Distribuisci Oracle Database@Google Cloud

Oracle Database@Google Cloud è il servizio Oracle Database su OCI gestito da Oracle, in esecuzione all'interno dei data center di Google Cloud.

Oracle Database@Google Cloud porta in Google Cloud le tecnologie Oracle, come Oracle Exadata Database Service, Oracle Autonomous Database, Oracle Real Application Clusters (Oracle RAC), Oracle Database Autonomous Recovery Service e Oracle Data Guard. La soluzione si integra nella rete di Google Cloud e nell'accesso a Google Cloud Virtual Private Cloud (VPC).

Puoi gestire il servizio sulla console di Google Cloud o utilizzando gli strumenti di automazione di Google Cloud. Oracle Database@Google Cloud è costituito da un Oracle Autonomous Database completamente gestito e da un Oracle Exadata Database Service co-gestito. Entrambi i servizi sono integrati in modo nativo in Google Cloud, che offre un ambiente operativo semplice, sicuro e a bassa latenza. Google Cloud IAM e Admin forniscono la gestione federata delle identità e degli accessi per Oracle Exadata Database Service. Puoi implementarlo in più aree per garantire la continuità del business e la resilienza del cloud.

Questa architettura di riferimento mostra come distribuire questo servizio in un'area di Google Cloud.

Nota

Prima di tentare di distribuire questa architettura, è necessario effettuare la sottoscrizione a Oracle Exadata Database Service e/o Oracle Database Autonomous Recovery Service da Google Cloud Marketplace.

Architettura

Questa architettura mostra una topologia dettagliata per Oracle Database@Google Cloud:



google-detail-arch-oracle.zip

L'architettura visualizza le risorse delle applicazioni all'interno di un VPC di un progetto Google Cloud, che si trova in una singola zona di un'area Google Cloud. Una subnet dell'applicazione nel VPC si connette a Oracle Database@Google Cloud utilizzando la rete ODB nel sito figlio OCI, situato nella stessa area Google Cloud. La subnet client di Oracle Autonomous Database Serverless, la subnet client di Oracle Exadata Database Service on Dedicated Infrastructure e le subnet di backup di Oracle Database Autonomous Recovery Service sono definite nella rete ODB. La VCN si estende nell'area OCI per abilitare le connessioni ad altre risorse all'interno di OCI. L'area OCI ospita i seguenti servizi OCI: OCI Vault, OCI Object Storage e il piano di controllo.

Questa architettura supporta i componenti elencati di seguito.

  • Area Google Cloud

    Una regione di Google Cloud è un'area geografica che contiene data center e infrastruttura per l'hosting delle risorse. Le regioni sono costituite da zone isolate l'una dall'altra all'interno della regione.

  • Cloud privato virtuale Google

    Google Virtual Private Cloud (VPC) fornisce funzionalità di networking alle istanze di virtual machine (VM) di Compute Engine, ai container GKE (Google Kubernetes Engine), ai servizi di database e ai carichi di lavoro serverless. VPC offre un networking globale, scalabile e flessibile per il tuo servizio basato su cloud.

  • Zona Google Cloud

    Una zona in Google Cloud è un'area di distribuzione per le risorse all'interno di un'area geografica. Le zone vengono isolate l'una dall'altra all'interno di un'area e vengono trattate come un singolo dominio di errore.

  • Progetto Google Cloud

    È necessario un progetto Google Cloud per utilizzare le API di Google Workspace e creare componenti aggiuntivi o app di Google Workspace. Un progetto cloud costituisce la base per la creazione, l'abilitazione e l'utilizzo di tutti i servizi Google Cloud, inclusa la gestione delle API, l'abilitazione della fatturazione, l'aggiunta e la rimozione di collaboratori e la gestione delle autorizzazioni.

