Oracle Cloud Infrastructure 용어 정보

Oracle Cloud Infrastructure 에서의 배포를 계획하기 전에 Oracle Cloud Infrastructure 용어에 익숙해져야 합니다.

기간 정의

가용성 도메인 및 지역

Oracle Cloud Infrastructure는 지역 및 가용성 도메인에서 물리적으로 호스트됩니다. 지역은 지역화된 지리적 영역이며, 가용성 도메인은 지역 내에 있는 하나 이상의 데이터 센터입니다. 영역은 여러 가용성 도메인으로 구성됩니다. Oracle Cloud Infrastructure 리소스는 지역별(예: 가상 클라우드 네트워크) 또는 가용성 도메인별(예: 컴퓨트 인스턴스) 입니다.

가용성 도메인은 서로 격리되고, 결함 허용치이며, 동시에 실패할 가능성이 낮으며, 다른 가용성 도메인의 실패로 인해 영향을 받을 가능성이 낮습니다. 클라우드 서비스를 구성할 때 여러 가용성 도메인을 사용하여 고가용성을 보장하고 리소스 오류로부터 보호합니다. 인스턴스 및 연결된 저장 영역 볼륨과 같은 일부 리소스는 동일한 가용성 도메인에 생성되어야 합니다.

데이터베이스 시스템

데이터베이스 서비스를 사용하면 Oracle 데이터베이스 시스템을 빠르게 실행하고 하나 이상의 데이터베이스를 생성할 수 있습니다. Oracle Database에서 사용할 수 있는 기능 및 작업에 대한 전체 액세스 권한이 있지만 Oracle는 기반 구조를 소유하고 관리합니다.

동적 경로 지정 게이트웨이(DRG)

VCN(가상 클라우드 네트워크) 와 데이터 센터 네트워크 간의 개인 트래픽에 대한 경로를 제공하는 소프트웨어 정의 라우터입니다. IPSec(Internet Protocol Security) VPN(Virtual Private Network) 접속 및 온-프레미스 라우터와 함께 사용하여 사이트 간 VPN을 생성할 수 있습니다.

결함 도메인

결함 도메인은 가용성 도메인 내의 하드웨어와 기반구조를 그룹화한 것입니다. 결함 도메인을 사용하면 인스턴스가 단일 가용성 도메인 내의 동일한 물리적 하드웨어에 있지 않도록 인스턴스를 배포할 수 있습니다. 따라서 하나의 결함 도메인에 영향을 주는 하드웨어 고장 또는 하드웨어 유지 관리는 다른 결함 도메인의 인스턴스에 영향을 주지 않습니다.

FSS(파일 스토리지 서비스)

Oracle Cloud Infrastructure 파일 스토리지 서비스를 사용하여 JD Edwards EnterpriseOne 공유 응용 프로그램 계층 파일 시스템에 대한 공유 디스크 리소스를 제공할 수 있습니다. 이 서비스는 파일 잠금 기능을 위해 NFSv3(Network File System version 3.0) 프로토콜 및 NLM(Network Lock Manager) 프로토콜을 지원합니다.

인터넷 게이트웨이

VCN(가상 클라우드 네트워크) 에서 인터넷으로의 네트워크 트래픽 경로를 제공하는 소프트웨어 정의 라우터입니다.

로드 밸런서

로드 밸런서는 리소스 활용률을 향상시키고, 확장을 용이하게 하며, 고가용성을 보장하는 데 도움이 됩니다.

Oracle Cloud Infrastructure Load Balancing는 한 시작점에서 VCN에서 연결할 수 있는 여러 서버로 자동화된 트래픽 분배를 제공합니다.이 서비스는 사용자가 선택한 공용 또는 전용 IP 주소와 프로비전된 대역폭을 로드 밸런서에 제공합니다.

NAT(네트워크 주소 변환) 게이트웨이

NAT 게이트웨이는 들어오는 인터넷 연결에 리소스를 노출하지 않고 인터넷에 대한 클라우드 리소스(공용 IP 주소 없음) 액세스를 제공합니다. 전용 서브넷의 인스턴스에는 공용 IP 주소가 없습니다. NAT 게이트웨이를 사용하면 인스턴스가 인터넷에 대한 연결을 시작하고 응답을 수신할 수 있지만 인터넷에서 시작된 인바운드 연결을 수신할 수는 없습니다. NAT 게이트웨이는 가용성이 높으며 TCP, UDP 및 ICMP 핑 트래픽을 지원합니다.

