Diese Abbildung zeigt eine detaillierte Ansicht der Ressourcengruppen, die in einer Implementierung von Oracle E-Business Suite und Oracle Database@Azure in Microsoft Azure verwendet werden. Informationen zu Komponenten innerhalb der Ressourcengruppen finden Sie im umgebenden Text.
Die Azure-Region umfasst Konnektivitäts- und Workload-Abonnements, eine einzelne Verfügbarkeitszone und eine Reihe von Ressourcengruppen. Eine Ressourcengruppe ist ein logischer Container mit zugehörigen Ressourcen, mit dem Sie diese Ressourcen als eine Einheit verwalten können. Die Architektur umfasst die folgenden Ressourcengruppen:
- rg-hub-Ressourcengruppe: Enthält einen sicheren virtuellen Hub, der Secure Hub, Virtual WAN und Azure Firewall umfasst. Diese Ressourcengruppe verarbeitet den Datenverkehr zwischen dem On-Premise-Router über ExpressRoute und den anderen Ressourcengruppen.
- rg-DMZ-Ressourcengruppe: Enthält eine DMZ VNet und ein Subnetz. Das Subnetz umfasst Secure File Transfer Protocol (SFTP), das mit NFS 4.1 mit dem Netzwerkdateisystem in der rg-anf-Ressourcengruppe verbunden ist.
- rg-anf-Ressourcengruppe: Enthält ein Azure-Deployment VNet und ein Subnetz für Azure NetApp-Dateien mit Zugriff von der Datenbank über NFS 4.1 und von den Ressourcen in der rg-ebs-Ressourcengruppe. Diese Ressourcengruppe verwendet VNet-Peering, um auf die rg-ebs- und rg-odaa-Ressourcengruppen zuzugreifen.
- rg-shared-Ressourcengruppe: Enthält eine gemeinsame VNet und Subnetze für Domain-Services, eingehende DNS- und ausgehende DNS-Services.
- rg-ebs-Ressourcengruppe: Enthält eine Spoke-VNet mit 3 privaten Subnetzen. Der Traffic zum Internet wird von Egress-Regeln verarbeitet.
- Privates Load Balancing-(LB-)Subnetz: Enthält eine Active Directory-Instanz zur Verarbeitung des Traffics zwischen On-Premise-Benutzern über HTTPS und den Oracle E-Business Suite-Workload-Komponenten.
- Privates Anwendungssubnetz: Enthält ein Verfügbarkeitsset für Web/Forms mit zwei Instanzen, die von Netzwerksicherheitsgruppen (NSG) gesteuert werden, und ein Verfügbarkeitsset für Concurrent Manager mit zwei Instanzen, die von NSGs gesteuert werden. Alle Komponenten in diesem Subnetz befinden sich in Availability Zone 1.
- Privates Backup Vault-Subnetz: Enthält eine Instanz von Recovery Service Vault in Availability Zone 1.
- rg-odaa-Ressourcengruppe: Enthält ein zweites Spoke-VNET mit 2 Subnetzen, von denen sich alle Komponenten in Availability Zone 1 befinden. Der Traffic zum Internet wird von Egress-Regeln verarbeitet.
- Privates Datenbanksubnetz (DB): Enthält eine Oracle Database@Azure-Instanz.
- Subnetz für Azure-NetApp-Dateien (ANF): Enthält eine Instanz von Azure-NetApp-Dateien, die mit der Datenbank verbunden sind.