Ortobom : moderniser et consolider l'infrastructure ERP TOTVS Protheus sur Oracle Cloud
Au fur et à mesure que son activité est passée à plus de 2 000 franchises et 17 usines, le fabricant brésilien de matelas Ortobom avait besoin d'une infrastructure informatique capable d'évoluer aussi rapidement que les opérations de l'entreprise.
L'exécution de près de 20 instances de son application de planification des ressources d'entreprise (ERP) et de plusieurs instances Oracle Database sur site, l'équipe informatique d'Ortobom passait jusqu'à 40 heures par mois à gérer les sauvegardes et redimensionner les formes de calcul. L'équipe avait besoin d'une nouvelle façon de fonctionner plus efficacement, en particulier lors des pics de vente. Le Black Fridays, lorsque les systèmes sur site d'Ortobom atteignaient jusqu'à 98 % d'utilisation de l'UC, l'entreprise n'a pas pu rapidement augmenter ou réduire ses systèmes sur site si nécessaire.
Après avoir déplacé ses instances ERP Protheus vers Oracle Cloud Infrastructure (OCI), Ortobom a pu :
- Redimensionner l'environnement pour n'importe quelle charge de travail : sur OCI, Ortobom peut évoluer verticalement avant les périodes de pointe, comme le Black Friday ou d'autres événements de vente. L'entreprise est également en mesure de redimensionner l'environnement sans se soucier des systèmes atteignant les limites de capacité.
- Consolidez les instances de base de données : chaque instance Protheus sur site disposait de 11 Oracle Database avec 3 instances chacune (33 au total). Ortobom a depuis consolidé les instances Oracle Database en Oracle Exadata Database Service on Dedicated Infrastructure, fournissant ainsi un point unique de gestion de base de données.
- Réduire la complexité : le responsable informatique d'Ortobom était responsable de la maintenance des sauvegardes de base de données pour les 33 instances Protheus Oracle Database distinctes, ainsi que des instances RH, de conformité et de comptabilité. Aujourd'hui, le responsable informatique utilise simplement des services de sauvegarde natifs OCI pour automatiser et gérer les sauvegardes Exadata et consacre moins d'un tiers du temps passé précédemment à administrer la base de données et le système ERP.
- Simplifiez la récupération après sinistre : Ortobom utilise Oracle Data Guard pour répliquer Oracle Exadata Database Service on Dedicated Infrastructure de la région OCI à São Paulo vers un site de récupération après sinistre à Vinhedo.
Architecture
Ortobom a utilisé Oracle Cloud Lift Services pour consolider son application ERP TOTVS Protheus sur site et ses instances Oracle Database de ses 33 usines vers la région Oracle Cloud Infrastructure (OCI) à São Paulo.
Le déplacement a également permis au fabricant brésilien de matelas de réduire ses instances Protheus de 17 instances à 11 et de réduire le nombre d'instances Oracle Database de plus de 40 instances Oracle Database Standard Edition distinctes à 11 bases de données pluggables et trois bases de données Conteneur. En centralisant cette infrastructure, certaines usines d'Ortobom sont désormais en mesure de partager des instances Protheus et bénéficient également de meilleures performances avec les instances OCPU. Chaque usine utilise une connexion de réseau privé virtuel (VPN) qui se connecte à la passerelle de routage dynamique (DRG) attachée au réseau cloud virtuel (VCN) à São Paulo. Les utilisateurs du client Protheus accèdent à l'application Protheus via la connexion VPN. Les utilisateurs reçoivent alors un fichier de configuration qui les pointe vers l'instance Protheus correcte.
Les instances Protheus utilisent une forme flexible AMD avec quatre OCPU et 32 Go de RAM. Le logiciel Protheus contient neuf applications prenant en charge les opérations quotidiennes des usines. Chaque instance Protheus utilise une base de données Oracle Database. Une base de données pluggable est créée sur le rack Oracle Exadata Database Service on Dedicated Infrastructure à deux noeuds pour chaque instance Protheus. Une base de données Conteneur est créée pour chacune des principales activités prises en charge par Protheus, notamment la paie, la facturation et la conformité. Trois sous-réseaux sont utilisés pour créer un environnement à trois niveaux : un sous-réseau privé pour le niveau d'application Protheus, un sous-réseau privé pour le client Exadata et un troisième sous-réseau pour la sauvegarde Exadata. En outre, Ortobom utilise Oracle Enterprise Manager pour fournir des informations sur ses Oracle Database.
Pour la récupération après sinistre, Ortobom utilise Oracle Data Guard pour répliquer les bases de données Exadata de São Paulo vers Vinhedo. Les régions de São Paulo et Vinhedo sont reliées par un appairage à distance pour les communications d'une région à l'autre. En plus de Data Guard, Ortobom sauvegarde les bases de données Exadata dans Oracle Cloud Infrastructure Object Storage à l'aide de services de sauvegarde OCI natifs. Les sauvegardes sont ensuite répliquées dans les deux régions.