Oracle Cloud Infrastructure 컴퓨트 인스턴스

Oracle Cloud Infrastructure 컴퓨트 인스턴스는 클라우드에서 실행되는 컴퓨트 호스트입니다. Oracle Cloud Infrastructure는 베어메탈 인스턴스와 가상 머신 인스턴스를 모두 제공합니다. 베어메탈 컴퓨트 인스턴스는 최고의 성능과 강력한 격리를 위한 전용 물리적 서버 액세스를 제공합니다. VM(가상 머신) 은 물리적 베어메탈 하드웨어 위에서 실행되는 독립적인 컴퓨팅 환경입니다. 가상화를 사용하면 서로 격리된 여러 VM을 실행할 수 있습니다.

Oracle Cloud Infrastructure FastConnect

Oracle Cloud Infrastructure FastConnect는 데이터 센터와 Oracle Cloud Infrastructure 간에 전용 개인 연결을 생성하는 쉬운 방법을 제공합니다.Oracle Cloud Infrastructure FastConnect는 인터넷 기반 연결에 비해 더 높은 대역폭의 옵션과 더 안정적이고 일관된 네트워킹 환경을 제공합니다.

보안 목록

서브넷과 연관되고 서브넷에서 실행된 모든 인스턴스에 적용되는 일반적인 Stateful 방화벽 규칙 집합입니다. 보안 목록에는 서브넷 레벨에서 트래픽을 필터링하기 위한 수신 및 송신 규칙과 데이터 전송을 허용하는 통신 포트에 대한 정보가 포함되어 있습니다.

서비스 게이트웨이

서비스 게이트웨이를 사용하면 VCN(가상 클라우드 네트워크) 의 리소스가 인터넷 게이트웨이 또는 NAT를 사용하지 않고 오브젝트 스토리지와 같은 공용 Oracle Cloud Infrastructure 서비스에 접근할 수 있습니다. 지원되는 공용 서비스 중 하나를 대상으로 하는 VCN의 트래픽은 인스턴스의 전용 IP 주소를 경로 지정에 사용하고, Oracle Cloud Infrastructure 네트워크 패브릭을 통과하며, 인터넷을 순회하지 않습니다.

서브넷

리소스 그룹에 논리적 격리를 제공하는 VCN의 IP 주소 범위 섹션입니다. VCN의 주소 범위를 세분화하여 서브넷을 만듭니다.Oracle Cloud Infrastructure에서 서브넷을 생성할 때 서브넷에 대해 연속적인 IPv4 CIDR(Classless Inter-Domain Routing) 블록을 지정합니다. 서브넷의 CIDR 블록은 VCN의 CIDR 블록 내에 있어야 합니다.

서브넷은 가용성 도메인에 걸쳐 있을 수 없습니다. 서브넷을 하나의 가용성 도메인에 지정합니다.서브넷에서 인스턴스를 실행하면 인스턴스의 전용 IP 주소가 서브넷의 CIDR 블록에서 파생됩니다.

서브넷을 생성할 때 액세스 유형이 전용 인지 공용 인지 지정할 수 있습니다. 서브넷은 기본적으로 공용 액세스로 생성됩니다. 즉, 서브넷의 인스턴스에 공용 IP 주소를 할당할 수 있습니다. 그러나 전용 액세스 권한이 있는 서브넷에서 실행된 인스턴스는 공용 IP 주소를 가질 수 없으므로 이러한 인스턴스에 인터넷 액세스 권한이 없습니다.

VCN(가상 클라우드 네트워크)

가상 클라우드 네트워크는 인스턴스가 실행되는 서브넷, 경로 테이블 및 게이트웨이를 포함하는 기존 네트워크의 가상 버전입니다. VCN는 단일 영역에 상주하지만 여러 가용성 도메인을 교차할 수 있습니다. 다른 가용성 도메인에서 VCN에 대한 서브넷을 정의할 수 있지만 서브넷 자체는 단일 가용성 도메인에 속해야 합니다. 인스턴스를 실행하려면 먼저 VCN를 하나 이상 설정해야 합니다. 선택적 인터넷 게이트웨이로 VCN를 구성하여 공용 트래픽을 처리하고 선택적 IPSec VPN 접속을 구성하여 온프레미스 네트워크를 안전하게 확장할 수 있습니다.

VCN를 생성할 때 선택한 연속 IPv4 CIDR 블록을 지정합니다. IP 주소 범위가 겹치는 VCN을 여러 개 만들 수 있습니다. 그러나 IPSec VPN 연결을 통해 VCN를 온프레미스 네트워크에 연결하려는 경우 IP 주소 범위가 겹치지 않는지 확인합니다.