アンカーデザイン

Oracle AI Database@Azureのネットワーク・アンカー設計について学習します。

Oracle AI Database@Azureでは、アンカーはサブスクリプション、リソース・グループ、ネットワーキング設定などのAzureリソースを論理的にカプセル化します。Anchorsは、AzureリソースをOracle Cloud Infrastructure(OCI)リソースにバインドする柔軟性を提供し、OCIとAzure全体で一貫した請求、可視性、可観測性を備えたマルチクラウド導入をサポートします。

次の2種類のアンカーを使用できます。

リソース・アンカー

リソース・アンカーは、AzureとOCIの間のブリッジで、リソースを論理的にグループ化し、環境間で一貫してマップします。これは、Azureリソース・グループをOCIコンパートメントにリンクすることで機能し、Oracle AI Database@Azureのデータベース・サービスのアクセス、組織およびポリシーを管理するための一元的な場所を提供します。

リソース・アンカーはグローバル構造体です。作成後、すべてのリージョンにレプリケートされます。リソース・アンカーは、専用のOCIコンパートメントを作成し、対応するAzureリソース・グループとの1対1のマッピングを確保します。OCIコンパートメントは、次の命名規則で作成されます。

resourceGroupName_resourceAnchorName_uniqueDateTimeStampID

OCIコンパートメントは、グローバルOCIDsを使用するグローバル構成でもあり、特定のリージョンには関連付けられません。

リソース アンカーは、Azureサブスクリプション、リソース グループ、および関連する Azureアクティブ ディレクトリ グループの属性を保持します。

リソース・アンカーの重要な機能には、次のものがあります。

  • AzureとOCIの間のリソース組織の定義
  • AzureのOCIリソースの可視性を提供します。
  • アクセス制御のために、OCIユーザー・グループとのAzure ADグループのフェデレーションを有効にします。

ネットワーク・アンカー

ネットワーク・アンカーは、AzureとOCIネットワーキングの間のブリッジとして機能します。It connects Azure networking resources, such as virtual networks (VNets), subnets, and DNS with OCI virtual cloud networks (VCNs), subnets and DNS to ensure seamless communication and consistent setup across both cloud service providers. ネットワーク・アンカーは、Oracle AI Database@Azureのデータベース・サービスの前提条件です。

ネットワーク・アンカーはリージョン構成で、特定のAzureリージョンおよび可用性ゾーンに関連付けられています。Azure VNets、委任サブネットおよびDNS構成と、OCI VCNs、サブネットおよびDNS管理の対応する構成のマッピングを定義します。これらのリソースの管理を完全に制御し、ネットワーキングおよびセキュリティ要件に確実に一致させます。

ネットワークアンカーは、基本的な接続だけでなく、次の重要な機能を提供します。

  • データベース・サービス・プロビジョニングからネットワーク構成を分離します。
  • AzureのサービスをOCIから、またはその逆で解決できるように、双方向のDNS解決をサポートします。
  • メトリックとログを Azureに転送して可観測性を実現します。