Topologias

Saiba mais sobre as várias opções de topologia de rede do Oracle AI Database@Google Cloud e selecione a mais adequada às suas necessidades organizacionais.

Componentes da Topologia

As topologias usam os seguintes componentes de rede principais:

  • Rede e sub-redes do Google Virtual Private Cloud (VPC)

    O Google Virtual Private Cloud (VPC) fornece funcionalidade de rede para instâncias de máquina virtual (VM) do Compute Engine, contêineres do Google Kubernetes Engine (GKE), serviços de banco de dados e cargas de trabalho sem servidor. A VPC fornece rede global, escalável e flexível para seu serviço baseado em nuvem.

  • Pareamento de Rede VPC

    O Pareamento de Rede VPC conecta redes VPC, permitindo que recursos em diferentes VPCs (incluindo entre projetos) se comuniquem usando endereços IP privados e simplifica a arquitetura de rede.

  • Oracle Database Network (rede ODB)

    A rede ODB cria uma construção de metadados em torno do Google Virtual Private Cloud (VPC), servindo como base para todo o provisionamento de banco de dados. A rede ODB permite o suporte para VPC Compartilhada abstraindo e centralizando a configuração da rede, como sub-redes, faixas CIDR e roteamento. Isso permite que os administradores de rede gerenciem a conectividade independentemente dos workflows de implantação do banco de dados.

Exemplos de Topologia

Topologia de VPC Única

Se você quiser alto desempenho e baixa latência, hospede seus aplicativos na mesma VPC do seu banco de dados. Para manter o isolamento do aplicativo, use sub-redes separadas para cada aplicativo ao compartilhar o Oracle AI Database@Google Cloud que reside na mesma VPC independente.

A seguinte arquitetura mostra uma única topologia de VPC:

Imagem de uma topologia de rede local no Google Cloud.

O diagrama mostra uma topologia de rede local no Google Cloud com o Projeto A. O Projeto A tem uma única VPC com uma região do Google Cloud. A região do Google Cloud tem uma Zona com duas sub-redes, cada uma hospedando uma Aplicação de Vendas (Sub-rede 192.168.1.0/24) e uma Aplicação de RH (Sub-rede 172.16.0.0/24). As aplicações de Vendas e RH se conectam entre si e também com o Oracle AI Database@Google Cloud. O Oracle AI Database@Google Cloud hospeda a rede ODB com o Oracle Exadata Database Service e o Oracle Autonomous AI Database.

Topologia de Pareamento de VPC

Se você quiser oferecer o Oracle AI Database@Google Cloud como um serviço gerenciado centralizado em que a equipe da plataforma cria os bancos de dados em seu próprio projeto e VPC, use a topologia de pareamento de VPC. Diferentes linhas de negócios podem conectar seus aplicativos hospedados em um projeto diferente e VPC diferente ao banco de dados hospedado em seu próprio projeto e VPC, usando pareamento de VPC.

A topologia de pareamento VPC conecta seus aplicativos em uma VPC ao banco de dados em outra VPC. O pareamento de VPC conecta duas VPCs para que os recursos de cada rede possam se comunicar entre si no mesmo projeto, em um projeto diferente da mesma organização ou em projetos diferentes de diferentes organizações.

A seguinte arquitetura mostra uma topologia de pareamento de VPC local:

Uma imagem da topologia de pareamento de VPC no Oracle AI Database@Google Cloud.

O diagrama mostra a topologia de pareamento de VPC no Google Cloud com três projetos: RH do Projeto, Dados do Projeto e Vendas do Projeto, todos os quais se conectam entre si usando a zona de pareamento de DNS do Peering Cloud.

  • O HR do Projeto tem um HR de Desenvolvimento de VPC com Sub-rede 192.168.1.0/24.
  • O Project Sales tem um VPC Dev Sales com a Sub-rede 10.0.1.0/24.
  • O Project Data tem um Dev VPC com duas sub-redes com o Oracle AI Database@Google Cloud com uma rede ODB com os seguintes detalhes:
    • A sub-rede 172.16.1.0/24 está no VPC e no GCE do host
    • A sub-rede 172.6.2.0/24 é a sub-rede cliente dentro da rede ODB e hospeda o Oracle Exadata Database Service, o Oracle Autonomous AI Database ou ambos.
Observação

Se você escolher essa topologia, considere que o pareamento de VPC incorre em custos.

Topologia de Pareamento de VPC Compartilhada

As VPCs compartilhadas permitem que as organizações conectem recursos de vários projetos a uma rede VPC comum em um projeto Host. Os administradores da organização podem delegar o gerenciamento de aplicativos aos administradores do Projeto de Serviço, mantendo o controle centralizado sobre os recursos da rede. Isso simplifica a configuração e permite que esses recursos se comuniquem de forma segura e eficiente entre si usando um endereço IP interno da rede VPC compartilhada.

