通过 OCI 运营洞察揭示绩效问题、预测消耗和计划能力

常用的观测和管理服务模型缺少对基础设施和数据库投资提供全面洞察的功能,这些功能可以使用基于机器学习和数据驱动的容量规划来降低运营成本,并且可以通过跟踪企业 SQL 运行性能的趋势来执行主动性能管理并提高应用吞吐量。

此参考架构介绍了使用 Oracle Cloud Infrastructure Operations Insights ( OCI Ops Insights ) 对数据库和主机(包括 Oracle Enterprise Manager 管理的 Exadata 系统)执行资源分析的过程。借助 Oracle Enterprise Manager ,您可以将数据从 Oracle Enterprise Manager 目标和 Oracle Management Repository (OMR) 传输到 OCI 对象存储存储桶,OCI Ops Insights 可轻松访问该存储桶。

Oracle Enterprise ManagerOCI Ops Insights 的数据传输分为两个步骤:

  1. 设置从 Oracle Enterprise ManagerOCI 对象存储的目标级数据传输。
  2. 设置从 OCI Object StorageOCI Ops Insights 的数据传输。

每个步骤都涉及设置数据传输桥。Oracle Enterprise ManagerOCI Ops Insights 通信涉及两个桥梁:

  • 用于将目标级别数据从 Oracle Enterprise Manager 移动到 OCI 对象存储存储桶的 Oracle Enterprise Manager 云桥。
  • OCI Ops Insights EM 桥,用于将数据从 OCI Object Storage 存储桶移动到 OCI Ops Insights 进行分析。

系统先决条件:

  • OCI 对象存储 13c 第 5 版更新 13 (13.5.0.13) 或更高版本
  • OCI 对象存储代理必须位于 13c 发行版 13 (13.5.0.13) 或更高版本
  • 数据库插件版本 13.5.0.13 或更高版本

设置 Oracle Enterprise ManagerOCI Ops Insights 的连接后,您的目标数据会定期自动上载到 OCI Object Storage 存储桶,以便 OCI Ops Insights 始终使用最新的目标数据。

下图说明了配置过程完成后,目标数据如何从 Oracle Enterprise Manager 流入 OCI Ops Insights 。右侧是您将为 Oracle Enterprise Manager 执行的设置的一部分。



oci-ops-insights-diagram-oracle.zip

体系结构

此架构介绍了使用 OCI Ops Insights 对数据库和主机(包括 Oracle Enterprise Manager 管理的 Exadata 系统)执行资源分析的过程。使用此架构来保留和分析长期遥测,以提供对未来资源需求和应用性能的洞察。

配置 OCI 服务连接需要同时设置 Oracle Enterprise Manager 和 OCI 服务,并分两步执行:

  1. Oracle Enterprise Manager 数据导出到 OCI。
  2. 将数据从 OCI Object Storage 存储桶导入到 OCI 服务。

要将目标数据从 Oracle Enterprise Manager 迁移到 OCI,请在 Oracle Enterprise Manager 中创建一个云桥。云桥定义了与 OCI 中 OCI 对象存储存储桶的数据连接。桥创建是一次性设置。创建后,可以根据需要对其进行编辑、更新或删除。在 Oracle Enterprise Manager 的应用程序和数据库服务器上安装 EM 代理,以从这些服务器提取数据。在这些服务器上安装 EM 代理后,需要在 Oracle Enterprise Manager 中搜索这些数据库。

设置云桥以将数据从 Oracle Enterprise Manager 移至 OCI 对象存储存储桶后,您需要在 OCI 中创建一个 EM 桥,以便将 Oracle Enterprise Manager 目标数据从 OCI 对象存储存储桶移至 OCI Ops Insights 进行处理。

在启用数据导出时选择 OCI 服务时,根据您的需求选择合适的 OCI Ops Insights 服务:

  • 容量规划和 SQL 仓库

    适用于 Exadata Insights、Host Capacity Planning、Database Capacity Planning、SQL Warehouse 和 SQL Explorer。

  • EM 仓库

    Oracle Enterprise Manager 资料档案库包含关键信息,例如 Oracle Enterprise Manager 监视的目标的操作、性能和配置度量以及目标清单数据。EM Warehouse 提供了一种使用基于云的工具和服务访问和分析这些数据的便捷方式。

  • Exadata 仓库

    Exadata Warehouse 提供了基于存储的定制分析解决方案,可帮助最大限度地提高在 EM 13.5 RU10 或更高版本监视的所有 Exadata 部署上运行的关键工作负载的性能和利用率。

在设置 EM 桥之前,您需要创建 Oracle Identity and Access Management (IAM) 策略,以便从配置的 OCI 对象存储存储桶读取数据。创建动态组并为动态组提供访问上述 OCI 对象存储区间中数据的权限。

使用 Oracle Enterprise Manager 代理的参考架构

此参考架构展示了目标应用程序或数据库服务器上 Oracle Enterprise Manager 代理的内部部署或第三方云设置。Oracle Management AgentOracle Enterprise Manager Cloud Control ( Cloud Control ) 的核心组件之一,可用于将非托管主机转换为 Oracle Enterprise Manager 系统中的托管主机。Oracle Management Agent 与插件结合来监视在该托管主机上运行的目标。Oracle Management Agent 通过代理或防火墙将数据发布到 OCI。代理负责收集要在各种服务中使用的日志、度量、性能、配置、编排作业和合规性检查(例如,日志分析、IT 分析、基础设施监视、配置和合规性)。

