Construction Specialties: Oracle Cloud의 글로벌 분석 플랫폼 배포
Construction Specialties는 "One CS" 글로벌 분석 플랫폼을 생성하기로 결정했을 때 첫 번째로 핵심 제품 데이터를 온프레미스 AS/400 및 Oracle Fusion 애플리케이션으로 가져오는 것이었습니다.
이 회사는 300명의 사용자를 Oracle Analytics Cloud(OAC) 및 Oracle Autonomous Data Warehouse(ADW)로 마이그레이션하기 시작했고, 두 사용자를 모두 Oracle Cloud Infrastructure(OCI)에서 실행 중이기 때문에 SQL Server 보고 서버 iDashboards 및 Power BI를 비롯하여 온프레미스에서 실행 중이었던 여러 시스템과 애플리케이션을 폐기했습니다.
1948년 레바논에서 설립되어 22개국에 지사를 두고 있는 NJ는 Construction Specialties가 10개 이상의 빌딩 제품을 제조했습니다. 보다 지속 가능한 건물 제품에 대한 수요가 급증함에 따라 틈새 경쟁업체의 물결이 목표로 삼고 완벽한 시장 오퍼링을 통해 시장으로 진출했습니다. 이러한 "새로운 기업" 경쟁 업체들을 압박하기 위해 기업들은 주문-공급 주기를 단축하고 전 세계 비즈니스 애플리케이션 인프라를 업그레이드해야 했습니다.
클라우드 기반 분석 플랫폼에서 표준화하기 전에 Construction Specialties는 Tableau와 Microsoft도 평가했습니다. 그러나 Oracle CPQ, Oracle Commerce, Oracle ERP, Oracle HCM, Oracle OTM, Oracle Product Hub 및 Oracle SCM SaaS 애플리케이션에서 타사 보고 및 분석 플랫폼으로 데이터를 가져오려면 여러 API를 생성해야 한다는 사실을 깨달았습니다. 이 회사는 모든 비즈니스 워크로드를 Oracle Cloud로 마이그레이션하는 것이 훨씬 간편합니다.
구조
Oracle Cloud Infrastructure의 VCN(가상 클라우드 네트워크) 내의 전용 서브넷에서 Construction Specialties는 300개의 제품 소유자, 영업 담당자 및 IT 팀에게 Oracle Cloud Infrastructure Identity and Access Management(IAM)를 사용하여 인증된 전용 폴더에 대한 역할 기반 액세스를 제공합니다.
Using the native ODBC and JDBC transformations in Oracle Data Integrator (ODI), the company's product and sales data including bookings, orders, invoices, inventory, backlog, and quotes data are pulled from multiple Oracle SaaS applications, AS/400 ERP, Salesforce CPQ, databases, and spreadsheets and then loaded into an Oracle Autonomous Data Warehouse. More than 250 reports are now being migrated from various spreadsheets, SSRS, iDashboards, and Power BI to Oracle Analytics Cloud, and new dashboards are currently being created. After being trained on Oracle's BI RPD visualization techniques, users are able to instantly run visualizations and reports in Oracle Analytics Cloud (and Oracle Analytics Cloud Mobile), accessing metadata, logical schemas, physical schemas, physical-to-logical mappings, and other constructs on demand.
회사의 모든 시스템이 운용, 사용자 수락 테스트 및 개발 사이에 분할되지만 DBA(데이터베이스 관리자)만 임시 질의를 실행할 수 있습니다. 현재 최대 10명의 동시 사용자를 위해 시스템 크기가 조정됩니다. Oracle Analytics Cloud(OAC)로 더 많은 사용자를 마이그레이션할 경우 건설 특별 광고가 4~6개의 추가 CPU를 프로비저닝할 계획입니다.
Oracle Autonomous Data Warehouse 및 Oracle Analytics Cloud에서 사용할 수 있는 기본 보안 외에도, Construction Specialties는 Oracle IAM을 사용하여 Oracle Cloud Infrastructure 환경의 모든 내부 사용자를 인증합니다. 사용자는 IAM과 통합되어 SSO(Single Sign-On)를 제공하는 타사 ID 제공자인 Okta를 통해 시스템에 인증합니다.
다음 다이어그램은 이 참조 아키텍처를 보여줍니다.
Construction-specialties-oci-oracle.zip
구조에는 다음과 같은 구성 요소가 있습니다.
