Oracle Cloud Infrastructureの用語について

Oracle Cloud Infrastructureでのデプロイメントを計画する前に、Oracle Cloud Infrastructureの用語を理解しておいてください。

TERM 定義

可用性ドメインおよびリージョン

Oracle Cloud Infrastructureは、リージョンおよび可用性ドメインで物理的にホストされます。リージョンはローカライズされた地理的領域であり、可用性ドメインはリージョン内にある1つ以上のデータ・センターです。1つのリージョンは、複数の可用性ドメインで構成されます。Oracle Cloud Infrastructureリソースは、仮想クラウド・ネットワークなどのリージョン固有であるか、コンピュート・インスタンスなどの可用性ドメイン固有です。

可用性ドメインは相互に分離され、フォルト・トレラントであり、同時に失敗する可能性は低く、別の可用性ドメインの障害の影響を受ける可能性はほとんどありません。クラウド・サービスを構成する場合は、複数の可用性ドメインを使用して、高可用性を確保し、リソース障害から保護します。一部のリソースは、インスタンスやそれにアタッチされたストレージ・ボリュームなど、同じ可用性ドメインに作成する必要があることに注意してください。

データベース・システム

データベース・サービスを使用すると、Oracleデータベース・システムをすばやく起動し、そのシステムに1つ以上のデータベースを作成できます。Oracle Databaseで使用可能な機能および操作への完全なアクセス権はありますが、Oracleはインフラストラクチャを所有および管理します。

動的ルーティング・ゲートウェイ(DRG)

仮想クラウド・ネットワーク(VCN)とデータ・センターのネットワーク間のプライベート・トラフィックのパスを提供する、ソフトウェア定義のルーター。これをInternet Protocol Security (IPSec)仮想プライベート・ネットワーク(VPN)接続およびオンプレミス・ルーターとともに使用して、サイト間VPNを作成できます。

フォルト・ドメイン

フォルト・ドメインは、可用性ドメイン内のハードウェアおよびインフラストラクチャのグループです。フォルト・ドメインを使用すると、単一の可用性ドメイン内の同じ物理ハードウェア上に存在しないようにインスタンスを分散できます。その結果、あるフォルト・ドメインに影響するハードウェア障害やハードウェア・メンテナンスは、他のフォルト・ドメインのインスタンスには影響しません。

ファイル・ストレージ・サービス(FSS)

Oracle Cloud Infrastructure File Storageサービスを使用して、JD Edwards EnterpriseOne共有アプリケーション層ファイル・システムの共有ディスク・リソースを提供します。このサービスは、ファイルロック機能のためにNetwork File Systemバージョン3.0 (NFSv3)プロトコルとNetwork Lock Manager (NLM)プロトコルをサポートしています。

インターネット・ゲートウェイ

仮想クラウド・ネットワーク(VCN)からインターネットへのネットワーク・トラフィックのパスを提供するソフトウェア定義ルーター。

ロード・バランサ

ロード・バランサにより、リソース使用率が向上し、スケーリングが容易になり、高可用性が確保されます。

Oracle Cloud Infrastructure Load Balancingは、あるエントリ・ポイントからVCNからアクセス可能な複数のサーバーへの自動トラフィック分散を提供します。このサービスは、ロード・バランサにパブリックまたはプライベートIPアドレスとプロビジョニングされた帯域幅を提供します。

ネットワーク・アドレス変換(NAT)ゲートウェイ

NATゲートウェイは、クラウド・リソース(パブリックIPアドレスなし)を受信インターネット接続に公開せずにインターネットにアクセスできるようにします。プライベート・サブネット内のインスタンスには、パブリックIPアドレスはありません。NATゲートウェイでは、インスタンスはインターネットへの接続を開始してレスポンスを受信できますが、インターネットから開始されたインバウンド接続を受信することはできません。NATゲートウェイは可用性が高く、TCP、UDPおよびICMP pingトラフィックをサポートします。

