Oracle Exadata Database Service on Exascale Infrastructureリソースのタグ付け

タグ付けはOracle Cloud Infrastructure (OCI)向けの強力な基盤サービスであり、タグに基づいて一連のリソースに対する検索、アクセス制御および一括アクションを実行できます。

タグ付けの重要性

Oracle Cloud Infrastructure (OCI)タグ付けシステムを使用すると、組織のスキームに従いリソースにタグ付けできます。これにより、リソースのグループ化、コストの管理および使用状況に関するインサイトの取得が可能です。また、タグは、セキュリティおよび最大可用性アーキテクチャ(MAA)に関するガバナンス・モデルを構築するのに役立ちます。組織がクラウド環境を拡大するにつれて、デプロイメント・アーキテクチャ、セキュリティのベスト・プラクティス、MAA、アプリケーション層などをトラッキングすることが困難になる場合があります。メタデータ・タグを使用してワークロード属性を識別すると、コスト超過なしでテナンシのセキュリティと可用性を最新状態に維持できます。

顧客がOCIリソースを安全かつコスト効率よく管理できるようにするために、Oracleでは、リソースのタグ付けのベスト・プラクティスに沿った一連の事前定義済タグを提供しています。これらのタグは、oracleStandardネームスペースとOracleApplicationNameネームスペースの2つのネームスペースにグループ化されます。タグ・ネームスペースは、タグ・キーのコンテナと見なすことができます。

組織に複数のクラウド・リソース(Exadataインフラストラクチャ、VMクラスタの、DBホーム、Oracle Database、VMクラスタ・ネットワーク)がテナンシ内の複数のコンパートメントにあるシナリオを考えてみましょう。これらのクラウド・リソースを特定の目的で追跡したり、レポートしたり、一括アクションを実行するとします。その場合、環境、クリティカル度、ターゲット・ユーザー、アプリケーションなどの様々な基準に基づいてこれらのリソースをグループ化するシステムが必要です。これを実現するには、これらのリソースに適切なタグを適用します。

たとえば、開発スタック内のすべてのリソースにOracle-Standard.Environment=Devでタグ付けしたり、「ビジネスクリティカルなアプリケーション・スタック」にOracle-Standard.Criticality=HighまたはExtremeを設定できます。様々な理由でサービスが中断した場合、アプリケーションまたはビジネス機能に関連付けられているすべてのOCIリソースを迅速に識別したり、クリティカルな負荷とクリティカルでないワークロードを分離することができます。

タグ付けは、タグによって識別されたワークロード属性に基づいて最適化された構成をデプロイする場合にも役立ちます。たとえば、PeopleSoftアプリケーションのデータベース・デプロイメントには特定の構成が必要です。Oracleデータベースのデプロイ時にApplicationNameタグおよびAppMajorVersionタグを設定することで、データベースを構成して、特定のアプリケーション(この場合はPeopleSoft)にすぐに対応できるように準備できます。

さらに、クラウド・アドバイザOCIサービスと統合することで、クラウド・サービスが企業のガイドラインにどの程度準拠しているかを直接かつ深く知ることができ、経営陣がビジョンを持ってガバナンスを行うことができるようになります。詳細は、クラウド・アドバイザの概要を参照してください。

タグの追加

リソースには、Oracle Cloud Infrastructure (OCI)コンソール、コマンドライン・インタフェースまたはSDKを使用してタグ付けできます。

Oracle Exadata Database Service on Exascale Infrastructureデプロイメントでタグ付けできるクラウド・リソースは多人数あります。Exadataインフラストラクチャ、VMクラスタ、DBホーム、Oracle Database、Autonomous Exadata VMクラスタ、Autonomous Container Database、Autonomous DatabaseおよびVMクラスタ・ネットワークはその一部です。タグは、リソースの作成時に適用するか、後で変更できます。たとえば、ACDのプロビジョニング中にAutonomous Container Database (ACD)にタグを適用したり、「詳細」ページから後で追加できます。

タグの使用の詳細は、タグ付けの仕組みを参照してください。タグ付けはOracle Cloud Infrastructure認可システムと統合されています。IAMポリシー・コントロールを使用して、タグ操作の委任または制限を有効にできます。定義済タグおよびフリーフォーム・タグの操作に必要な権限について学習するには、認証と認可を参照してください。

ヒント:

Oracle Autonomous Databaseでのタグの実装を示すチュートリアルを試してみる場合は、Oracle LiveLabsのフリート管理者専用Oracle Autonomous Databaseワークショップのラボ14: Oracle標準タグを参照してください。

