NetFoundry: Oracle Cloud InfrastructureAutonomous Data Warehouse 배포

클라우드 전용 네트워킹의 리더인 NetFoundry는 Autonomous Data Warehouse를 인터넷에 노출하지 않고도 VCN(가상 클라우드 네트워크)에서 전용 끝점에 대한 보안 연결을 제공합니다.

고객 사례

Oracle Cloud에서 NetFoundry 및 Autonomous Data Warehouse에 대해 자세히 알아보십시오.

구조

NetFoundry 플랫폼은 재택 근무 VPN 교체 및 하이브리드 클라우드 통합을 비롯한 모든 사용자 및 모든 앱 간 보안 네트워킹을 지원합니다. 이 통합으로 기업은 보다 간편하고 안전하며 신뢰할 수 없고 성능이 뛰어난 방식으로 원격 사용자에게 최신 버전의 VPN을 제공할 수 있습니다. NetFoundry의 마이크로 세그먼트화는 AppWAN에서 정의한 대로 특정 앱에 대한 전용 IP 액세스를 제공하여 보안 및 규정 준수를 크게 높입니다.
다음은 netfoundry_overview.png에 대한 설명입니다.
그림 netfoundry_overview.png에 대한 설명

netfoundry_overview-oracle.zip

공유 Exadata 인프라를 통해 Autonomous Data Warehouse에 대한 모든 트래픽은 테넌시의 VCN 내 전용 끝점을 통해 이동합니다. 또한 이 구성은 공용 서브넷을 사용하지 않으며 Autonomous Data Warehouse와 공용 인터넷의 모든 트래픽을 유지할 수 있습니다.

다음 다이어그램은 이 참조 아키텍처를 보여줍니다.

다음은 netfoundry-adw-oci.png에 대한 설명입니다.
그림 netfoundry-adw-oci.png에 대한 설명

netfoundry-adw-oci-oracle.zip

구조에는 다음과 같은 구성 요소가 있습니다.
  • 영역

    Oracle Cloud Infrastructure 지역은 가용성 도메인이라는 하나 이상의 데이터 센터를 포함하는 현지화된 지리적 영역입니다. 지역은 다른 지역에 독립적이며, 거리가 먼 나라 전체나 대륙을 구분할 수 있습니다.

    이 아키텍처의 모든 리소스는 단일 영역에 배치됩니다.

  • 가용성 도메인

    가용성 도메인은 한 지역 내의 독립형 독립적인 데이터 센터입니다. 각 가용성 도메인의 물리적 리소스는 내결함성을 제공하는 다른 가용성 도메인의 리소스와 격리됩니다. 가용성 도메인은 전원, 냉각 또는 내부 가용성 도메인 네트워크와 같은 인프라를 공유하지 않습니다. 따라서 한 가용성 도메인에서 장애가 발생해도 해당 지역의 다른 가용성 도메인에 영향을 주지 않습니다.

  • VCN 및 서브넷

    VCN은 Oracle Cloud Infrastructure 지역에서 설정하는 사용자 정의 가능한 소프트웨어 정의 네트워크입니다. 기존의 데이터 센터 네트워크와 마찬가지로 VCN은 네트워크 환경에 대한 완벽한 제어를 제공합니다. VCN에는 VCN을 생성한 후 변경할 수 있는 겹치지 않는 CIDR 블록이 여러 개 있을 수 있습니다. VCN을 영역 또는 가용성 도메인으로 범위가 지정될 수 있는 서브넷으로 분할할 수 있습니다. 각 서브넷은 VCN의 다른 서브넷과 겹치지 않는 연속 주소 범위로 구성됩니다. 서브넷 생성 후 서브넷의 크기를 변경할 수 있습니다. 서브넷은 공용 또는 전용일 수 있습니다.

    이 아키텍처는 로드 밸런서, 웹 서버, 애플리케이션 서버 및 데이터베이스에 대한 개별 서브넷과 함께 단일 VCN을 사용합니다.

  • 인터넷 게이트웨이

    인터넷 게이트웨이는 VCN의 공용 서브넷과 공용 인터넷 사이의 트래픽을 허용합니다.

  • 경로 테이블

    가상 경로 테이블에는 서브넷에서 일반적으로 게이트웨이를 통해 VCN 외부의 대상으로 트래픽을 라우팅하는 규칙이 포함됩니다.

  • 보안 목록

    각 서브넷에 대해 서브넷 내부/외부에서 허용해야 하는 트래픽의 소스, 대상 및 유형을 지정하는 보안 규칙을 생성할 수 있습니다.

  • Identity Cloud Service

    Oracle Identity Cloud Service는 광범위한 SaaS 및 온프레미스 애플리케이션에 대한 ID 관리, SSO(Single Sign-On) 및 ID 거버넌스를 제공합니다.

  • 객체 스토리지

    오브젝트 스토리지를 사용하면 데이터베이스 백업, 분석 데이터, 이미지 및 비디오와 같은 리치 컨텐츠를 비롯한 모든 컨텐츠 유형의 대규모 정형 및 비정형 데이터에 빠르게 접근할 수 있습니다. 인터넷 또는 클라우드 플랫폼 내에서 직접 안전하게 데이터를 저장하고 검색할 수 있습니다. 성능 또는 서비스 신뢰성이 저하되지 않고 스토리지를 원활하게 확장할 수 있습니다. 빠르고 즉시 자주 액세스해야 하는 "핫" 스토리지에 대해 표준 스토리지를 사용합니다. 오래 보존되고 거의 액세스되지 않는 "콜드" 스토리지에 대해 아카이브 스토리지를 사용합니다.

  • 컴퓨트

    Oracle Cloud Infrastructure Compute 서비스를 통해 클라우드에서 컴퓨트 호스트를 프로비전하고 관리할 수 있습니다. CPU, 메모리, 네트워크 대역폭, 스토리지에 대한 리소스 요구사항을 충족하는 구성으로 컴퓨트 인스턴스를 시작할 수 있습니다. 컴퓨트 인스턴스를 만든 후 안전하게 접근하여 다시 시작하고, 볼륨을 연결 및 분리하고, 더 이상 필요하지 않을 경우 종료할 수 있습니다.

  • Autonomous Data Warehouse

    Oracle Autonomous Data Warehouse는 데이터 웨어하우징 워크로드에 최적화된 자동 구동의 자가 보안 및 자가 복구 데이터베이스 서비스입니다. 하드웨어를 구성 또는 관리하거나 소프트웨어를 설치할 필요가 없습니다. Oracle Cloud Infrastructure는 데이터베이스 생성과 데이터베이스 백업, 패치, 업그레이드 및 조정을 처리합니다.

빌드 및 배포에서 추천 가져오기

Oracle Cloud Infrastructure에서 구축한 것을 보여주시겠습니까? 클라우드 아키텍처의 글로벌 커뮤니티와 학습한 교훈, 모범 사례 및 참조 아키텍처를 공유해야 합니까? 시작에 도움을 주십시오.

  1. 템플리트(PPTX) 다운로드

    아이콘을 샘플 와이어프레임으로 끌어 놓아 참조 구조를 보여 줍니다.

  2. 구조 자습서 보기

    참조 아키텍처를 생성하는 방법에 대한 단계별 지침을 얻을 수 있습니다.

  3. 다이어그램 제출

    다이어그램으로 이메일을 보내 주십시오. 오라클 클라우드 아키텍트는 귀사의 다이어그램을 검토하고 아키텍처에 대해 논의하십시오.

추가 탐색

이 구조의 기능에 대해 자세히 알아봅니다.