandanten.
- Region
Eine Oracle Cloud Infrastructure-Region ist ein lokalisierter geografischer Bereich, der mindestens ein Data Center, die sogenannten Availability-Domains, enthält. Regionen sind unabhängig von anderen Regionen, und große Entfernungen können sie trennen (auf Ländern oder sogar Kontinenten).
- Identitäts- und Zugriffsverwaltung (IAM)
Mit Oracle Cloud Infrastructure Identity and Access Management (IAM) können Sie kontrollieren, wer auf Ihre Ressourcen in Oracle Cloud Infrastructure zugreifen kann und welche Vorgänge sie für diese Ressourcen ausführen können.
- Policy
Eine Oracle Cloud Infrastructure Identity and Access Management-Policy gibt an, wer auf welche Ressourcen zugreifen kann und wie. Der Zugriff wird auf Gruppen- und Compartment-Ebene erteilt. Sie können eine Policy schreiben, mit der eine Gruppe einen bestimmten Zugriffstyp innerhalb eines bestimmten Compartments oder auf den Mandanten erhält.
- Audit
Der Oracle Cloud Infrastructure Audit-Service zeichnet Aufrufe an alle unterstützten öffentlichen API-Endpunkte der öffentlichen Oracle Cloud Infrastructure-Anwendungsprogrammierung automatisch als Logereignisse auf. Derzeit unterstützen alle Services das Logging von Oracle Cloud Infrastructure Audit.
- LoggingLogging ist ein hoch skalierbarer und vollständig verwalteter Service, der Zugriff auf die folgenden Logtypen von Ihren Ressourcen in der Cloud ermöglicht:
- Auditlogs: Logs, die sich auf Ereignisse beziehen, die vom Audit-Service ausgegeben werden.
- Servicelogs: Logs, die von einzelnen Services ausgegeben werden, wie API-Gateway, Ereignisse, Funktionen, Load Balancing, Object Storage und VCN-Flusslogs.
- Benutzerdefinierte Logs: Logs, die Diagnoseinformationen von benutzerdefinierten Anwendungen, anderen Cloud-Providern oder einer On-Premise-Umgebung enthalten.
- Cloud Guard
Mit Oracle Cloud Guard können Sie die Sicherheit Ihrer Ressourcen in Oracle Cloud Infrastructure überwachen und verwalten. Cloud Guard verwendet Detektorrezepte, die Sie definieren können, um Ihre Ressourcen auf Sicherheitsschwächen zu untersuchen und Operatoren und Benutzer auf riskante Aktivitäten zu überwachen. Wenn fehlerhafte oder unsichere Aktivitäten ermittelt werden, empfiehlt Cloud Guard Korrekturmaßnahmen und unterstützt die Durchführung dieser Aktionen basierend auf Responder-Rezepten, die Sie definieren können.
- Availability-Domain
Availability-Domains sind eigenständige, unabhängige Data Center innerhalb einer Region. Die physischen Ressourcen in jeder Availability-Domain sind von den Ressourcen in den anderen Availability-Domains isoliert, was Fehlertoleranz bietet. Availability-Domains haben keine gemeinsame Infrastruktur wie Stromversorgung, Kühlung oder das interne Availability-Domainnetzwerk. Daher ist es wahrscheinlich, dass sich ein Fehler in einer Availability-Domain auf die anderen Availability-Domains in der Region auswirkt.
- Virtuelles Cloud-Netzwerk (VCN) und Subnetze
Ein VCN ist ein anpassbares, softwaredefiniertes Netzwerk, das Sie in einer Oracle Cloud Infrastructure-Region einrichten. Wie bei traditionellen Data Center-Netzwerken erhalten Sie mit VCNs die vollständige Kontrolle über Ihre Netzwerkumgebung. Ein VCN kann mehrere sich nicht überschneidende CIDR-Blöcke aufweisen, die Sie nach dem Erstellen des VCN ändern können. Sie können ein VCN in Subnetze segmentieren, die einer Region oder einer Availability-Domain zugeordnet werden können. Jedes Subnetz besteht aus einem fortlaufenden Adressbereich, der sich mit den anderen Subnetzen im VCN nicht überschneidet. Sie können die Größe eines Subnetzes nach der Erstellung ändern. Ein Subnetz kann öffentlich oder privat sein.
