Provisionner l'infrastructure secondaire
S'abonner à une région OCI secondaire
Pour basculer entre les régions, utilisez la zone de liste déroulante Région sur la bannière supérieure de la console OCI.
Provisionner la ressource de réseau de la région secondaire à l'aide de Terraform
Vous pouvez utiliser Terraform pour provisionner rapidement vos ressources de réseau dans la région secondaire. L'utilisation de Terraform pour dupliquer la définition de réseau sur votre site secondaire simplifie la tâche et élimine un potentiel important d'erreurs.
Lorsque vous avez un plan Terraform valide, la fonction apply
de Terraform provisionne toutes les ressources définies dans les fichiers .tf
, ce qui réduit considérablement le temps de provisionnement.
Vous pouvez exécuter la commande à l'aide de l'interface de ligne de commande Terraform ou de l'interface Terraform de la console OCI. Les deux approches offrent la même fonctionnalité.
Note :
Voici les étapes de haut niveau pour utiliser Terraform pour créer vos ressources de réseau. Voir "Utilisation de Terraform" dans Explorer davantage pour obtenir un exemple de détection d'une configuration de réseau dans un environnement et de recréation sur un autre.Terminer le provisionnement de la région secondaire
Once the network is set up, you can use the OCI Console to provision the compute instances, the OCI File Storage, and Oracle Exadata Database Service on Dedicated Infrastructure for the secondary region. Cette méthode est très similaire à celle utilisée pour provisionner l'infrastructure principale.
Provision Oracle Exadata Database Service on Dedicated Infrastructure
Utilisez la console Oracle Cloud Infrastructure (OCI) pour provisionner votre environnement cible.
Cet exemple d'architecture utilise le modèle et la forme Oracle Exadata suivants : Quart de bâti Oracle Exadata Cloud X6-2 avec deux noeuds de calcul (domUs) et trois cellules de stockage. Le domaine de disponibilité est AD-2.
Provisionner la grappe de machines virtuelles dans la région secondaire
After your Oracle Exadata Database Service on Dedicated Infrastructure is successfully provisioned, you can provision the VM cluster onto the infrastructure.
La grappe de machines virtuelles Exadata est complètement opérationnelle et accessible en quelques heures. Les composants suivants sont entièrement configurés.
- Deux noeuds de machine virtuelle de calcul domU
- Oracle Clusterware et Oracle Grid Infrastructure
- Nom SCAN avec trois adresses IP sur le sous-réseau client
- BALAYER et griller des adresses IP virtuelles avec leurs auditeurs respectifs
- Groupes de disques ASM à redondance élevée
Nom du groupe de disques | Redondance | Taille totale (Mo) | Utilisable (Mo) |
---|---|---|---|
DATAC1 | High | 161,206,272 | 48,055,638 |
RECOC1 | High | 53,747,712 | 16,376,564 |
D'autres petits groupes de disques sont créés pour prendre en charge Oracle Advanced Cluster File System (Oracle ACFS).
Provisionner les instances de calcul
Les instances de calcul sont vos serveurs d'applications et de niveau intermédiaire. Ils sont utilisés pour les serveurs Web d'application PeopleSoft et d'architecture Internet (PIA) PeopleSoft.
Lors du provisionnement des instances de calcul, sélectionnez la forme qui prend le mieux en charge votre charge de travail. OCI offre plusieurs formes parmi lesquelles choisir, ainsi qu'un choix entre des processeurs Intel ou AMD. Oracle Linux et Microsoft Windows sont pris en charge. Lors du provisionnement des noeuds de calcul de niveau application, spécifiez le compartiment (psft-app-compartment
) pour stocker les ressources de l'instance de calcul et spécifiez le sous-réseau pour les niveaux d'application (app-private-subnet-ad1
). Les serveurs d'applications hébergeront :
- Domaine de serveur d'applications Tuxedo
- Domaine du serveur de traitement par lots Tuxedo
- MicroFocus Compilateur COBOL et installation d'exécution
Vous pouvez provisionner et placer les serveurs Web PIA dans le même compartiment et utiliser le même sous-réseau que les serveurs d'applications. Ils hébergeront les éléments suivants :
- WebLogic Serveurs Web pour héberger les serveurs PIA
- Coherence*Serveurs de cache Web (facultatif)
Créer des instances de calcul OCI
Provisionnez les instances de calcul dans Oracle Cloud Infrastructure (OCI).
