EPT: Implantação do Back Office Tolling Systems no Oracle Cloud
O TETC (Electronic Transaction Consultants), um provedor inovador de soluções para setores de mobilidade inteligente e tela, estava procurando atualizar seu hardware e explorar a migração para a nuvem para suas vantagens técnicas e para reduzir significativamente as despesas operacionais e de capital.
EPT, baseado em Richardson, Texas, coleta pedágios para diferentes agências em todo o país. Ele atende três das 15 maiores autoridades de pedágio nos Estados Unidos e processa mais de 2 bilhões de transações manuais por ano.
O ETC tem uma solução de serviço completa, oferecendo uma funcionalidade simplificada com um call center, um portal da Web on-line, interfaces para cobranças, cobrança escritural, banco e fornecedores de pagamentos com cartão de crédito. A solução possui os seguintes produtos principais:
- Uma solução de Internet das Coisas (IoT) implementada em estradas que coleta dados de sistemas de estradas e cria transações, que são transmitidas para o back office
- O planejamento vertical de recursos dos funcionários (ERP) com uma interface para o setor de recursos que coleta todas as transações de recursos do cliente, cobra o cliente e cuida de todas as solicitações de suporte ao cliente
O ETC estava procurando atualizar seu hardware e começou a explorar a migração para a nuvem. Eles decidiram migrar sua carga de trabalho para o Oracle Cloud Infrastructure (OCI) para suas vantagens técnicas, sua redução de custos significativa e para os seguintes benefícios adicionais:
- A capacidade de migrar toda a solução como está, sem modificações
- A capacidade de configurar um sistema standby para testar e verificar a solução antes de executar o switchover
- Nenhuma alteração de código ou configuração foi necessária da equipe de desenvolvimento do ETC
- Melhoria drástica na alta disponibilidade usando várias regiões, domínios de disponibilidade e domínios de falha
- Implementação rápida sem exigir qualquer patch
O ETC executa atualmente várias cargas de trabalho no Oracle Cloud Infrastructure, incluindo seu sistema recém-migrado de coleta de receita em estrada.
No futuro, o ETC está planejando migrar algumas grandes cargas de trabalho (um sistema de mais de 100 TB), um sistema legado que processa um número muito maior de transações e para configurar um site de recuperação de desastres. Com os recursos e a funcionalidade oferecidos pelo Oracle Cloud Infrastructure, o ETC refatorou uma versão mais recente do sistema, tornando-o nativo da nuvem e hospedou-o como serviço no Oracle Cloud Infrastructure. Eles planejam oferecer a seus clientes como um serviço. O ETC também está avaliando os serviços nativos do Oracle Cloud Infrastructure, como firewall de acesso web (WAF), balanceador de carga e outros serviços para incorporar em sua nova oferta.
História do Cliente
Saiba mais sobre a jornada dos Consultores de Transações Eletrônicas para o Oracle Cloud:
Arquitetura
Esta arquitetura mostra a produção de Consultores de Transações Eletrônicas (ETC) e a arquitetura de recuperação de desastres no Oracle Cloud Infrastructure.
A solução migrada para o Oracle Cloud Infrastructure é principalmente uma solução Oracle mais antiga que usa o Oracle WebLogic Server, o Oracle Reports e o Oracle Database. A solução legada foi criada usando componentes como o firewall de acesso web Imperva (WAF), firewall Palo Alto e balanceador de carga F5. O ETC trabalhou com a Oracle para incluir esses componentes no Oracle Cloud Marketplace e implantá-los usando máquinas virtuais (VMs). A equipe do Oracle Cloud também trabalhou com a equipe de ETC para concluir uma auditoria de segurança completa do setor de cartões de pagamento (PCI) do sistema. Esta solução coleta cerca de meio bilhão de dólares em pedágios para o estado de Washington e outros.
Ele usa uma arquitetura de várias camadas com uma sub-rede pública e privada que contém os seguintes componentes:
- Balanceador de carga
- Firewalls
- Servidores de aplicativos
- Servidores internos de carga de trabalho
- Sistema de banco de dados 20-TB
- Armazenamento anexado à rede para imagens e PDF (cerca de 50 TB)
Os usuários on-line (por um milhão, principalmente usando o portal de autoatendimento) acessam o sistema por meio do Imperva WAF, percorrendo o firewall Palo Alto e, finalmente, atingindo o balanceador de carga F5, que encaminha a solicitação. Essa solicitação atinge o servidor de aplicativos externos, que se comunica com o banco de dados ou o armazenamento conectado à rede, dependendo das informações que estão sendo acessadas.
Os clientes têm as seguintes opções:
- Criar uma conta
- Executar um relatório
- Adicionar ou remover uma nova tag toll
- Fechar sua conta
Os funcionários do ETC (cerca de 120 membros da equipe de operações) também podem acessar o sistema por meio de VPN site a site ou solução de VPN da Cisco. A equipe de operações tem várias funções, incluindo atendimento ao cliente, atendimento de tags, reconciliação de contabilidade e data warehouse, que acessa o banco de dados standby por meio do servidor de terminais. Esse fluxo de tráfego vai diretamente para o balanceador de carga F5 e, em seguida, para o servidor de aplicativos interno. No servidor de aplicativos interno, a solicitação é roteada para o banco de dados ou armazenamento conectado à rede.
O diagrama a seguir ilustra essa arquitetura de referência.
etc-deploy-back-office-tolling-oracle.zip
A arquitetura tem os seguintes componentes:
- Região
Uma região do Oracle Cloud Infrastructure é uma área geográfica localizada que contém um ou mais data centers, denominados domínios de disponibilidade. As regiões são independentes de outras regiões, e grandes distâncias podem separá-las (entre países ou mesmo continentes).
