Implantar Oracle Database@AWS

Você pode implantar o Oracle Exadata Database Service on Dedicated Infrastructure ou o Oracle Autonomous Database on Dedicated Exadata Infrastructure co-localizado nos data centers da AWS. Você pode provisionar e gerenciar o Oracle Database@AWS usando o console, a API, o SDK e a AWS CloudFormation da AWS.

Arquitetura

O Oracle Database@AWS estende os recursos do Oracle Database para a AWS como um serviço nativo. O diagrama de arquitetura a seguir mostra a topologia principal do Oracle Database@AWS com recursos de aplicativo em uma VPC de uma região da AWS na mesma zona de disponibilidade.


db-aws-main-arch-oracle.zip

O Oracle Exadata Database Service on Dedicated Infrastructure ou o Oracle Autonomous Database on Dedicated Exadata Infrastructure residem no site filho do OCI na rede do ODB que hospeda o Oracle Database@AWS. Um aplicativo hospedado na VPC se comunica com o Oracle Database@AWS na rede do ODB usando a conexão de pareamento do ODB na mesma zona de disponibilidade. Essa configuração permite uma conexão direta, segura e de baixa latência entre os aplicativos na VPC e no Oracle Database@AWS.

O Amazon S3 representa um backup gerenciado pela Oracle. Consulte Explore Mais para obter o link para Backup gerenciado pela Oracle para o Amazon S3 na documentação da OCI.

Essa arquitetura suporta os seguintes componentes:
  • Região AWS

    As regiões da AWS são áreas geográficas separadas. Consistem em várias zonas de disponibilidade isoladas, separadas fisicamente e conectadas com rede de baixa latência, alto throughput e altamente redundante.

  • Zona de disponibilidade da AWS

    As zonas de disponibilidade são data centers altamente disponíveis em cada região da AWS.

  • Nuvem privada virtual da Amazon e sub-rede

    A nuvem privada virtual da Amazon (VPC) permite que você inicie recursos da AWS em uma rede virtual definida por você. Essa rede virtual se assemelha a uma rede tradicional que você opera em seu próprio data center, com os benefícios de usar a infraestrutura escalável da AWS. Depois de criar uma VPC, você pode adicionar sub-redes.

    Uma sub-rede é um intervalo de endereços IP na sua Amazon VPC. Você pode criar recursos da AWS, como instâncias do Amazon EC2, em sub-redes específicas.

  • Serviço de armazenamento simples da Amazon

    O Amazon Simple Storage Service (S3) é um serviço de armazenamento de objetos baseado em nuvem. O Amazon S3 fornece uma plataforma escalável, segura e durável para armazenamento de dados. O Amazon S3 pode ser usado para backups gerenciados.

  • Rede ODB

    Uma rede do ODB é uma rede privada que hospeda o Oracle Database@AWS em uma zona de disponibilidade especificada. Você pode configurar uma conexão de pareamento ODB entre uma rede ODB e uma VPC para estabelecer conexão com seus bancos de dados Oracle.

  • Oracle Exadata Database Service on Dedicated Infrastructure

    O Oracle Exadata Database Service on Dedicated Infrastructure permite que você aproveite o poder do Exadata na nuvem. O Oracle Exadata Database Service oferece recursos comprovados do Oracle Database em uma infraestrutura otimizada e específica do Oracle Exadata na nuvem pública. A automação da nuvem integrada, o dimensionamento elástico de recursos, a segurança e o desempenho rápido para todas as cargas de trabalho do Oracle Database ajudam a simplificar o gerenciamento e reduzir custos.

  • Oracle Autonomous Database na Infraestrutura Dedicada do Exadata

    O Oracle Autonomous Database on Dedicated Exadata Infrastructure é um ambiente de banco de dados pré-configurado totalmente gerenciado que você pode usar para cargas de trabalho de processamento de transações e data warehousing. A OCI lida com a criação, o backup, a aplicação de patches, o upgrade e o ajuste do banco de dados.