Le diagramme suivant illustre cette architecture de référence.
ortobom-oci-architecture-oracle.zip
Dans un déploiement futur sur OCI, Ortobom prévoit d'effectuer les opérations suivantes :
- Consolidez l'application Protheus : Protheus prévoit de standardiser l'image Protheus pour consolider les instances Protheus et réduire le nombre d'Oracle Database. Avec la possibilité d'évoluer rapidement et facilement, Protheus peut évoluer pour devenir une application à plusieurs niveaux plutôt qu'une application à une.
- Utilisez le redimensionnement automatique pendant les heures de pointe : Ortobom n'a pas besoin actuellement de redimensionner l'application Protheus. Toutefois, s'il se développe davantage, Ortobom souhaite redimensionner verticalement. Cela leur permettra de préparer Protheus avant les périodes de pointe pour gérer la capacité requise.
- Tirer parti des services de surveillance natifs OCI : à l'aide d'Oracle Cloud Observability and Management Platform, Ortobom pourra surveiller, analyser et gérer son infrastructure avec une visibilité sur l'ensemble de la pile, des analyses prédéfinies et l'automatisation.
- Utilisez le service OCI Full Stack Disaster Recovery : bien que Protheus soit facile à reconfigurer, il y a moins de frais généraux et de complexité si un plan de récupération après sinistre automatisé est en place en cas de sinistre.
L'architecture comprend les composants suivants :
- Location
Une location est une partition sécurisée et isolée qu'Oracle configure dans Oracle Cloud lorsque vous êtes inscrit à Oracle Cloud Infrastructure. Vous pouvez créer, organiser et administrer vos ressources dans Oracle Cloud dans votre location. Une location est synonyme d'entreprise ou d'organisation. Généralement, une entreprise dispose d'une location unique et reflète sa structure organisationnelle dans cette location. Une location unique est généralement associée à un seul abonnement et un seul abonnement ne comporte généralement qu'une seule location.
- Région
Une région Oracle Cloud Infrastructure est une zone géographique localisée qui contient des centres de données, appelés domaines de disponibilité. Les régions sont indépendantes des autres régions et de vastes distances peuvent les séparer (dans tous les pays ou même les continents).
- Stratégie
Une stratégie Oracle Cloud Infrastructure Identity and Access Management indique qui peut accéder à quelles ressources et comment. L'accès est accordé au niveau du groupe et du compartiment, ce qui signifie que vous pouvez écrire une stratégie qui donne à un groupe un type d'accès spécifique au sein d'un compartiment spécifique ou à la location.
- Audit
Le service Oracle Cloud Infrastructure Audit enregistre automatiquement les appels à toutes les adresses d'API Oracle Cloud Infrastructure prises en charge en tant qu'événements de journal. Actuellement, tous les services prennent en charge la journalisation par Oracle Cloud Infrastructure Audit.
- JournalisationLogging est un service entièrement géré et hautement évolutif qui permet d'accéder aux types de journal suivants à partir de vos ressources dans le cloud :
- Journaux d'audit : journaux relatifs aux événements émis par le service Audit.
- Journaux de service : journaux émis par des services individuels tels que API Gateway, Events, Functions, Load Balancing, Object Storage et les journaux de flux VCN.
- Journaux personnalisés : journaux contenant des informations de diagnostic issues d'applications personnalisées, d'autres fournisseurs de cloud ou d'un environnement sur site.
- Compartiment
Les compartiments sont des partitions logiques inter-région au sein d'une location Oracle Cloud Infrastructure. Utilisez des compartiments pour organiser vos ressources dans Oracle Cloud, contrôler l'accès aux ressources et définir des quotas d'utilisation. Pour contrôler l'accès aux ressources d'un compartiment donné, vous définissez des stratégies qui indiquent qui peut accéder aux ressources et les actions réalisables.
- Réseau cloud virtuel (VCN) et sous-réseaux
Un VCN est un réseau personnalisable défini par logiciel que vous configurez dans une région Oracle Cloud Infrastructure. Comme les réseaux de centre de données traditionnels, les réseaux cloud virtuels vous donnent un contrôle total sur l'environnement réseau. Un réseau cloud virtuel peut comporter plusieurs blocs CIDR qui ne se chevauchent pas et que vous pouvez modifier après l'avoir créé. Vous pouvez segmenter un réseau cloud virtuel en plusieurs sous-réseaux ciblant une région ou un domaine de disponibilité. Chaque sous-réseau est composé d'une plage contiguë d'adresses qui ne chevauchent pas celles des autres sous-réseaux du réseau cloud virtuel. Vous pouvez modifier la taille d'un sous-réseau après sa création. Un sous-réseau peut être public ou privé.
