Oracle Database@Google Cloudについて学習
Oracle Database@Google Cloudは、Oracleが管理するOCI上のOracle Databaseサービスで、Google Cloudデータ・センター内で実行されます。
Oracle Database@Google Cloudは、Oracleテクノロジ(Oracle Exadata Database Service、Oracle Autonomous Database、Oracle Real Application Clusters (Oracle RAC)、Oracle Database Autonomous Recovery Service、Oracle Data Guardなど)をGoogle Cloudにもたらします。このソリューションは、Google CloudネットワーキングおよびGoogle Cloud Virtual Private Cloud(VPC)アクセスに統合されます。
Google CloudコンソールまたはGoogle Cloud自動化ツールを使用して、サービスを管理できます。Oracle Database@Google Cloudは、完全に管理されたOracle Autonomous Databaseおよび共同管理のOracle Exadata Database Serviceで構成されます。どちらのサービスもGoogle Cloudにネイティブに統合されており、シンプルで安全で低レイテンシのオペレーティング環境を提供します。Google Cloud IAMおよび管理者は、Oracle Exadata Database Serviceのフェデレーテッド・アイデンティティおよびアクセス管理を提供します。これを複数のリージョンにデプロイして、ビジネスの継続性とクラウドの自己回復性を確保できます。
このソリューションでは、使用可能なネットワークトポロジに関する考慮事項と、組織のニーズに最適なものを選択するためのオプションについて学習します。
アーキテクチャ
このアーキテクチャは、Oracle Database@Google Cloudの詳細なトポロジを示します。
google-detailed-arch oracle.zip
このアーキテクチャは、Google Cloudリージョンの単一ゾーン内の Google CloudプロジェクトのVPC内のアプリケーション リソースを示しています。VPCのアプリケーション・サブネットは、OCI管理対象ネットワークを使用して、同じGoogle CloudリージョンにあるOCI子サイトで動作するOracle Database@Google Cloudに接続します。Oracle Autonomous DatabaseサブネットおよびOracle Exadata Database Serviceクライアントおよびバックアップ・サブネットは、OCIリージョンのOCIテナンシVCNに拡張され、OCIの他のリソースからアクセスできます。
OCIリージョンは、OCI Vault、OCI Object StorageおよびOCIコントロール・プレーンのOCIサービスをホストします。
このアーキテクチャでは、次のコンポーネントがサポートされています。
- Googleクラウド・リージョン
Google Cloudリージョンは、リソースをホスティングするためのデータ・センターおよびインフラストラクチャを含む地理的領域です。リージョンは、リージョン内で相互に分離されたゾーンで構成されます。
- OCIリージョン
Oracle Cloud Infrastructureリージョンとは、可用性ドメインと呼ばれる1つ以上のデータ・センターを含む、ローカライズされた地理的領域です。リージョンは他のリージョンから独立し、長距離の場合は(複数の国または大陸にまたがって)分離できます。
- Google仮想プライベート・クラウド
Google Cloud Virtual Private Cloud(VPC)は、Compute Engine仮想マシン(VM)インスタンス、Google Kubernetes Engine(GKE)コンテナ、データベース・サービスおよびサーバーレス・ワークロードにネットワーキング機能を提供します。VPCは、クラウドベースのサービスにグローバルでスケーラブルかつ柔軟なネットワーキングを提供します。
- Google Cloudゾーン
Google Cloudのゾーンは、リージョン内のリソースのデプロイメント領域です。ゾーンはリージョン内で相互に分離され、単一の障害ドメインとして扱われます。
- Googleクラウドプロジェクト
Google Workspace APIを使用し、Google Workspaceのアドオンまたはアプリを構築するには、Google Cloud Projectが必要です。クラウド・プロジェクトは、APIの管理、請求の有効化、コラボレータの追加と削除、権限の管理など、すべてのGoogle Cloudサービスの作成、有効化および使用の基礎となります。
- 仮想クラウド・ネットワーク(VCN)およびサブネット
