预配辅助基础结构
订阅辅助 OCI 区域
要在区域之间切换,请使用 OCI 控制台顶部标帜上的区域组合框。
使用 Terraform 预配辅助区域网络资源
您可以使用 Terraform 在辅助区域中快速预配网络资源。使用 Terraform 将网络定义复制到辅助站点可简化任务并消除重大错误可能性。
当您有一个有效的 Terraform 计划时,Terraform 的 apply
函数将预配 .tf
文件中定义的所有资源,从而显著缩短预配时间。
您可以使用 Terraform 命令行界面或 OCI 控制台的 Terraform 界面运行该命令。这两种方法提供了相同的功能。
注意:
下面是使用 Terraform 创建网络资源的大致步骤。有关在一个环境中搜索网络配置并在另一个环境中重新创建该配置的示例,请参阅“使用 Terraform”。完成预配辅助区域
设置网络后,您可以使用 OCI 控制台为辅助区域预配计算实例、 OCI File Storage 和 Oracle Exadata Database Service on Dedicated Infrastructure 。这与预配主基础结构的方式非常相似。
预配 Oracle Exadata Database Service on Dedicated Infrastructure
使用 Oracle Cloud Infrastructure (OCI) 控制台预配目标环境。
此示例体系结构使用以下 Oracle Exadata 模型和配置:具有两个计算节点 (domUs) 和三个存储单元的 Oracle Exadata Cloud X6-2 四分之一机架。可用性域是 AD-2。
在辅助区域中预配 VM 集群
成功预配 Oracle Exadata Database Service on Dedicated Infrastructure 后,可以将 VM 集群预配到基础结构上。
Exadata VM 集群在数小时内完全启动、运行并可访问。以下组件已完全配置。
- 两个 domU 计算 VM 节点
- Oracle Clusterware 和 Oracle Grid Infrastructure
- 客户机子网上具有三个 IP 地址的 SCAN 名称
- SCAN 和网格 VIP 与各自的监听程序
- 高冗余 ASM 磁盘组
磁盘组名称 | 冗余 | 总大小 (MB) | 可用 (MB) |
---|---|---|---|
DATAC1 | High | 161,206,272 | 48,055,638 |
RECOC1 | High | 53,747,712 | 16,376,564 |
创建其他小型磁盘组是为了支持 Oracle Advanced Cluster File System (Oracle ACFS) 。
预配计算实例
计算实例是您的应用和中间层服务器。它们用于 PeopleSoft 应用程序和 PeopleSoft Internet 体系结构 (Internet Architecture,PIA) Web 服务器。
预配计算实例时,请选择最适合您的负载的配置。OCI 提供多种配置供您选择,以及在基于 Intel 或 AMD 的处理器之间进行选择。支持 Oracle Linux 和 Microsoft Windows。预配应用层计算节点时,请指定区间 (psft-app-compartment
) 来存放计算实例资源,并为应用层指定子网 (app-private-subnet-ad1
)。应用服务器将托管:
- Tuxedo 应用程序服务器域
- Tuxedo 批处理服务器域
- MicroFocus COBOL 编译器和运行时工具
您可以预配 PIA Web 服务器并将其放置在同一区间中,并使用与应用服务器相同的子网。他们将托管以下内容:
- WebLogic 用于托管 PIA 服务器的 Web 服务器
- Coherence*Web 高速缓存服务器(可选)
创建 OCI 计算实例
在 Oracle Cloud Infrastructure (OCI) 中预配计算实例。
我们的中间层服务器的配置简单而标准,只有需要调整的引导、根和交换文件系统的大小。预配引导卷时,默认大小为 46.6GB。此默认大小包含基本必需的 Linux 文件系统,包括:
/boot
文件系统 (200MB)- 根 (
/
) 文件系统 (39GB) - 交换卷 (8GB)
对于应用和 Web 层服务器,我们需要将引导文件系统增加到 128GB,将根文件系统增加到 100GB,将总交换大小增加到 16GB。
建立远程 VCN 对等连接
远程 VCN 对等连接是指连接同一租户不同区域中的两个 VCN 的过程。通过对等连接,VCN 资源可以使用专用 IP 地址安全地通信,无需通过互联网或内部部署网络来路由流量。
以下是建立远程 VCN 对等连接的要求:
- 动态路由网关 (DRG) 必须存在于每个区域中。
- 通过将远程对等连接 (Remote Peering Connection,RPC) 连接到每个 DRG,定义区域中的 VCN 之间的配对。
- 为同意对等互连关系的每个 VCN 实施显式协议作为 OCI Identity and Access Management 策略。
- 为每个 VCN 添加路由表规则来路由流量。DRG 有一个路由表,特定于您可以更新的远程 VCN 对等连接。
- 向允许在区域之间具有流量的子网添加安全列表入站和出站规则。
建立远程 VCN 对等连接时,请更新两个区域的路由表,以允许流量通过。下表提供示例。包含目标类型的“动态路由网关”的行表示将流量通过该区域的 DRG 路由到另一个区域中的 DRG 的规则。
以下是 db-private-RT
和 app-private-RT
的阿什本区域中的更新路由表:
db-private-RT
:
目的地 | 目标类型 | 目标 |
---|---|---|
0.0.0.0/0 | NAT 网关网关 | maa-ngw |
10.10.101.0/24 | 动态路由网关 | cloudmaa-vcn-DRG |
Oracle Service 网络中的所有 IAD 服务 | 服务网关 | Maa-Iad-sgw |
app-private-RT
:
目的地 | 目标类型 | 目标 |
---|---|---|
0.0.0.0/0 | NAT 网关网关 | maa-ngw |
10.10.106.0/24 | 动态路由网关 | cloudmaa-vcn-DRG |
下面是凤凰城地区 db-private-RT
和 app-private-RT
的更新路由表:
db-private-RT
:
目的地 | 目标类型 | 目标 |
---|---|---|
0.0.0.0/0 | NAT 网关网关 | maa-ngw |
10.0.101.0/24 | 动态路由网关 | maacloud2-vcn-DRG |
Oracle Service 网络中的所有 PHX 服务 | 服务网关 | Maa-phx-sgw |
app-private-RT
:
目的地 | 目标类型 | 目标 |
---|---|---|
0.0.0.0/0 | NAT 网关网关 | maa-ngw |
10.0.103.0/24 | 动态路由网关 | maacloud2-vcn-DRG |
注意:
要为您的环境实施远程 VCN 对等连接,请参阅通过 DRG 对不同区域中的 VCN 进行对等连接。以下是所需步骤的概述:
- 创建 RPC:为每个 VCN 的 DRG 创建 RPC。
- 共享信息:管理员共享基本必需的信息。
- 建立连接:连接两个 RPC
- 更新路由表:更新每个 VCN 的路由表以启用对等 VCN 之间的流量。
- 更新安全规则:更新每个 VCN 的安全规则以启用对等 VCN 之间的流量。