작업 로드 요구사항 정의
작업 로드의 통신, 연결성 및 복원성에 대한 요구 사항을 결정하십시오.
통신 요구 사항
통신 게이트웨이 및 인터넷 연결, VCN 간 연결, Oracle Services Network 접근을 위한 워크로드 통신 요구사항을 식별합니다.
OCI 통신 게이트웨이
요구에 적합한 통신 게이트웨이를 결정해야 합니다.
다음 표에서는 각 기능에 사용할 기능 및 권장 게이트웨이를 보여줍니다.
기능 | 권장 게이트웨이 | 설명 |
---|---|---|
OCI 내부 및 외부의 트래픽은 OCI 또는 인터넷에서 시작할 수 있습니다. | 인터넷 게이트웨이 | 공용 서브넷 및 공용 IP를 사용하는 리소스가 필요합니다. |
OCI의 리소스는 인터넷에 안전하게 액세스 | NAT 게이트웨이 | 서브넷 내에서 시작된 트래픽만 NAT 게이트웨이를 통해 허용됩니다. |
Oracle Service Network의 Oracle Cloud Infrastructure Object Storage 또는 기타 서비스에 접근합니다. | 서비스 게이트웨이 | 서비스의 예로는 OS 관리 서비스, Oracle Linux, Yum 서비스가 있습니다. Oracle Services Network에서 지원되는 서비스의 전체 목록은 탐색 섹션을 참조하십시오. |
OCI 및 온프레미스 간 연결, VCN 간 연결 | DRG(동적 경로 지정 게이트웨이) | 가상 라우터는 중앙 연결 지점을 통해 VCN 및 온프레미스 위치를 연결하고 지역과 다른 테넌시 간에도 연결합니다. |
VCN 간 연결
OCI의 VCN 간에 통신하는 방법을 결정합니다. 두 VCN은 동일한 테넌시 내에서 또는 서로 다른 테넌시에 연결할 수 있습니다.
로컬 피어링 게이트웨이 또는 동적 라우팅 게이트웨이를 사용하여 VCN 간 연결의 세 가지 예를 볼 수 있습니다.
LPG(로컬 피어링 게이트웨이)
다음 이미지는 로컬 피어링 게이트웨이 방식을 사용하는 두 개의 VCN이 있는 영역을 보여줍니다.
두 VCN은 동일한 지역에 있어야 하며 VCN당 최대 10개의 LPG를 가질 수 있습니다.
DRG(동적 경로 지정 게이트웨이)
Oracle은 동적 경로 지정 게이트웨이를 사용할 것을 권장합니다. 동일한 지역 내 또는 지역 간 VCN을 연결할 수 있습니다. 하나의 DRG는 최대 300개의 VCN을 연결할 수 있습니다.
다음 이미지는 동일한 지역에서 DRG에 의해 연결된 두 개의 VCN이 있는 영역을 보여줍니다.
다음 이미지는 두 개의 VCN이 개별 영역 사이에 연결된 DRG를 사용하는 두 개의 VCN이 있는 영역을 보여줍니다.
Oracle Services Network 액세스
OSN(Oracle Services Network)은 Oracle 서비스용으로 예약된 Oracle Cloud Infrastructure의 개념적 네트워크입니다.
다음 구조에서는 Oracle Services Network 액세스를 보여줍니다.
이러한 서비스에는 인터넷을 통해 접근할 수 있는 공용 IP 주소가 있습니다. 그러나 VCN 내에서 서비스 게이트웨이를 사용하면 인터넷을 통해 전송되는 트래픽 없이 Oracle Services Network에 접근할 수 있습니다.
OSN에 경로를 추가할 때 네트워크가 모든 서비스를 사용할지 아니면 단순히 Oracle Cloud Infrastructure Object Storage에 접근할지를 결정해야 합니다.
오브젝트 스토리지는 보통 Oracle Database 백업과 같은 백업 목적으로 사용됩니다.
하이브리드 및 멀티 클라우드 요구사항
하이브리드 클라우드 또는 다중 클라우드 아키텍처가 필요한지 여부를 결정합니다. 연결에 대한 대역폭 요구 사항을 평가하여 사용자 경험을 향상시킵니다.
