使用日志分析集成、管理和保护 E-Business Suite 应用
监视和分析 Oracle E-Business Suite 的关键运行状况和绩效指标,从而尽可能提高可用性、提高效率并降低总拥有成本。
Oracle Cloud Infrastructure 日志分析是完全托管的 SaaS 区域服务,它提供来自内部部署、Oracle Cloud Infrastructure 或第三方云中运行的任何 IT 组件的日志收集、索引、扩充、查询、可视化和通知。在实施 Oracle E-Business Suite 监视之前,请确保启用日志分析并设置所需的最低策略。完全实施后,用户将能够:
-
从 Oracle E-Business Suite、并发处理、表单系统和其他工作流组件的日志中查看运行状况和性能详细信息
-
使用现成的仪表盘进行 Oracle E-Business Suite 健康状况、表单系统健康状况和并发处理
-
在日志分析中使用日志数据和预训练的机器学习模型来分析和排除 Linux 主机问题
-
监视 Oracle E-Business Suite 组件,例如 Oracle WebLogic Server、Oracle Database、Oracle E-Business Suite 应用程序主机和 Oracle Database 主机
体系结构
Oracle Cloud Infrastructure 日志分析使用管理代理从 Oracle E-Business Suite 组件(例如数据库服务器、应用服务器和应用)安全地收集日志。日志分析使用服务连接器从 Oracle Cloud Infrastructure 服务摄取日志。
Oracle E-Business Suite 环境由数据库实例、应用程序层主机和 Oracle WebLogic Server 组成。Oracle E-Business Suite 实体模型包括以下各项:
-
Oracle E-Business Suite:这是实体的顶层分组,具有与其代表的打包应用程序关联的几个度量。
-
并发管理器:这是一个组合实体,它包含多个托管实体,并且具有可供监视的度量。
-
Forms 系统:这是为表单数据库会话提供度量的系统实体。
-
工作流组:工作流组具有三个主要托管实体:后台引擎、通知邮件程序和代理监听程序,它们提供可用性度量。
此体系结构假定 Oracle E-Business Suite 部署具有以下特征:
- 用于部署 Oracle E-Business Suite 的单个区间配置
- 不同的子网主机应用程序实例。例如,Web 服务器位于公共子网中,数据库位于专用子网中,而附加子网用于冗余
- Oracle Cloud Infrastructure 日志分析组件由安装在每个子网中的各种代理组成,以将日志发送到日志分析
管理代理可以自动搜索 Oracle E-Business Suite 环境并将该数据发送到日志分析,以创建应用程序和基础结构实体拓扑。管理代理必须与 Oracle E-Business Suite 安装在同一 VCN 上,并且能够访问 Oracle E-Business Suite 数据库。搜索后,您可以在日志浏览器的范围筛选器中查看和验证实体拓扑。然后可以关联资源以启用日志收集。管理代理必须安装在搜索期间标识的所有主机节点上。默认情况下,它作为 Oracle Cloud Agent 插件安装在所有 Oracle Cloud Infrastructure 实例上。
以下体系结构图显示了日志分析如何使用管理代理监视 Oracle Cloud Infrastructure 的功能视图
ebs-logging-analytics-oci-oracle.zip
该体系结构具有以下组成部分:
- 区域
Oracle Cloud Infrastructure 区域是一个局部地理区域,其中包含一个或多个数据中心(称为可用性域)。区域与其他区域无关,它们的距离可以分离(跨国家 / 地区甚至大陆)。
- 可用性域
可用性域是一个区域中的独立数据中心。每个可用性域中的物理资源与其他可用性域中的资源隔离,以提供容错功能。可用性域不共享基础设施(例如电源或冷却设备)或内部可用性域网络。因此,一个可用性域出现故障不太可能影响区域中的其他可用性域。
- 容错域
容错域是可用性域内的一系列硬件和基础设施。每个可用性域都具有三个具有独立电源和硬件的容错域。当您在多个容错域中分配资源时,应用可以承受容错域中的物理服务器故障、系统维护和电源故障。
- 虚拟云网络和子网
VCN 是可在 Oracle Cloud Infrastructure 区域中设置的自定义软件定义网络。与传统的数据中心网络一样,VCN 允许您完全控制您的网络环境。一个 VCN 可以具有多个不重叠的 CIDR 块,您可以在创建 VCN 后更改这些块。您可以将 VCN 细分到子网,从而限定在区域或可用性域范围内。每个子网都包含不与 VCN 中的其他子网重叠的连续地址范围。创建子网后可以更改子网的大小。子网可以是公共子网,也可以是专用子网。
- 路由表
虚拟路由表包含将流量从子网路由到 VCN 外部的目标(通常通过网关)的规则。
- 动态路由网关 (DRG)
