此图显示了 Oracle Cloud Infrastructure (OCI) 上 ComSpec 的学生信息系统 (SIS) 的体系结构。它包括一个主要区域和一个灾难恢复区域。
灾难恢复区域提供 1 个可用性域、1 个容错域、1 个虚拟云网络 (VCN) 和 1 个专用子网来存储灾难恢复数据库系统。通过动态路由网关 (DRG) 使用远程对等连接来连接区域。Data Guard 连接每个区域中的生产和灾难恢复数据库系统。
主区域为数据库备份提供身份和访问管理、审计、监视和对象存储。VCN 提供以下网关:
- Internet 网关:提供公共子网与 Internet 主机之间的通信。在这种情况下,它会将客户学校的内部部署数据中心连接到 OCI。
- 服务网关 :VCN 通过 Oracle 网络结构与对象存储等服务通信,而无需通过互联网。
- 动态路由网关 (DRG):使用站点到站点 VPN 或 FastConnect 在内部部署网络和 VCN 之间提供专用连接。DRG 还可以在 VCN 之间为远程对等连接路由流量。
- 远程对等连接:允许不同区域中的子网资源使用专用 IP 地址进行通信,而无需通过互联网或内部部署网络路由流量。
生产 VCN 包括 1 个具有 2 个容错域和 5 个子网的虚拟云网络 (virtual cloud network, VCN):
- 负载平衡器公共子网:在容错域 1 中提供活动负载平衡器,在容错域 2 中提供备用负载平衡器。
- Application private subnet: Provides virtual machines that host a Uniface Anywhere controller and three Uniface Anywhere application servers, which transfer data to and from an Oracle Database. It also provides web portal, ColdFusion applications, and Java applications, which also transfer data to and from the Oracle Database.
- 管理专用子网:提供允许 ComSpec 管理员通过 IPsec 安全网络协议使用虚拟专用网络 (virtual private network, VPN) 管理平台以及从内部部署设备运行临时报告的 VM。
- 数据库专用子网:托管 Oracle Database Cloud Service,其连接使用数据卫士连接到灾难恢复数据库,并通过服务网关连接到区域对象存储进行备份。
- 备份专用子网:提供备份域控制器、备份控制器服务器、调度的任务服务器和备份控制器服务器。