  • Rete ODB

    La rete ODB crea un costrutto di metadati attorno a Google Virtual Private Cloud (VPC), che funge da base per il provisioning di tutti i database. La rete ODB consente il supporto per VPC condiviso astraendo e centralizzando la configurazione di rete, ad esempio subnet, intervalli CIDR e instradamento. Ciò consente agli amministratori di rete di gestire la connettività indipendentemente dai flussi di lavoro di distribuzione del database.

  • Area OCI

    Un'area geografica OCI è un'area geografica localizzata che contiene uno o più data center, che ospitano domini di disponibilità. Le regioni sono indipendenti da altre regioni e vaste distanze possono separarle (tra paesi o addirittura continenti).

  • Rete e subnet cloud virtuale OCI

    Una rete cloud virtuale (VCN, virtual cloud network) è una rete personalizzabile e definita dal software impostata in un'area OCI. Come le reti di data center tradizionali, le reti VCN ti danno il controllo sul tuo ambiente di rete. Una VCN può avere più blocchi CIDR (Classless Inter-Domain Routing) non sovrapposti che è possibile modificare dopo aver creato la VCN. È possibile segmentare una VCN in subnet, che possono essere definite in un'area o in un dominio di disponibilità. Ogni subnet è costituita da un intervallo contiguo di indirizzi che non si sovrappongono alle altre subnet nella VCN. È possibile modificare le dimensioni di una sottorete dopo la creazione. Una subnet può essere pubblica o privata.

  • Oracle Autonomous Database Serverless

    Oracle Autonomous Database Serverless è un Oracle Autonomous Database. Hai un database completamente elastico in cui Oracle gestisce in modo autonomo tutti gli aspetti del ciclo di vita del database, dal posizionamento del database al backup e agli aggiornamenti.

  • Oracle Exadata Database Service on Dedicated Infrastructure

    Oracle Exadata Database Service on Dedicated Infrastructure ti consente di sfruttare la potenza di Exadata nel cloud. Oracle Exadata Database Service offre funzionalità di Oracle Database comprovate su un'infrastruttura Oracle Exadata appositamente progettata e ottimizzata nel cloud pubblico. L'automazione cloud integrata, la scalabilità elastica delle risorse, la sicurezza e le prestazioni rapide per tutti i carichi di lavoro di Oracle Database ti aiutano a semplificare la gestione e a ridurre i costi.

  • Memorizzazione degli oggetti OCI

    Lo storage degli oggetti OCI fornisce l'accesso a grandi quantità di dati strutturati e non strutturati di qualsiasi tipo di contenuto, inclusi backup del database, dati analitici e contenuti avanzati come immagini e video. Puoi memorizzare in tutta sicurezza i dati direttamente dalle applicazioni o dall'interno della piattaforma cloud. È possibile ridimensionare lo storage senza subire alcun deterioramento a livello di prestazioni o affidabilità del servizio.

  • OCI Vault

    Oracle Cloud Infrastructure Vault ti consente di creare e gestire centralmente le chiavi di cifratura che proteggono i tuoi dati e le credenziali segrete che utilizzi per proteggere l'accesso alle tue risorse nel cloud. La gestione delle chiavi predefinita è costituita da chiavi gestite da Oracle. È inoltre possibile utilizzare chiavi gestite dal cliente che utilizzano OCI Vault. OCI Vault offre un ricco set di API REST per la gestione di vault e chiavi.

Suggerimenti

Utilizza i seguenti suggerimenti come punto di partenza per implementare carichi di lavoro multicloud. I tuoi requisiti potrebbero essere diversi dall'architettura descritta qui.
  • Alta disponibilità

    Oracle Autonomous Database e Oracle Exadata Database Service offrono alta disponibilità attraverso diverse funzioni integrate che garantiscono tempi di inattività e protezione dei dati minimi. Utilizza Oracle Real Application Cluster (RAC) per il clustering attivo-attivo, consentendo l'esecuzione di istanze di database su più nodi, garantendo la disponibilità continua anche in caso di errore di un nodo. Inoltre, offre Oracle Automatic Storage Management (ASM) con ridondanza, tolleranza agli errori e opzioni di ripristino rapido, rendendola una piattaforma solida per carichi di lavoro mission-critical.