VPCs compartilhados simplificam a configuração de rede no Google Cloud. Os proprietários do serviço, como usuários do banco de dados, usam a configuração de rede definida por suas equipes de rede, em vez de configurar manualmente as redes entre diferentes recursos. Ele reduz a necessidade de ativar e configurar o Pareamento de VPC e as configurações associadas.

A VPC compartilhada permite que você gerencie uma VPC única e centralizada em um projeto host, ao mesmo tempo em que concede a cada equipe acesso controlado para implantar seus Oracle Databases em projetos de serviço isolados. Isso permite políticas de rede seguras e consistentes (firewalls, rotas, DNS) em todos os ambientes, simplifica a comunicação entre serviços e evita a expansão de VPC ou configurações duplicadas.

A seguinte arquitetura mostra um exemplo de topologia de VPC compartilhada com um Oracle Autonomous AI Database:

Uma imagem da topologia de rede VPC compartilhada no Oracle AI Database@Google Cloud.

O diagrama mostra a topologia de VPC compartilhada no Google Cloud com um projeto Host e um Projeto de Serviço.

A VPC Compartilhada hospeda uma sub-rede 192.168.1.0/24 em uma região do Google Cloud e o Oracle AI Database@Google Cloud com uma rede ODB.

O Service Project hospeda um Aplicativo na instância do serviço Compute e um Oracle Autonomous AI Database.

O Aplicativo pode se conectar ao Oracle Autonomous AI Database pela rede ODB e pela VPC.

Topologia Hub-and-Spoke

Se você quiser um dispositivo virtual (NVA) como um ponto centralizado de conectividade, use a topologia Hub-and-Spoke. O NVA centraliza a comunicação de diferentes VPCs com várias VNICs (Virtual Network Interface Cards) em cada sub-rede spoke e facilita a comunicação entre aplicativos e bancos de dados.

Para criar a VNIC para conectividade do Oracle AI Database@Google Cloud, crie uma sub-rede na VPC de trânsito. Como ponto centralizado de conectividade, o NVA facilita a comunicação entre aplicativos e bancos de dados.

A seguinte arquitetura mostra uma topologia NVA hub-and-spoke:

Uma imagem da topologia de rede hub-and-spoke NVA.

A imagem mostra uma topologia NVA hub-and-spoke no Google Cloud com três VPCs: VPC Spoke Finance, VPC Spoke Sales e VPC (trânsito). A VPC (trânsito) hospeda o Trânsito de Sub-rede que se conecta ao Oracle AI Database@Google Cloud com uma rede ODB que hospeda o Oracle Exadata Database Service e o Oracle Autonomous AI Database.

  • VPC Spoke Finance tem Subnet Spoke Finance, que hospeda um aplicativo financeiro.
  • VPC Spoke Sales tem Subnet Spoke Sales, que hospeda um Aplicativo de Vendas.

O NVA de várias instâncias se conecta ao VPC Spoke Finance usando Nic2, ao VPC Spoke Sales usando Nic3 e ao VPC (trânsito) usando Nic1.

Topologia de Várias VPCs

Se você quiser isolar cargas de trabalho de banco de dados entre duas linhas de negócios, usando diferentes projetos do Google Cloud, use a topologia de várias VPCs. Uma equipe do Sales and Marketing pode ter seu próprio Projeto e VPC para seus bancos de dados em um Cluster de VMs dentro de uma infraestrutura do Oracle Exadata Database Service.

Para isolar cargas de trabalho no Oracle Exadata Database Service no nível do Cluster de VMs, implante vários clusters em VPCs isoladas do Projeto.

Com o seguinte:

  • Vários clusters de VMs compartilham a mesma infraestrutura do Oracle Exadata Database Service.
  • Cada cluster de VMs é conectado a uma VPC diferente.
  • A infraestrutura do Oracle Exadata Database Service e os clusters de VMs podem fazer parte de diferentes projetos (selecione o projeto de Infraestrutura do Oracle Exadata Database Service ao implantar um novo Cluster de VMs)

A seguinte arquitetura mostra uma arquitetura de várias VPCs:

Imagem de uma topologia de rede de vários vpc no Oracle AI Database@Google Cloud.

O diagrama mostra uma infraestrutura do Oracle Exadata Database Service executando vários Clusters de VMs em diferentes projetos do Google Cloud.

O Project Marketing Production tem um VPC Marketing e o Project Sales Production tem um VPC Sales na mesma região do Google Cloud, mas com VPCs separados com sub-redes separadas, clusters de VM separados.