La configuration de nos serveurs de niveau intermédiaire était simple et standard, avec seulement la taille des systèmes de fichiers de démarrage, racine et d'échange nécessitant des ajustements. Au moment du provisionnement du nôtre, la taille par défaut du volume de démarrage était 46.6GB. Cette taille par défaut contient les systèmes de fichiers Linux de base requis, notamment :
- Un système de fichiers
/boot
(200 Mo) - Un système de fichiers racine (
/
) (39 Go) - Un volume de swap (8 Go)
Pour les serveurs d'applications et de niveau Web, nous devions augmenter le système de fichiers de démarrage à 128 Go, le système de fichiers racine à 100 Go et la taille totale de permutation à 16 Go.
Provisionner le service Stockage de fichiers OCI dans la région secondaire
Rechercher les règles de trafic entrant et sortant de sécurité
Recherchez les règles de trafic entrant et sortant de sécurité requises à ajouter aux listes de sécurité appropriées et les commandes que vous devez exécuter sur chaque application et serveur PeopleSoft Internet Architecture (PIA). Après avoir provisionné le système de fichiers, procédez comme suit :
Définir l'appairage distant de réseaux VCN
L'appairage distant de réseaux VCN est le processus de connexion de deux réseaux en nuage virtuels de régions différentes de la même location. L'appairage permet aux ressources des réseaux en nuage virtuels de communiquer en toute sécurité à l'aide d'adresses IP privées sans acheminer le trafic par Internet ou par votre réseau sur place.
Voici les exigences requises pour établir l'appairage distant de réseaux VCN :
- La passerelle de routage dynamique (DRG) doit exister dans chaque région.
- Définissez l'appariement entre les réseaux en nuage virtuels des régions en attachant une connexion d'appairage distant (RPC) à chaque passerelle de routage dynamique.
- Mettez en oeuvre une entente explicite en tant que politique de gestion des identités et des accès OCI pour chaque VCN qui accepte la relation d'appairage.
- Ajoutez des règles de table de routage pour chaque VCN pour acheminer le trafic. La passerelle DRG comporte une table de routage propre à l'appairage de VCN distant que vous pouvez mettre à jour.
- Ajoutez des règles de trafic entrant et sortant de liste de sécurité aux sous-réseaux autorisés à avoir du trafic entre les régions.
Lors de l'établissement de l'appairage distant de réseaux VCN, mettez à jour les tables de routage dans les deux régions pour permettre le trafic. Les tableaux suivants fournissent des exemples. Les rangées contenant le type de cible "Passerelle de routage dynamique" représentent les règles qui acheminent le trafic à travers la passerelle DRG de cette région vers la passerelle DRG de l'autre région.
Les tables de routage mises à jour dans la région Ashburn pour db-private-RT
et app-private-RT
sont les suivantes :
db-private-RT
:
Destination | Type de cible | Cible |
---|---|---|
0.0.0.0/0 | passerelle NAT | maa-ngw |
10.10.101.0/24 | Passerelle de routage dynamique | cloudmaa-vcn-DRG |
Tous les services IAD dans Oracle Service Network | Passerelle de service | Maa-Iad-sgw |
app-private-RT
:
Destination | Type de cible | Cible |
---|---|---|
0.0.0.0/0 | passerelle NAT | maa-ngw |
10.10.106.0/24 | Passerelle de routage dynamique | cloudmaa-vcn-DRG |
Les tables de routage mises à jour dans la région Phoenix pour db-private-RT
et app-private-RT
sont les suivantes :
db-private-RT
:
Destination | Type de cible | Cible |
---|---|---|
0.0.0.0/0 | passerelle NAT | maa-ngw |
10.0.101.0/24 | Passerelle de routage dynamique | maacloud2-vcn-DRG |
Tous les services PHX dans Oracle Service Network | Passerelle de service | Maa-phx-sgw |
app-private-RT
:
Destination | Type de cible | Cible |
---|---|---|
0.0.0.0/0 | passerelle NAT | maa-ngw |
10.0.103.0/24 | Passerelle de routage dynamique | maacloud2-vcn-DRG |
Note :
To implement remote VCN peering for your environment, see Peering VCNs in different regions through a DRG.Voici un aperçu des étapes requises :
- Créer les connexions d'appairage distant : Créez une connexion d'appairage distant pour chaque passerelle DRG du VCN.
- Partager les informations : Les administrateurs partagent les informations de base requises.
- Établir la connexion : Connecter les deux connexions d'appairage distant
- Mettre à jour les tables de routage : Mettez à jour les tables de routage de chaque VCN pour permettre le trafic entre les réseaux appairés.
- Mettre à jour les règles de sécurité : Mettez à jour les règles de sécurité de chaque VCN pour permettre le trafic entre les réseaux appairés.