- 테넌시
A tenancy is a secure and isolated partition that Oracle sets up within Oracle Cloud when you sign up for Oracle Cloud Infrastructure. You can create, organize, and administer your resources in Oracle Cloud within your tenancy. A tenancy is synonymous with a company or organization. Usually, a company will have a single tenancy and reflect its organizational structure within that tenancy. A single tenancy is usually associated with a single subscription, and a single subscription usually only has one tenancy.
- 영역
Oracle Cloud Infrastructure 지역은 가용성 도메인이라는 하나 이상의 데이터 센터를 포함하는 현지화된 지리적 영역입니다. 지역은 다른 지역에 독립적이며, 거리가 먼 나라 전체나 대륙을 구분할 수 있습니다.
- ID 및 액세스 관리(IAM)
Oracle Cloud Infrastructure Identity and Access Management(IAM)를 사용하면 Oracle Cloud Infrastructure에서 리소스에 액세스할 수 있는 사용자 및 이러한 리소스에 대해 수행할 수 있는 작업을 제어할 수 있습니다.
- 정책
Oracle Cloud Infrastructure Identity and Access Management 정책은 어떤 리소스에 액세스할 수 있는 사람과 방법을 지정합니다. 그룹 및 구획 레벨에서 액세스 권한이 부여되므로 특정 구획 또는 테넌시에서 그룹에 특정 유형의 액세스 권한을 부여하는 정책을 작성할 수 있습니다.
- 감사
Oracle Cloud Infrastructure Audit 서비스는 지원되는 모든 Oracle Cloud Infrastructure 공용 API(애플리케이션 프로그래밍 인터페이스) 엔드포인트에 대한 호출을 로그 이벤트로 자동으로 기록합니다. 현재 모든 서비스는 Oracle Cloud Infrastructure Audit의 로깅을 지원합니다.
- 로깅로깅은 확장성이 뛰어나고 전담 관리 서비스로, 클라우드의 리소스에서 다음 유형의 로그에 접근할 수 있습니다.
- 감사 로그: 감사 서비스에서 내보낸 이벤트와 관련된 로그입니다.
- 서비스 로그: API 게이트웨이, 이벤트, 기능, 로드 밸런싱, 객체 스토리지 및 VCN 플로우 로그와 같은 개별 서비스에서 내보낸 로그입니다.
- 사용자정의 로그: 사용자정의 애플리케이션, 기타 클라우드 제공자 또는 온프레미스 환경의 진단 정보를 포함하는 로그입니다.
- Cloud Guard
Oracle Cloud Guard를 사용하여 Oracle Cloud Infrastructure에서 리소스의 보안을 모니터링하고 유지보수할 수 있습니다. Cloud Guard는 섹터 레시피를 사용하여 리소스에 대한 보안 취약점을 검사하고 운영자 및 사용자의 위험한 작업을 모니터링할 수 있습니다. 잘못된 구성이나 비보안 작업이 감지되면 Cloud Guard는 사용자가 정의할 수 있는 응답자 레시피를 기반으로 이러한 작업을 수행할 수 있도록 해 줍니다.
- 가용성 도메인
가용성 도메인은 한 지역 내의 독립형 독립적인 데이터 센터입니다. 각 가용성 도메인의 물리적 리소스는 내결함성을 제공하는 다른 가용성 도메인의 리소스와 격리됩니다. 가용성 도메인은 전원, 냉각 또는 내부 가용성 도메인 네트워크와 같은 인프라를 공유하지 않습니다. 따라서 한 가용성 도메인에서 장애가 발생해도 해당 지역의 다른 가용성 도메인에 영향을 주지 않습니다.
- VCN(가상 클라우드 네트워크) 및 서브넷
VCN은 Oracle Cloud Infrastructure 지역에서 설정하는 사용자 정의 가능한 소프트웨어 정의 네트워크입니다. 기존의 데이터 센터 네트워크와 마찬가지로 VCN은 네트워크 환경에 대한 완벽한 제어를 제공합니다. VCN에는 VCN을 생성한 후 변경할 수 있는 겹치지 않는 CIDR 블록이 여러 개 있을 수 있습니다. VCN을 영역 또는 가용성 도메인으로 범위가 지정될 수 있는 서브넷으로 분할할 수 있습니다. 각 서브넷은 VCN의 다른 서브넷과 겹치지 않는 연속 주소 범위로 구성됩니다. 서브넷 생성 후 서브넷의 크기를 변경할 수 있습니다. 서브넷은 공용 또는 전용일 수 있습니다.