FastConnect 또는 사이트 간 VPN을 사용하여 Oracle Cloud를 온프레미스 네트워크에 연결할 수 있습니다.
다음 다이어그램은 사이트 간 VPN 또는 FastConnect를 사용하여 온프레미스 환경을 OCI에 연결하는 아키텍처의 예를 보여줍니다.
다음 다이어그램은 OCI의 데이터베이스 아키텍처 예와 Microsoft Azure의 애플리케이션 로드 밸런서를 보여줍니다.
대기 시간은 더 나은 응답 시간을 제공하는 우수한 사용자 경험을 위해 중요합니다. Oracle과 Micorsoft Azure는 전 세계 여러 위치에 통합 지점을 두고 있습니다. 따라서 통합이 간편하고 대기시간을 줄일 수 있으며, FastConnect 및 ExpressRoute를 사용하여 클라우드 간 솔루션을 구현할 수 있습니다.
FastConnect를 기본 연결로 사용하고 사이트 간 VPN을 백업 연결로 사용할 수 있습니다. 필요에 따라 사이트 간 VPN 및 FastConnect를 모두 사용하여 다른 클라우드에 연결할 수도 있습니다.
온-프레미스(On-Premise) 네트워크에 연결
다음 중 하나를 사용하여 온-프레미스 네트워크에 연결할 수 있습니다.
- FastConnect는 고정 대역폭 및 대기시간에 전용 연결을 사용합니다. Oracle은 복원성을 위해 중복 연결을 사용할 것을 권장합니다.
- 사이트 간 VPN은 인터넷을 운송업체로 사용하며 FastConnect를 사용할 수도 있습니다. 대역폭과 대기 시간은 다를 수 있으므로 Oracle은 중복 터널을 사용할 것을 권장합니다.
FastConnect를 사용하여 온-프레미스(On-Premise) 네트워크에 연결
다음 이미지는 트래픽이 공용 인터넷을 거치지 않는 FastConnect를 사용하여 온프레미스 및 OCI 리전을 사용한 아키텍처를 보여줍니다.
사이트 간 VPN을 FastConnect에 대한 백업 연결로 사용하므로 기본 연결은 FastConnect, 백업은 VPN입니다. 사용 가능한 연결 속도는 1Gbps, 10Gbps 또는 100Gbps입니다.
- Oracle Services Network에 대한 액세스만 필요한 경우 공용 피어링을 사용하여 가상 회로를 설정합니다.
- FastConnect 퍼블릭 피어링 외에도 트래픽을 암호화하기 위해 IPSec를 사용하는 사이트 간 VPN을 사용합니다.
- OCI(VCN)의 리소스에 전용(private) 접속이 필요한 경우 전용(private) 피어링을 사용합니다.
주:
Oracle은 중복성을 위해 장비를 두 번 사용할 것을 권장합니다.사이트 간 VPN을 사용하여 온프레미스 네트워크에 연결
사이트 간 VPN은 온프레미스 DC를 OCI에 연결합니다. 사이트 간 VPN은 인터넷을 운송업체로 사용하고 IPSec 프로토콜을 사용하여 트래픽을 암호화합니다.
다음 이미지는 중복 고객 구내 장치 및 사이트 간 VPN을 사용한 OCI 연결이 있는 아키텍처를 보여줍니다.
사이트 간 VPN은 온프레미스 데이터 센터를 OCI에 연결합니다. 성능은 인터넷 트래픽에 따라 다를 수 있습니다. FastConnect와 마찬가지로 이중 터널을 사용하는 사이트 간 VPN과 중복 CPE 디바이스를 사용하는 경우도 구성해야 합니다. Oracle은 모든 사이트-사이트 VPN 접속에 대해 두 개의 VPN 끝점을 제공합니다.
비즈니스 요구사항에 따라 꾸준한 대역폭이 제공되는 경우 FastConnect 대신 사용할 수 있습니다. 사이트 간 VPN은 Oracle Cloud 툴에 내장되어 있어 쉽게 설정할 수 있으며 추가 비용 없이 제공됩니다. 그러나 사이트 간 VPN은 FastConnect(현재 250 Mbps/터널)와 동일한 대역폭으로 확장할 수 없습니다. FastConnect용 대기로 사용할 수 있습니다.