テナンシには、ほとんどのリソースに適用できる標準定義タグのライブラリが付属しており、これは「ネームスペース」フィールド・リストから使用できます。これらのタグは現在、ガバナンス管理者がデプロイできるタグ・ネームスペースのセットとして使用可能です。OCIのベスト・プラクティスでは、標準タグを適用できるすべてのリソースにこれらのタグを適用することをお薦めします。OCIサービス自動化では、レポートとガバナンスの他に、標準のタグ値に基づいてワークロード固有の最適化を提供できます。「キー」フィールドに独自のキー名、および「値」フィールドに独自の値を持つフリーフォーム・タグを作成することもできます。設定を指定したら、「タグの追加」をクリックしてタグを追加します

図4-1 タグ付けの例

Oracle-ApplicationNameタグ・ネームスペースに適切なアプリケーション・タグ・キーを設定します。このアクションについては、画像の前のテキストで説明します。

Oracle標準タグ

テナンシ・ガバナンス管理者は、標準の定義済タグをテナンシ・レベルでデプロイできます。また、管理者は、特定のタグを必須にマークすることで、そのコンパートメントのリソースにタグを強制できます。次に、OracleStandardというネームスペースに定義されている標準タグを示します。標準タグのインポートの詳細は、タグ・ネームスペースの管理の項の標準タグをインポートするにはを参照してください。

表4-1 Oracle標準定義タグ

タグ・キー タグ値のオプション 説明

OracleStandard.Criticality

  • 非常に高度
  • 高い
  • 中
  • 低

企業のアプリケーション分類基準に沿ったリソースの階層化を可能にします。カスタマ・ガバナンスでは、このタグをレポートに使用し、リソースが属する層のガイドラインに従ってリソースが構成されるようにできます。

たとえば、OracleStandard.Criticalityが最大または高に設定されているデータベース・リソースには、可用性が最も高いSLAが必要であり、Autonomous Data Guardで構成する必要がある場合があります。

OracleStandard.Environment

  • 開発
  • テスト
  • 本番
  • 本番前
  • ステージング
  • トライアル
  • サンドボックス
  • ユーザー・テスト

リソース・ライフサイクルを示します。データベースの場合、統合密度の決定、コンテナ間のデータベース分散、メンテナンス・プランの設定、クローンの管理に役立ちます。

OracleStandard.Sensitivity

  • 公開
  • 内部
  • 機密
  • 高機密
  • 非常に高機密

アプリケーションまたはデータベース分類タグ。OracleStandard.Sensitivityを高機密に設定すると、アクセス制御リストまたは特定のネットワーク・セキュリティ・グループ(NSG)の強制がアクセスを制限するために必須であることを示すことができます。

OracleStandard.Regulation

値については、コンプライアンス規則のリストを参照してください。

リソースが準拠する必要がある1つ以上のコンプライアンス規則を示します。

タグ管理者は、OCIの「ガバナンスと管理」コンソールからリストに値を追加できます。詳細は、事前定義済の値の使用を参照してください。

OracleStandard.TargetUsers

  • 公開
  • 顧客
  • パートナー
  • 会社
  • 部署
  • 部門
  • ワークグループ

リソースのエンド・ユーザーを示します。ターゲット・ユーザーを決定し、ガバナンス・チームがユーザー・タイプまたはアプリケーション・タイプに基づいて企業標準を設定できるようにする、別の形式のリソース分類。

OracleStandard.EndUserCount

  • 1
  • 10
  • 100
  • 1000
  • 10000
  • 100000
  • 1000000
  • 10000000

エンド・ユーザーの概数。このタグは、可用性またはセキュリティ・イベント中に影響を受けるユーザー数または影響を受けるユーザーの範囲を特定するのに役立ちます。また、これは、多数のクラウド・リソースに影響する重大な停止が発生した場合にリカバリ作業に優先順位を付けるのにも役立ちます。

OracleStandard.OwnerEmail

フリーフォーム・タグ。例: john.smith@example.comまたはapp_support_grp@example.com

リソース所有者の電子メール・アドレスを示します。

OracleStandard.Org

  • HR
  • 財務
  • マーケティング
  • 販売
  • リーガル
  • 研究開発
  • カスタマ・サポート
  • 内部サポート
  • 製造

リソースを所有または使用する顧客の事業部門または部門を識別します。これは、コスト集計レポートおよびビジネス・ユニットの使用状況の決定に役立ちます。タグ管理者は、OCIの「ガバナンスと管理」コンソールから関連する値をリストに追加できます。詳細は、事前定義済の値の使用を参照してください。

OracleStandard.CostCenter

  • 12345
  • WebMarketing

コスト・センターの自由形式フィールド。

OracleStandard.RecoveryTimeObjectiveMinutes

0-10080

時間(分)。リソースが障害からのリカバリに必要な最大時間を示します。

OracleStandard.RecoveryPointObjectiveMinutes

0-1440

時間(分)。データベースやストレージ・デバイスなどのデータ・ストア・リソースの最大データ損失許容範囲。