Oracle Database@Azureのネットワーク・トポロジについて学習
組織のニーズに最適なネットワーク・トポロジ・オプションを選択するための様々なネットワーク・トポロジ・オプションについて学習します。
トポロジには次のコンポーネントが含まれます。
- リージョン
OCIリージョンとは、可用性ドメインをホストする1つ以上のデータ・センターを含む、ローカライズされた地理的領域のことです。リージョンは他のリージョンから独立しており、長距離の場合は複数の国または大陸にまたがる領域を分離できます。
- 仮想クラウド・ネットワーク(VCN)およびサブネット
VCNは、OCIリージョンで設定した、カスタマイズ可能なソフトウェア定義ネットワークです。従来のデータ・センター・ネットワークと同様に、VCNsではネットワーク環境を制御できます。VCNには、VCNの作成後に変更できる重複しない複数のクラスレス・ドメイン間ルーティング(CIDR)ブロックを複数含むことができます。VCNをサブネットにセグメント化して、そのスコープをリージョンまたは可用性ドメインに設定できます。各サブネットは、VCN内の他のサブネットと重複しない連続した範囲のアドレスで構成されます。サブネットのサイズは、作成後に変更できます。サブネットはパブリックにもプライベートにもできます。
- セキュリティ・リスト
サブネットごとに、サブネット内外で許可されるトラフィックのソース、宛先およびタイプを指定するセキュリティ・ルールを作成できます。
- Azure仮想ネットワーク(VNet)
Azure Virtual Network(VNet)は、Azureのプライベート・ネットワークの基本的なビルディング・ブロックです。VNetを使用すると、Azure仮想マシン(VM)などの多くのタイプのAzureリソースで、相互、インターネットおよびオンプレミス・ネットワークと安全に通信できます。
- Azure委任サブネット
委任サブネットを使用すると、マネージド・サービス(特にPlatform-as-a-Service (PaaS)サービスをリソースとして仮想ネットワークに直接挿入できます。仮想ネットワーク内の外部PaaSサービスの完全な統合管理が可能です。
- VNIC
OCIデータ・センター内のサーバーには、物理ネットワーク・インタフェース・カード(NIC)が含まれます。これらのサーバーのいずれかのインスタンスを作成する場合は、インスタンスは物理NICに関連付けられているネットワーキング・サービス仮想NICを使用して通信します。仮想ネットワーク・インタフェース・カード(VNIC)により、インスタンスはVCNに接続でき、そのインスタンスがVCNの内外のエンドポイントに接続する方法も決まります。各VNICは、VCNのサブネット内に存在します。
- Azure仮想WAN
Azure Virtual WAN (VWAN)は、多数のネットワーク、セキュリティ、およびルーティング機能をまとめて、単一の運用インターフェイスを提供するネットワーキング サービスです。
- Azureルート表
仮想ルート表には、サブネットからVNet外部の宛先(通常はゲートウェイ経由)にトラフィックをルーティングするルールが含まれています。ルート表は、VNet内のサブネットに関連付けられます。
ローカルVNetトポロジについて
次のアーキテクチャは、ローカルのVNetトポロジを示しています。
VNetピアリング・トポロジについて
アプリケーション・コンポーネントがデータベース・コンポーネントとは異なるサブスクリプションにある場合は、物理可用性ゾーンを識別し、同じ可用性ゾーン内のサービスをコロケーションして、レイテンシ・パフォーマンスを向上させます。最後に、ピアリングされたVNetからの接続を許可して、データベースのOCI NSGを更新します。
次のアーキテクチャは、ローカルのVNetピアリング・トポロジを示しています。
azure-local-vnet-peering-topology-oracle.zip
VNetピアリングおよび仮想ネットワークに関連する価格設定の詳細は、「詳細」の項にリンクされているAzure Virtual Networkの価格設定のドキュメントを参照してください。
ハブ・アンド・スポークVNetピアリング・トポロジについて
次のアーキテクチャは、Azure FirewallまたはNVAを使用したハブアンドスポークVNetピアリング・トポロジを示しています。
azure-hub-and-spoke-vnet-peering-topology-oracle.zip
「詳細」セクションにリンクされているAzure Virtual Networkの価格設定のドキュメントを参照してください。
リージョン間のグローバル接続について
次のアーキテクチャは、リージョン間のグローバル接続を示しています。