注意:

Oracle Enterprise Manager Cloud Control 13c 发行版 5 Update 15 (13.5.0.15) 开始,Cloud Bridge 支持指定用于与 OCI 的出站连接的代理详细信息。此发行版更新(补丁程序)需要应用于 OMS、中央代理和所有其他参与代理。

下图说明了此参考体系结构。



oracle-enterprise-manager-agents-oracle.zip

使用通过 Enterprise Manager 进行路由的引用体系结构

此参考架构展示了如何传输在本地或第三方云网络中收集的 Oracle Cloud Observability and Management Platform 数据。Oracle Enterprise Manager Cloud Control 代理将所有流量路由到管理网关,然后通过代理路由到 OCI。将管理网关用作往返 OCI 的单点流量意味着企业防火墙只需要允许来自管理网关所在主机的 HTTPS 通信。管理网关可以驻留在 EM OMS 或单独的主机上。

从管理代理网关到 Oracle Cloud 的所有通信均通过 HTTPS(端口 443)进行,并且仅出站。

下图说明了此参考体系结构。



路由 -enterprise-manager-oracle.zip

体系结构具有以下组成部分:

  • 区域

    Oracle Cloud Infrastructure 区域是一个本地化的地理区域,其中包含一个或多个称为可用性域的数据中心。区域独立于其他区域,远距离可以区分它们(跨国家甚至大陆)。

  • 虚拟云网络 (VCN) 和子网

    VCN 是您在 Oracle Cloud Infrastructure 区域中设置的可定制软件定义网络。与传统数据中心网络一样,VCN 允许您完全控制您的网络环境。一个 VCN 可以具有多个不重叠的 CIDR 块,您可以在创建 VCN 后更改这些块。您可以将 VCN 细分为多个子网,这些子网可以限定在某个区域或可用性域中。每个子网都包含一系列不与 VCN 中的其他子网重叠的地址。您可以在创建后更改子网的大小。子网可以是公共子网,也可以是专用子网。

  • VCN 附加

    可以将多个 VCN 连接到单个 DRG。每个 VCN 可以与 DRG 位于同一租户中,也可以位于不同的租户中。

  • 路由表

    虚拟路由表包含用于将流量从子网路由到 VCN 外部(通常通过网关)的目标的规则。

  • 安全列表

    对于每个子网,您可以创建安全规则来指定必须允许传入和传出子网的通信的源、目的地和类型。

  • 站点到站点 VPN

    站点到站点 VPN 可在本地网络与 Oracle Cloud Infrastructure 中的 VCN 之间提供 IPSec VPN 连接。IPSec 协议套件会在数据包从源传输到目标之前对 IP 通信进行加密,并在数据包到达时对通信进行解密。

  • 管理网关

    管理网关为管理代理和其他客户端提供了连接到 OCI 服务的单个出站点。

  • Oracle Enterprise Manager Management Agent

    Oracle Enterprise Manager (OEM) 管理代理是一个软件组件,用于监视在主机上运行的目标并将该信息传达给中间层 Oracle Management Service (OMS)。管理代理是一个完整的软件组件,可用于将非托管主机转换为 Oracle Enterprise Manager 系统中的托管主机。管理代理与插件结合来监视在该托管主机上运行的目标。

  • Oracle Management Service

    Oracle Management Service (OMS) 是基于 Web 的应用程序,它与管理代理和插件一起编排,以搜索目标、监视和管理目标,并将收集的信息存储在资料档案库中以供将来参考和分析。OMS 还呈现 Oracle Enterprise Manager Cloud Control 的用户界面。

  • 中心代理

    使用您安装的第一个 Oracle Management Service (OMS),默认情况下您将收到一个名为 Central Agent 的管理代理。中央代理仅用于监视第一个 OMS 主机、第一个 OMS 以及第一个 OMS 主机上运行的其他目标。要监视其他主机以及在这些主机上运行的目标,必须在每个主机上安装单独的独立管理代理。

  • 操作洞察

    Oracle Cloud Infrastructure Operations Insights 支持管理员对历史数据和 SQL 数据进行基于机器学习的分析,以发现性能问题、预测使用量和规划容量。组织可以使用这些功能来制定数据驱动的决策,以优化资源使用,主动避免停机并提高性能。

注意事项

在实施此参考体系结构时,请考虑这些选项。

  • 成本

    管理网关、管理代理、VCN、子网、DRG、安全列表和路由表无需额外付费。部署中的测试虚拟机 (Virtual Machine,VM) 可以使用免费套餐配置。

  • 可用性和冗余
    • 管理网关 HA 支持在负载平衡器后面部署。
    • DRG 是冗余的,并且会自动进行故障转移。
    • 每个连接可以有多个隧道。
    • 请考虑在生产环境中使用来自不同提供商的多个 Internet 链接。

确认

Authors: Vivek Verma

Contributors: Sriram Vrinda, John Sulyok