  • Backup

    Oracle Autonomous Database in Oracle Database@Google Cloud viene eseguito automaticamente il backup su OCI Object Storage nell'area OCI. I processi di backup e ripristino vengono avviati tramite Oracle Autonomous Database. Autonomous Database può anche avere backup avviati dal cliente tramite il servizio Autonomous Database. Tutto il recupero viene eseguito tramite Autonomous Database tramite la console, la riga di comando o le interfacce API.

    Oracle Exadata Database Service può scegliere di utilizzare Oracle Database Zero Data Loss Autonomous Recovery Service o OCI Object Storage per i backup automatici del database. Autonomous Recovery Service riduce drasticamente le finestre di backup configurando backup automatici ottimizzati per il database e implementa una strategia di backup incrementale per sempre. Riduce i tempi di ripristino utilizzando backup completi virtuali per il ripristino immediato invece di dover applicare più giorni di backup incrementali in un ripristino tradizionale.

  • Sicurezza

    Oracle Data Safe è uno strumento cloud nativo OCI che ti consente di ottenere la privacy dei dati e la compliance dei dati per i database Oracle. Oracle Data Safe consente alle organizzazioni di comprendere la riservatezza dei dati, valutare i rischi dei dati, mascherare i dati riservati, implementare e monitorare i controlli di sicurezza, valutare la sicurezza degli utenti, monitorare l'attività degli utenti e gestire Oracle Database 23ai SQL Firewall in un'unica console unificata. Queste funzionalità consentono di gestire i requisiti quotidiani di sicurezza e conformità dei database Oracle.

Considerazioni

Durante la distribuzione di questa architettura, tenere presenti le informazioni riportate di seguito.

  • Tenancy

    La tenancy deve supportare i domini di Identity OCI. Puoi creare una tenancy OCI durante la registrazione.

  • Connettività di rete

    Pianifica in anticipo la connettività di rete per definire lo spazio degli indirizzi di rete (CIDR) e le topologie. Creare la rete ODB nello stesso progetto Google Cloud del VPC a cui ci si connetterà. I blocchi CIDR per qualsiasi VPC Google Cloud e VCN OCI non devono sovrapporsi.

  • Configurazione

    Le subnet del database devono essere configurate con intervalli CIDR (IP classless inter-domain routing) non sovrapposti. Facoltativamente, le applicazioni client possono essere configurate in modo da utilizzare la continuità delle applicazioni trasparenti (TAP) di Oracle per ottimizzare la disponibilità durante le interruzioni pianificate e non pianificate.

  • Controllo amministrativo per il provisioning

    Poiché Autonomous Database è un servizio PaaS, non esiste alcun controllo amministrativo sulla zona di cui verrà eseguito il provisioning di Autonomous Database.

  • Backup di Autonomous Database

    Oracle Autonomous Database esegue automaticamente il backup dei dati in caso di necessità di ripristino da un disastro. Autonomous Database può anche avere backup avviati dal cliente tramite il servizio Autonomous Database. Tutto il ripristino viene eseguito tramite Autonomous Database tramite la console o le interfacce API.

  • Implementazione

    Quando pianifichi di implementare questa soluzione, assicurati di disporre di limiti adeguati per Oracle Exadata Database Service e OCI Service prima del provisioning. Per ulteriori informazioni, vedere Limiti del servizio OCI e Richiesta di un aumento del limite del servizio.

conferme

  • Autori: Julien Silverston, Jalal Aslam, Rajib Sadhu, Tammy Bednar

  • Contributori: Wei Han, Tony Politano, Thomas Van Buggenhout, Michael Barras, Nico Cheong, Edwin Spear, Trisha Pan