DRG 是虚拟路由器,用于为同一区域中的 VCN 之间、VCN 与区域外的网络(例如另一个 Oracle Cloud Infrastructure 区域中的 VCN、内部部署网络或其他云提供商中的网络)的专用网络流量提供路径。
- 服务网关
通过服务网关,可以从 VCN 访问其他服务,例如 Oracle Cloud Infrastructure Object Storage。从 VCN 到 Oracle 服务的流量通过 Oracle 网络结构传输,并且从不穿过互联网。
- 管理代理
允许管理服务插件监视和收集位于安装了管理代理的主机或虚拟主机上的源的数据。管理代理可以使用管理代理服务直接连接到 Oracle Cloud Infrastructure。
- 管理代理服务
管理管理代理及其生命周期的 Oracle Cloud Infrastructure 服务。管理代理允许 Oracle Cloud 服务交互并从他们管理的实体中收集数据。
- Oracle Cloud Agent
一个轻量级流程,用于管理驻留在 Oracle Cloud Infrastructure 上的计算实例上运行的插件。可以使用 Oracle Cloud Agent 将管理代理部署到计算实例。
- 服务连接器中心
Oracle Cloud Infrastructure 云消息总线平台,提供用于描述、执行和监视 Oracle Cloud Infrastructure 中服务之间数据的移动的单一平台。服务连接器指定源服务、目标服务和可选任务。
- 日志记录
提供对来自 Oracle Cloud Infrastructure 资源的日志的访问。
- 日志分析
Oracle Cloud Infrastructure 日志分析是一项完全托管的 SaaS 区域服务,在 27 个以上的区域中提供日志收集、索引编制、扩充、查询、可视化和预警功能,可从在内部部署、Oracle Cloud Infrastructure 或第三方云上运行的任何 IT 组件收集、索引、扩充、查询、可视化和预警。
- 应用程序发现
堆栈管理服务,允许管理代理搜索 Oracle E-Business Suite 或其他应用程序的组件(包括其层次结构或拓扑),并与日志分析共享以进行日志收集。
- 实体
要监视的 IT 或业务服务,例如网上商店服务、Oracle E-Business Suite、Oracle WebLogic Server 或 Linux(主机)。可以在日志分析中以逻辑方式相互链接实体,以构建用于日志浏览的应用程序和基础结构拓扑。
- 日志组
日志记录分析中日志数据的资源,支持基于角色的访问控制 (role-based access control, RBAC)。日志组是日志记录在日志分析中摄取的逻辑目标,不同于 Oracle Cloud Infrastructure 日志记录服务日志组。
- 日志源
指定日志文件所在的位置、如何收集日志文件、如何应用数据掩码、分析数据、使用扩展字段定义提取数据、使用标签扩充函数定义扩充数据以及从日志文件提取度量数据。日志源可用于从 Oracle Cloud Infrastructure 管理代理连续收集日志,也可以在按需将日志文件上载到 Oracle Cloud Infrastructure 日志分析或 Oracle Cloud Infrastructure Object Storage 收集规则时提供。每当收集日志或将日志发送到 Oracle Cloud Infrastructure 日志分析时,都必须提供一个源来提供如何处理日志的上下文。
- 管理仪表盘
主监视界面由可定制且可扩展的仪表盘组成,其中包含可视化、筛选器和向下钻取功能,可基于日志和度量数据进行监视。
- 日志浏览器
用于在日志记录分析中搜索、可视化和分析日志数据的解释性交互式分析图形用户界面。
建议
您的要求可能不同于此处介绍的体系结构。将以下建议用作起点。
- 日志组:定义多个日志组以向不同的团队提供正确的访问权限,并避免共享敏感数据。日志组可以基于 Oracle E-Business Suite、Oracle Database、Oracle Cloud Infrastructure 和主机日志。
- 成本管理:日志分析服务根据活动和归档存储中的数据量计费。为了解决日常问题并受益于异常检测、模式检测和其他机器学习功能,Oracle 建议使用 90 天的活动存储时段,并将 90 天以上的日志移至归档存储。可以根据需要快速撤回存储的归档日志。
考虑事项
在云中设计高可用性应用堆栈时,请考虑以下因素:
- 性能:查询性能基于时间范围和操作数,例如过滤器、分组依据等。为了提高查询性能,Oracle 建议您在摄取时使用特定的标签和字段扩充日志。
- 安全和 RBAC:自定义日志源定义以筛选任何个人身份信息 (PII) 数据,并启用地理定位扩充。
- 可用性:日志分析是完全托管的高可用性 SaaS 服务。
部署
Oracle Cloud Infrastructure 日志分析应用程序作为 Oracle Cloud Marketplace 中的堆栈提供。
使用 Oracle Cloud Marketplace 中的堆栈进行部署:
- 转至 Oracle Cloud Marketplace 。
- 单击获取应用程序。
- 按照屏幕上的提示操作。