- 보안 목록
각 서브넷에 대해 서브넷 내부/외부에서 허용해야 하는 트래픽의 소스, 대상 및 유형을 지정하는 보안 규칙을 생성할 수 있습니다.
- 경로 테이블
가상 경로 테이블에는 서브넷에서 일반적으로 게이트웨이를 통해 VCN 외부의 대상으로 트래픽을 라우팅하는 규칙이 포함됩니다.
- 사이트 간 VPN
사이트 간 VPN은 온프레미스 네트워크와 Oracle Cloud Infrastructure의 VCN 간에 IPSec VPN 연결을 제공합니다. IPSec 프로토콜 제품군은 패킷이 소스에서 대상으로 전송되기 전에 IP 트래픽을 암호화하고 도착 시 트래픽을 해독합니다.
- DRG(Dynamic Routing Gateway)
DRG는 VCN과 지역 외부의 네트워크(예: 다른 Oracle Cloud Infrastructure 지역의 VCN, 온프레미스 네트워크 또는 다른 클라우드 제공자의 네트워크) 간 전용 네트워크 트래픽 경로를 제공하는 가상 라우터입니다.
- 서비스 게이트웨이
서비스 게이트웨이는 VCN에서 다른 서비스(예: Oracle Cloud Infrastructure Object Storage)로의 액세스를 제공합니다. VCN에서 Oracle 서비스로의 트래픽은 Oracle 네트워크 패브릭을 통해 이동하며 인터넷을 순회하지 않습니다.
- Autonomous Data Warehouse
Oracle Autonomous Data Warehouse는 데이터 웨어하우징 워크로드에 최적화된 자동 구동의 자가 보안 및 자가 복구 데이터베이스 서비스입니다. 하드웨어를 구성 또는 관리하거나 소프트웨어를 설치할 필요가 없습니다. Oracle Cloud Infrastructure는 데이터베이스 생성과 데이터베이스 백업, 패치, 업그레이드 및 조정을 처리합니다.
- 분석
Oracle Analytics Cloud는 확장 가능하고 안전한 퍼블릭 클라우드 서비스로, 데이터 준비, 시각화, 엔터프라이즈 보고, 증강 분석, 자연어 처리 및 생성을 위한 최신 AI 기반 셀프 서비스 분석 기능을 통해 비즈니스 분석가들의 역량을 강화합니다. Oracle Analytics Cloud를 통해 빠른 설정, 간편한 확장, 패치 적용, 자동 라이프사이클 관리 등 유연한 서비스 관리 기능도 제공됩니다.
- 객체 스토리지
오브젝트 스토리지를 사용하면 데이터베이스 백업, 분석 데이터, 이미지 및 비디오와 같은 리치 컨텐츠를 비롯한 모든 컨텐츠 유형의 대규모 정형 및 비정형 데이터에 빠르게 접근할 수 있습니다. 인터넷 또는 클라우드 플랫폼 내에서 직접 안전하게 데이터를 저장하고 검색할 수 있습니다. 성능 또는 서비스 신뢰성이 저하되지 않고 스토리지를 원활하게 확장할 수 있습니다. 빠르고 즉시 자주 액세스해야 하는 "핫" 스토리지에 대해 표준 스토리지를 사용합니다. 오래 보존되고 거의 액세스되지 않는 "콜드" 스토리지에 대해 아카이브 스토리지를 사용합니다.
빌드 및 배포에서 추천 가져오기
Oracle Cloud Infrastructure에서 구축한 것을 보여주시겠습니까? 클라우드 아키텍처의 글로벌 커뮤니티와 학습한 교훈, 모범 사례 및 참조 아키텍처를 공유해야 합니까? 시작에 도움을 주십시오.
- 템플리트(PPTX) 다운로드
아이콘을 샘플 와이어프레임으로 끌어 놓아 참조 구조를 보여 줍니다.
- 구조 자습서 보기
참조 아키텍처를 생성하는 방법에 대한 단계별 지침을 얻을 수 있습니다.
- 다이어그램 제출
다이어그램으로 이메일을 보내 주십시오. 오라클 클라우드 아키텍트는 귀사의 다이어그램을 검토하고 아키텍처에 대해 논의하십시오.