- Sicherheitsliste
Für jedes Subnetz können Sie Sicherheitsregeln erstellen, die Quelle, Ziel und Traffictyp angeben, der in das und aus dem Subnetz zugelassen werden muss.
- Routentabelle
Virtuelle Routentabellen enthalten Regeln, mit denen Traffic von Subnetzen an Ziele außerhalb eines VCN weitergeleitet wird, im Allgemeinen über Gateways.
- Site-to-Site-VPN
Über das Site-to-Site-VPN wird eine IPSec-VPN-Verbindung zwischen Ihrem On-Premise-Netzwerk und VCNs in Oracle Cloud Infrastructure hergestellt. Die IPSec-Protokollsuite verschlüsselt den IP-Traffic, bevor die Pakete von der Quelle zum Ziel übertragen werden, und entschlüsselt den Traffic, wenn er ankommt.
- Dynamisches Routinggateway (DRG)
Das DRG ist ein virtueller Router, der einen Pfad für privaten Netzwerktraffic zwischen einem VCN und einem Netzwerk außerhalb der Region bereitstellt, wie ein VCN in einer anderen Oracle Cloud Infrastructure-Region, ein On-Premise-Netzwerk oder ein Netzwerk in einem anderen Cloud-Provider.
- Servicegateway
Das Servicegateway ermöglicht den Zugriff von einem VCN auf andere Services, wie Oracle Cloud Infrastructure Object Storage. Der Traffic vom VCN zu dem Oracle-Service durchläuft das Oracle-Fabric, ohne jemals über das Internet geleitet zu werden.
- Autonomous Data Warehouse
Oracle Autonomous Data Warehouse ist ein selbststeuernder, selbstsichernder, selbstreparierender Datenbankservice, der für Data Warehousing-Workloads optimiert ist. Sie müssen keine Hardware konfigurieren oder verwalten und keine Software installieren. Oracle Cloud Infrastructure verarbeitet das Erstellen der Datenbank sowie das Backup, Patching, Upgrade und Tuning der Datenbank.
- Analysen
Oracle Analytics Cloud ist ein skalierbarer und sicherer Public Cloud-Service, mit dem Business Analysts moderne, KI-gesteuerte Selfservice-Analysefunktionen für Datenvorbereitung, Visualisierung, Enterprise-Reporting, Augmented Analytics und Natural Language Processing und Generierung erhalten. Mit Oracle Analytics Cloud erhalten Sie außerdem flexible Servicemanagementfunktionen, darunter schnelles Setup, einfache Skalierung und Patching sowie automatisiertes Lifecycle Management.
- Object Storage
Der Objektspeicher bietet schnellen Zugriff auf große Mengen an strukturierten und unstrukturierten Daten mit beliebigen Inhaltstypen, darunter Datenbankbackups, Analysedaten und umfangreiche Inhalte, wie Bilder und Videos. Sie können Daten sicher im Internet oder in der Cloud-Plattform speichern und daraus abrufen. Sie können den Speicher nahtlos skalieren, ohne dass die Performance oder die Servicezuverlässigkeit beeinträchtigt wird. Verwenden Sie Standardspeicher für "Hot"-Speicher, auf den Sie schnell, sofort und häufig zugreifen müssen. Verwenden Sie Archive Storage für "kalten" Speicher, den Sie über lange Zeiträume aufbewahren, selten oder selten.
Vorkonfiguriert und bereitgestellt
Möchten Sie anzeigen, was Sie auf Oracle Cloud Infrastructure erstellt haben? Teilen Sie Ihre Erfahrungen, Best Practices und Referenzarchitekturen gemeinsam mit unserer globalen Community aus Cloud-Architekturen? Wir helfen Ihnen beim Einstieg.
- Vorlage herunterladen (PPTX)
Veranschaulichen Sie Ihre eigene Referenzarchitektur, indem Sie die Symbole per Drag-and-Drop in den Beispiel-Drahtframe ziehen.
- Architektur-Tutorial anzeigen
Erhalten Sie Schritt-für-Schritt-Anweisungen zum Erstellen einer Referenzarchitektur.
- Diagramm weiterleiten
Senden Sie uns eine E-Mail mit Ihrem Diagramm. Unsere Cloud-Architekten prüfen Ihr Diagramm und wenden sich an Sie, um Ihre Architektur zu besprechen.