다음 섹션에서 설명하는 Megaport 또는 Equinix의 고성능 연결이 필요하지 않은 경우 사이트 간 VPN을 무료 대안으로 사용합니다.
Amazon Web Services에 접속
Oracle Cloud Infrastructure에서 다른 퍼블릭 클라우드로의 연결은 FastConnect 파트너를 통해 빠르고 쉽게 설정할 수 있습니다.
다음 다이어그램은 당사의 연결 파트너 Megaport를 사용하여 OCI와 AWS 간의 연결을 보여줍니다.
Microsoft Azure에 연결
Microsoft와 Oracle은 여러 지역에서 OCI와 Azure의 사전 통합 파트너십을 맺고 있습니다.
다음 다이어그램은 ExpressRoute 및 FastConnect를 사용한 OCI와의 Azure 사전 통합을 보여줍니다.
네트워크 서비스 제공업체 간에 FastConnect 및 ExpressRoute를 사용하여 두 사이트 또는 콘솔 모두에서 클라우드 액세스를 사용으로 설정함으로써 클라우드 간 액세스를 사용으로 설정할 수 있습니다. FastConnect와 다른 표준을 사용하는 중복성이 내장되어 있으므로 1x 가상 회로만 설정하면 됩니다. 로컬 SKU를 사용하고 최소 1Gbps 연결 속도를 선택할 경우 Azure 간에 트래픽 비용이 발생하지 않습니다. 상호 연결은 Azure와 OCI가 서로 가까운 곳에 위치하여 클라우드 간 대기 시간이 짧아집니다.
주:
모든 지역에 이러한 기능이 있는 것은 아닙니다. 다른 지역에서는 네트워크 서비스 제공업체를 이용합니다.Microsoft Azure에 연결하려면 Access to Microsoft Azure를 참조하십시오.
복원력 요구 사항
지역 중단으로부터 복원력을 확보할 것인지 여부와 다중 지역 배포를 고려할 것인지 여부를 결정합니다.
다중 지역 배포
여러 영역 배치에 대해 영역 간 표준 설정을 사용합니다. 이 경우 영역과 영역 간 복사가 가능합니다. 대기 영역에서 동일한 리소스를 설정하고 DRG 간에 원격 피어링을 설정합니다.
지역 간 데이터에는 인터넷 대신 Oracle의 네트워크 백본이 사용됩니다. 대기 영역에서 배치를 실행하는 데 필요한 데이터 복제 및 필요한 컨텐츠를 설정해야 합니다.

그림 multi-region-deployment-full-arch.png에 대한 설명
로드 밸런싱
로드 밸런서를 사용하여 여러 백엔드 서버로 트래픽을 분산합니다.
로드 밸런서
공용 웹 서버용 표준 로드 밸런서는 SSL 트래픽을 종료하거나 백엔드로 전달할 수 있습니다. 로드 밸런서에 WAF(웹 애플리케이션 방화벽) 보호를 직접 적용하고 트래픽에 따라 최소 및 최대 대역폭 사이의 가변적 구성을 사용할 수 있습니다.
Layer 4/7, TCP/HTTP 계층에서 공용 또는 전용 로드 밸런서를 설정할 수 있습니다.
네트워크 로드 밸런서
처리량이 높고 대기 시간이 매우 짧은 비프록시 통과 로드 밸런싱을 제공합니다. 네트워크 로드 밸런서는 무료입니다. 데이터베이스에 가장 적합한 동일한 백엔드 서버에 대한 연결을 사용하여 며칠 또는 몇 달 동안 장기 실행 연결에 최적화됩니다. 클라이언트 트래픽에 따라 자동으로 확장 및 축소할 수 있으며 대역폭 구성 또는 SSL 종료가 필요하지 않습니다.
네트워크 로드 밸런서는 Layer 3/Layer 4(IP 프로토콜) 데이터를 기반으로 정상 서버로만 트래픽을 전달하여 서비스를 계속 사용할 수 있도록 합니다.