Todos os recursos dessa arquitetura são implantados em uma única região.
- Domínios de disponibilidade
Os domínios de disponibilidade são data centers independentes e independentes dentro de uma região. Os recursos físicos de cada domínio de disponibilidade são isolados dos recursos de outros domínios de disponibilidade, o que fornece tolerância a falhas. Os domínios de disponibilidade não compartilham infraestrutura como energia ou resfriamento ou a rede interna de domínios de disponibilidade. Portanto, uma falha em um domínio de disponibilidade provavelmente não afetará os outros domínios de disponibilidade na região.
Todos os recursos dessa arquitetura são implantados em um único domínio de disponibilidade.
- Domínio de falha
Domínio de falha é um agrupamento de hardware e infraestrutura dentro de um domínio de disponibilidade. Cada domínio de disponibilidade tem três domínios de falha com energia e hardware independentes. Quando você distribui recursos entre vários domínios de falha, seus aplicativos podem tolerar falhas físicas do servidor, manutenção do sistema e falhas de alimentação dentro de um domínio de falha.
- Rede virtual na nuvem (VCN) e sub-redes
Uma VCN é uma rede personalizável definida por software que você configura em uma região do Oracle Cloud Infrastructure. Como as redes de data center tradicionais, as VCNs permitem controle total sobre seu ambiente de rede. Uma VCN pode ter vários blocos CIDR não sobrepostos que você poderá alterar após criar a VCN. Você pode segmentar uma VCN em sub-redes, que podem ter como escopo uma região ou um domínio de disponibilidade. Cada sub-rede consiste em um intervalo contíguo de endereços que não são sobrepostos com as outras sub-redes da VCN. Você pode alterar o tamanho de uma sub-rede após a criação. Uma sub-rede pode ser pública ou privada.
- DRG (Dynamic Routing Gateway)
O DRG é um roteador virtual que fornece um caminho para o tráfego de rede privada entre uma VCN e uma rede fora da região, como uma VCN em outra região do Oracle Cloud Infrastructure, uma rede local ou uma rede em outro provedor de nuvem.
A VCN usada para a camada de dados nesta arquitetura tem um DRG para permitir conectividade privada ao seu data center local usando o FastConnect ou o VPN Connect.
- Gateway de serviço
O gateway de serviço fornece acesso de uma VCN a outros serviços, como o Oracle Cloud Infrastructure Object Storage. O tráfego da VCN para o serviço Oracle viagens pela malha da rede Oracle e nunca atravessa a internet.
A VCN usada para a camada de dados nesta arquitetura tem um gateway de serviço.
- Pareamento remoto
O pareamento remoto permite que os recursos VCNs se comuniquem usando endereços IP privados sem rotear o tráfego na internet ou por meio da sua rede local. O pareamento remoto elimina a necessidade de um gateway de internet e endereços IP públicos para as instâncias que precisam se comunicar com outra VCN em outra região.
- Balanceador de carga
O serviço Oracle Cloud Infrastructure Load Balancing fornece distribuição automatizada de tráfego de um único ponto de entrada para vários servidores no back-end.
Esta arquitetura inclui um balanceador de carga público.
- Armazenamento de objetos
O armazenamento de objetos fornece acesso rápido a grandes quantidades de dados estruturados e não estruturados de qualquer tipo de conteúdo, incluindo backups de bancos de dados, dados analíticos e conteúdo avançado, como imagens e vídeos. Você pode armazenar com segurança e recuperar dados diretamente da internet ou de dentro da plataforma de nuvem. Você pode dimensionar o armazenamento sem afetar qualquer degradação no desempenho ou na confiabilidade do serviço. Use o armazenamento padrão para armazenamento "dinâmico" necessário para acessar rapidamente, imediatamente e com frequência. Use o armazenamento de arquivos compactados para o armazenamento "frio" que você mantém por longos períodos de tempo e raramente ou raramente acessa.
- Volume em blocos
Com volumes de armazenamento em blocos, você pode criar, anexar, conectar e mover volumes de armazenamento e alterar o desempenho do volume para atender aos seus requisitos de armazenamento, desempenho e aplicativo. Depois de anexar e conectar um volume a uma instância, você pode usá-lo como disco rígido comum. Também é possível desconectar um volume e anexá-lo a outra instância sem perder dados.
- Sistema de BD VM
Oracle VM Database System is an Oracle Cloud Infrastructure (OCI) database service that enables you to build, scale, and manage full-featured Oracle databases on virtual machines. A VM database system uses OCI Block Volumes storage instead of local storage and can run Oracle Real Application Clusters (Oracle RAC) to improve availability.
Conheça os Recursos Integrados e Implantados
Deseja mostrar o que você criou no Oracle Cloud Infrastructure? Gostaria de compartilhar suas lições aprendidas, melhores práticas e arquiteturas de referência com nossa comunidade global de arquitetos de nuvem? Vamos ajudá-lo a começar.
- Faça download do modelo (PPTX)
Ilustrar sua própria arquitetura de referência arrastando e soltando os ícones no quadro de arame de amostra.
- Assistir ao tutorial de arquitetura
Obtenha instruções passo a passo sobre como criar uma arquitetura de referência.
- Submeter seu diagrama
Envie um e-mail com o diagrama. Nossos arquitetos de nuvem revisarão seu diagrama e entrarão em contato com você para discutir sua arquitetura.