  • Oracle Database Autonomous Recovery Service

    O Oracle Database Autonomous Recovery Service é um serviço totalmente gerenciado projetado para proteger os Oracle Databases contra perda de dados e ameaças cibernéticas. Ele oferece backups mais rápidos com redução da sobrecarga do banco de dados, recuperação confiável com backups validados e proteção em tempo real, permitindo a recuperação em menos de um segundo de uma interrupção ou ataque de ransomware. Esse serviço fornece um painel de controle centralizado de proteção de dados e é recomendado para fazer backup dos Oracle Databases com alta resiliência.

  • Região da OCI

    Uma região do OCI é uma área geográfica localizada que contém um ou mais data centers, hospedando domínios de disponibilidade. Regiões são independentes de outras regiões, e grandes distâncias podem separá-las (entre países ou mesmo continentes).

  • Rede e sub-rede virtual na nuvem da OCI

    VCN (rede virtual na nuvem) é uma rede personalizável definida por software que você configura em uma região do OCI. Assim como as redes tradicionais do data center, as VCNs dão a você controle sobre seu ambiente de rede. Uma VCN pode ter vários blocos de CIDR (Classless Inter-domain Routing) não sobrepostos que você pode alterar após criar a VCN. Você pode segmentar uma VCN em sub-redes, com escopo definido para uma região ou para um domínio de disponibilidade. Cada sub-rede consiste em um intervalo contíguo de endereços que não se sobrepõem a outras sub-redes da VCN. Você pode alterar o tamanho de uma sub-rede após a criação. Uma sub-rede pode ser pública ou privada.

  • Grupo de segurança de rede (NSG)

    Os NSGs atuam como firewalls virtuais para seus recursos de nuvem. Com o modelo de segurança de confiança zero da OCI, você controla o tráfego de rede dentro de uma VCN. Um NSG consiste em um conjunto de normas de segurança de entrada e saída que se aplicam apenas a um conjunto especificado de VNICs (placas de interface de rede virtual) em uma única VCN.

  • OCI Object Storage

    O OCI Object Storage oferece acesso a grandes quantidades de dados estruturados e não estruturados de qualquer tipo de conteúdo, incluindo backups de banco de dados, dados analíticos e conteúdo avançado como imagens e vídeos. Você pode armazenar dados com segurança diretamente de aplicativos ou de dentro da plataforma de nuvem. Você pode dimensionar o armazenamento sem sofrer qualquer degradação no desempenho ou na confiabilidade de serviço.

    Use o armazenamento padrão para armazenamento de acesso frequente que você precisa para acessar de forma rápida, imediata e com frequência. Use o armazenamento de arquivos compactados para armazenamento "frio" que você mantém por longos períodos de tempo e raramente acessa.

  • OCI Vault

    O Oracle Cloud Infrastructure Vault permite criar e gerenciar centralmente as chaves de criptografia que protegem seus dados e as credenciais secretas usadas para proteger o acesso aos seus recursos na nuvem. O gerenciamento de chaves padrão são chaves gerenciadas pela Oracle. Você também pode usar chaves gerenciadas pelo cliente que usam o OCI Vault. O OCI Vault oferece um conjunto avançado de APIs REST para gerenciar vaults e chaves.

Considerações

Considere os seguintes pontos ao implantar essa arquitetura de referência:

  • Rede

    Planeje sua conectividade de rede com antecedência para definir seu espaço de endereço de rede (CIDR) e topologias. Você precisa de pelo menos uma Nuvem Privada (VPC) da AWS para fazer pareamento com a rede ODB. Os blocos CIDR não devem se sobrepor a nenhuma sub-rede VPC da AWS, VCN do OCI ou a nenhum cliente de banco de dados.

  • Limites do Serviço

    Antes de provisionar, analise os limites do serviço OCI para garantir que eles atendam às suas necessidades. O Oracle Database@AWS tem um limite padrão de dois servidores de banco de dados e três servidores de armazenamento. Se você precisar de capacidade adicional, aumente uma solicitação de aumento de limite de serviço. Para obter mais informações, consulte Limites de Serviço do OCI e Solicitando um Aumento do Limite de Serviço em Explorar Mais.

Reconhecimentos

  • Autores: Julien Silverston, Nishanth Sodum, Roy Rodan
  • Colaboradores: Tammy Bednar, Soum Dasgupta, Wei Han, Paróquia de Gavin, Rajib Sadhu, Naveen Yajaman