Oracle Cloud Infrastructureコンピュート・インスタンス

Oracle Cloud Infrastructureコンピュート・インスタンスは、クラウドで実行されているコンピュート・ホストです。Oracle Cloud Infrastructureは、ベア・メタル・インスタンスと仮想マシン・インスタンスの両方を提供します。ベア・メタル・コンピュート・インスタンスは、最高のパフォーマンスと強力な分離を実現する専用の物理サーバー・アクセスを提供します。仮想マシン(VM)は、物理的なベア・メタル・ハードウェア上で実行される独立したコンピューティング環境です。仮想化により、相互に分離された複数のVMを実行できます。

Oracle Cloud Infrastructure FastConnect

Oracle Cloud Infrastructure FastConnectでは、データ・センターとOracle Cloud Infrastructure間に専用のプライベート接続を簡単に作成できます。Oracle Cloud Infrastructure FastConnectは、インターネットベースの接続よりも高帯域幅のオプションを提供し、信頼性と一貫性に優れたネットワーキング体験を提供します。

セキュリティ・リスト

サブネットに関連付けられ、サブネットで起動されるすべてのインスタンスに適用されるステートフル・ファイアウォール・ルールの共通セット。セキュリティ・リストには、サブネット・レベルでトラフィックをフィルタリングするイングレス・ルールとエグレス・ルールが含まれ、データ転送を許可する通信ポートに関する情報が含まれます。

SERVICE GATEWAY

サービス・ゲートウェイを使用すると、仮想クラウド・ネットワーク(VCN)内のリソースは、インターネット・ゲートウェイやNATを使用せずに、オブジェクト・ストレージなどのパブリックOracle Cloud Infrastructureサービスにアクセスできます。サポートされているパブリック・サービスのいずれかを宛先とするVCNからのトラフィックは、ルーティングにインスタンスのプライベートIPアドレスを使用し、Oracle Cloud Infrastructureネットワーク・ファブリックを経由し、インターネットを通過しません。

サブネット

リソースグループを論理的に分離するVCNのIPアドレス範囲のセクション。サブネットを作成するには、VCNのアドレス範囲を分割します。Oracle Cloud Infrastructureでサブネットを作成する場合、サブネットに連続するIPv4 Classless Inter - Domain Routing (CIDR)ブロックを指定します。サブネットのCIDRブロックは、VCNのCIDRブロック内にある必要があります。

サブネットは、可用性ドメインにまたがることはできません。サブネットを1つの可用性ドメインに割り当てます。サブネット内のインスタンスを起動すると、インスタンスのプライベートIPアドレスはサブネットのCIDRブロックから導出されます。

サブネットの作成時に、アクセス・タイプをプライベートにするかパブリックにするかを指定できます。デフォルトでは、サブネットはパブリック・アクセス権付きで作成されます。つまり、サブネット内のインスタンスにパブリックIPアドレスを割り当てることができます。ただし、プライベート・アクセス権を持つサブネットで起動されたインスタンスは、パブリックIPアドレスを持つことができないため、これらのインスタンスはインターネットにアクセスできません。

仮想クラウド・ネットワーク(VCN)

仮想クラウド・ネットワークは、インスタンスが実行される従来のネットワーク(サブネット、ルート表およびゲートウェイを含む)の仮想バージョンです。VCNは単一のリージョンに存在しますが、複数の可用性ドメインにまたがることができます。異なる可用性ドメインにVCNのサブネットを定義できますが、サブネット自体は単一の可用性ドメインに属している必要があります。インスタンスを起動する前に、少なくとも1つのVCNを設定する必要があります。パブリック・トラフィックを処理するオプションのインターネット・ゲートウェイ、およびオンプレミス・ネットワークを安全に拡張するオプションのIPSec VPN接続を使用して、VCNを構成できます。

VCNを作成する場合、選択した連続したIPv4 CIDRブロックを割り当てます。IPアドレス範囲が重複する複数のVCNを作成できます。ただし、IPSec VPN接続を介してVCNをオンプレミス・ネットワークに接続する場合は、IPアドレス範囲が重複しないようにしてください。