部署 Oracle Database@AWS

您可以部署托管在 AWS 数据中心的 Oracle Exadata Database Service on Dedicated InfrastructureOracle Autonomous Database on Dedicated Exadata Infrastructure 。您可以使用 AWS 控制台、API、SDK 和 AWS CloudFormation 来预配和管理 Oracle Database@AWS

体系结构

Oracle Database@AWSOracle Database 功能作为原生服务扩展到 AWS。下面的体系结构图显示了 Oracle Database@AWS 的主拓扑以及同一可用性区域内 AWS 区域 VPC 中的应用程序资源。


db-aws-main-arch-oracle.zip

Oracle Exadata Database Service on Dedicated InfrastructureOracle Autonomous Database on Dedicated Exadata Infrastructure 位于托管 Oracle Database@AWSODB 网络中的 OCI 子站点内。VPC 中托管的应用程序使用同一可用性区域中的 ODB 对等连接ODB 网络中的 Oracle Database@AWS 进行通信。此配置支持在 VPC 和 Oracle Database@AWS 中的应用之间建立直接、安全、低延迟的连接。

Amazon S3 表示 Oracle 管理的备份。有关指向 OCI 文档中 Oracle 托管备份到 Amazon S3 的链接,请参阅了解更多信息

此体系结构支持以下组件:
  • AWS 区域

    AWS 区域是单独的地理区域。它们由多个以物理方式分隔且隔离的可用性区域组成,这些可用性区域连接了低延迟、高吞吐量、高冗余网络。

  • AWS 可用性区域

    可用性区域是每个 AWS 区域中的高可用性数据中心。

  • Amazon 虚拟专用云和子网

    Amazon 虚拟私有云 (VPC) 允许您将 AWS 资源启动到您定义的虚拟网络中。此虚拟网络类似于您在自己的数据中心运营的传统网络,其优势在于使用 AWS 的可扩展基础设施。创建 VPC 后,可以添加子网。

    子网是 Amazon VPC 中的 IP 地址范围。您可以在特定子网中创建 AWS 资源,例如 Amazon EC2 实例。

  • Amazon Simple Storage Service

    Amazon Simple Storage Service (S3) 是一项基于云的对象存储服务。Amazon S3 提供了一个可扩展、安全持久的平台来存储数据。Amazon S3 可用于托管备份。

  • ODB 网络

    ODB 网络是托管在指定可用性区域中的 Oracle Database@AWS 的专用网络。您可以在 ODB 网络和 VPC 之间设置 ODB 对等连接,以连接到 Oracle 数据库。

  • Oracle Exadata Database Service on Dedicated Infrastructure

    借助 Oracle Exadata Database Service on Dedicated Infrastructure ,您可以充分利用云端 Exadata 的强大功能。Oracle Exadata Database Service 在公有云中专门构建、优化的 Oracle Exadata 基础设施上提供经过验证的 Oracle Database 功能。为所有 Oracle Database 工作负载提供内置的云技术自动化、弹性资源扩展、安全性和快速性能,可帮助您简化管理和降低成本。

  • Oracle Autonomous Database on Dedicated Exadata Infrastructure

    Oracle Autonomous Database on Dedicated Exadata Infrastructure 是一个完全托管的预配置数据库环境,可用于事务处理和数据仓库工作负载。OCI 可处理数据库的创建、备份、打补丁、升级和优化。

  • Oracle Database Autonomous Recovery Service

    Oracle Database Autonomous Recovery Service 是一项完全托管的服务,旨在保护 Oracle Database 免受数据丢失和网络威胁。它可以提供更快的备份,减少数据库开销,通过验证的备份进行可靠的恢复,并提供实时保护,使恢复能够在中断或勒索软件攻击不到一秒钟的时间内进行。此服务提供集中式数据保护仪表盘,建议您备份具有高弹性的 Oracle Database

  • OCI 地区

    OCI 区域是一个本地化的地理区域,其中包含一个或多个托管可用性域的数据中心。区域独立于其他区域,并且很远的距离可以将它们分开(跨越国家甚至大洲)。

  • OCI 虚拟云网络和子网

    虚拟云网络 (VCN) 是您可以在 OCI 区域中设置的可定制软件定义网络。与传统数据中心网络一样,VCN 允许您控制网络环境。一个 VCN 可以具有多个不重叠的无类域间路由 (classless inter-domain routing,CIDR) 块,在创建 VCN 后可以更改这些块。您可以将 VCN 细分为多个子网,这些子网可以限定为某个区域或某个可用性域。每个子网由一系列不与 VCN 中的其他子网重叠的连续地址组成。您可以在创建子网后更改子网的大小。子网可以是公共子网,也可以是专用子网。

  • 网络安全组的 (NSG)

    NSG 充当云资源的虚拟防火墙。借助 OCI 的零信任安全模型,您可以控制 VCN 内的网络流量。NSG 由一组入站和出站安全规则组成,这些规则仅应用于单个 VCN 中指定的一组虚拟网络接口卡 (virtual network interface card,VNIC)。

  • OCI 对象存储

    OCI Object Storage 可访问任意内容类型的大量结构化和非结构化数据,包括数据库备份、分析数据以及图像和视频等丰富内容。您可以安全地直接从应用或云平台内存储数据。您可以扩展存储,而不会出现性能或服务可靠性下降的情况。

    将标准存储用于需要快速、立即和频繁访问的“热”存储。将归档存储用于长期保留、很少访问或很少访问的“冷”存储。

  • OCI Vault

    借助 Oracle Cloud Infrastructure Vault ,您可以创建并集中管理加密密钥,以保护您的数据和用于保护云中资源访问安全的密钥凭证。默认密钥管理是 Oracle 管理的密钥。您还可以使用客户管理的密钥,这些密钥使用 OCI VaultOCI Vault 提供一组丰富的 REST API 来管理 Vault 和密钥。

注意事项

部署此引用体系结构时,请考虑以下几点:

  • 网络

    提前规划网络连接,以定义网络地址空间 (CIDR) 和拓扑。您需要至少有一个 AWS Private Cloud (VPC) 与 ODB 网络对等。CIDR 块不得与任何 AWS VPC 子网、OCI VCN 或任何数据库客户端重叠。

  • 服务限制

    预配之前,请查看 OCI 服务限制,以确保它们满足您的需求。Oracle Database@AWS 具有两个数据库服务器和三个存储服务器的默认限制。如果您需要额外容量,请提出提高服务限制请求。有关详细信息,请参阅了解更多信息中的 OCI 服务限制以及请求提高服务限制

确认

  • 作者:Julien Silverston、Nishanth Sodum、Roy Rodan
  • 贡献者:Tammy Bednar、Soum Dasgupta、Wei Han、Gavin Parish、Rajib Sadhu、Naveen Yajaman