- Liste de sécurité
Pour chaque sous-réseau, vous pouvez créer des règles de sécurité qui indiquent la source, la destination et le type de trafic qui doivent être autorisés vers et depuis le sous-réseau.
- Table de routage
Les tables de routage virtuel contiennent des règles pour acheminer le trafic des sous-réseaux vers des destinations en dehors d'un VCN, généralement via des passerelles.
- VPN site à site
Le VPN site à site fournit une connectivité VPN IPSec entre votre réseau sur site et les réseaux cloud virtuels dans Oracle Cloud Infrastructure. La suite de protocoles IPSec chiffre le trafic IP avant le transfert des paquets de la source vers la destination et décrypte le trafic à son arrivée.
- Passerelle de routage dynamique (DRG)
Le DRG est un routeur virtuel qui fournit un chemin pour le trafic réseau privé entre les réseaux cloud virtuels de la même région, entre un VCN et un réseau en dehors de la région, tel qu'un VCN dans une autre région Oracle Cloud Infrastructure, un réseau sur site ou un réseau dans un autre fournisseur cloud.
- Passerelle de service
La passerelle de service fournit l'accès d'un VCN à d'autres services, tels qu'Oracle Cloud Infrastructure Object Storage. Le trafic du VCN vers le service Oracle se déplace sur la structure réseau Oracle et ne traverse jamais Internet.
- Calcul
Le service Oracle Cloud Infrastructure Compute vous permet de provisionner et de gérer des hôtes de calcul dans le cloud. Vous pouvez lancer des instances de calcul avec des formes qui répondent à vos besoins en ressources en matière de CPU, de mémoire, de bande passante réseau et de stockage. Après avoir créé une instance de calcul, vous pouvez y accéder en toute sécurité, la redémarrer, associer et détacher des volumes, et y mettre fin lorsque vous n'en avez plus besoin.
- Stockage d'objet
Object Storage offre un accès rapide à de grandes quantités de données structurées et non structurées de tout type de contenu, y compris des sauvegardes de base de données, des données analytiques et du contenu enrichi tel que des images et des vidéos. Vous pouvez stocker les données, puis les extraire directement à partir d'Internet ou de la plate-forme cloud, et ce, en toute sécurité. Vous pouvez adapter le stockage de manière transparente sans subir de dégradation des performances ni de la fiabilité du service. Utilisez le stockage standard pour le stockage "à chaud" auquel vous devez accéder rapidement, immédiatement et fréquemment. Utilisez le stockage d'archive pour un stockage "froid" que vous conservez pendant de longues périodes et que vous accédez rarement ou rarement.
- Exadata Database Service
Oracle Exadata Database Service vous permet de tirer parti de la puissance d'Exadata dans le cloud. Vous pouvez provisionner des systèmes X8M et X9M flexibles qui vous permettent d'ajouter des serveurs de stockage et des serveurs de calcul de base de données aux systèmes en fonction de l'évolution de vos besoins. Les systèmes X8M et X9M offrent des fonctions de réseau RoCE (RDMA over Converged Ethernet) pour assurer une bande passante élevée et une faible latence, des modules de mémoire persistante (PMEM) et le logiciel Exadata intelligent. Vous pouvez provisionner les systèmes X8M et X9M à l'aide d'une forme équivalente à un système X8 et X9M en quart de rack, puis ajouter des serveurs de base de données et de stockage à tout moment après le provisionnement.
Oracle Exadata Database Service on Dedicated Infrastructure fournit Oracle Exadata Database Machine en tant que service dans un centre de données Oracle Cloud Infrastructure (OCI). L'instance Oracle Exadata Database Service on Dedicated Infrastructure est un cluster de machines virtuelles qui réside dans les racks Exadata d'une région OCI.
Oracle Exadata Database Service on Cloud@Customer fournit Oracle Exadata Database Service qui est hébergé dans votre centre de données.
Présentation des fonctionnalités intégrées et déployées
Vous souhaitez montrer ce que vous avez créé sur Oracle Cloud Infrastructure ? Vous souhaitez partager vos enseignements, vos meilleures pratiques et vos architectures de référence avec notre communauté mondiale d'architectes cloud ? Laissez-vous guider.
- Télécharger le modèle (PPTX)
Illustrez votre propre architecture de référence en glissant-déposant les icônes dans l'exemple d'image filaire.
- Regarder le tutoriel sur l'architecture
Obtenez des instructions détaillées sur la création d'une architecture de référence.
- Soumettre votre diagramme
Envoyez-nous un courriel avec votre diagramme. Nos architectes cloud passeront en revue votre diagramme et vous contacteront pour discuter de votre architecture.
En savoir plus
Découvrez les fonctionnalités de cette architecture et les architectures associées.