VCNは、Oracle Cloud Infrastructureリージョンで設定する、カスタマイズ可能なソフトウェア定義のネットワークです。従来のデータ・センター・ネットワークと同様に、VCNを使用するとネットワーク環境を制御できます。VCNには重複しない複数のCIDRブロックを含めることができ、VCNの作成後にそれらを変更できます。VCNをサブネットにセグメント化して、そのスコープをリージョンまたは可用性ドメインに設定できます。各サブネットは、VCN内の他のサブネットと重複しない連続した範囲のアドレスで構成されます。サブネットのサイズは、作成後に変更できます。サブネットはパブリックにもプライベートにもできます。
- Autonomous Database
Oracle Autonomous Databaseは、トランザクション処理およびデータ・ウェアハウス・ワークロードに使用できる、完全管理型の事前構成済データベース環境です。ハードウェアの構成や管理、ソフトウェアのインストールを行う必要はありません。Oracle Cloud Infrastructureは、データベースの作成に加え、データベースのバックアップ、パッチ適用、アップグレードおよびチューニングも処理します。
- Oracle Exadata Database Service
Oracle Exadata Database Serviceを使用すると、クラウドでExadataの機能を活用できます。Oracle Exadata Database Serviceは、パブリック・クラウドおよびon Cloud@Customerの専用で最適化されたOracle Exadataインフラストラクチャ上に、実績のあるOracle Database機能を提供します。Oracle Databaseのすべてのワークロードに組み込まれたクラウド自動化、柔軟なリソーススケーリング、セキュリティ、高速パフォーマンスにより、管理を簡素化し、コストを削減できます。
- オブジェクト・ストレージ
Oracle Cloud Infrastructure Object Storageでは、データベースのバックアップ、分析データ、イメージやビデオなどのリッチ・コンテンツなど、あらゆるコンテンツ・タイプの構造化データおよび非構造化データにすばやくアクセスできます。インターネットから直接またはクラウド・プラットフォーム内から、安全かつセキュアにデータを格納し、取得できます。パフォーマンスやサービスの信頼性を低下させることなく、ストレージを拡張できます。迅速、即時、頻繁にアクセスする必要があるホット・ストレージには、標準ストレージを使用します。長期間保持し、ほとんどまたはほとんどアクセスしないコールド・ストレージには、アーカイブ・ストレージを使用します。
- OCI Vault
Oracle Cloud Infrastructure Vaultでは、データを保護する暗号化キーと、クラウド内のリソースへのアクセスを保護するために使用するシークレット資格証明を集中管理できます。Vaultサービスを使用して、ボールト、キーおよびシークレットを作成および管理できます。
Oracle Autonomous Databaseネットワーキングに関する考慮事項
ネットワーク・トポロジを選択する場合は、Oracle Autonomous Databaseネットワーキングの次の要件を考慮してください:
- Oracle Autonomous Databaseを関連付けるVPCを選択または作成します。
- Oracle Autonomous Databaseの重複しないCIDR範囲を分割します。プライマリ・サブネット(DBサブネット)に1つのCIDRを定義し、最小で
/28
を定義します。
ノート:
Oracle Autonomous Databaseは、OCIリージョンのローカル・バックアップ用に自動的に構成されます。バックアップ・プロセスとリストア・プロセスはどちらも、Oracle Autonomous Databaseを介して開始されます。Oracle Exadata Database Serviceネットワークに関する考慮事項
ネットワーク・トポロジを選択する場合は、Oracle Exadata Database Service VMクラスタ・ネットワーキングについて次の点を考慮してください:
- Oracle Exadata Database Service on Dedicated Infrastructure VMクラスタを関連付けるVPCを選択または作成します。
-
専用インフラストラクチャVMクラスタ上のOracle Exadata Database Serviceに対して、重複しない2つのCIDR範囲を実行します:
- クライアント・サブネット(DBサブネット)の最小
/28
に1つのCIDRを定義しますが、将来の拡張に対応するために、クライアント・サブネットCIDRに/24
を使用することをお薦めします。 /28
以上のバックアップ・サブネットに1つのCIDRを定義します。
- クライアント・サブネット(DBサブネット)の最小