有关此体系结构的流程信息在周围的段落中提供。
此图显示了包含两个区域的单个租户和区间,每个区域都具有单个虚拟云网络 (VCN)。伦敦地区用于数据科学,法兰克福地区用于机器学习。区域通过使用远程对等连接进行连接。
租户可以为两个区域的实验系统提供对象存储和存储桶。租户还提供 Oracle Cloud Infrastructure Identity and Access Management、策略、组、路由表、安全列表、日志记录、防火墙、DNS 和容器注册表服务。
两个 VCN 都提供以下网关:
- NAT 网关:允许 VCN 中的专用资源访问互联网上的主机,同时不会向传入的互联网连接公开这些资源。
- 服务网关:VCN 通过 Oracle 网络结构与对象存储等服务进行通信,而无需通过互联网。
- 动态路由网关 (DRG):为远程对等连接提供专用连接。
- 远程对等连接:允许不同区域中的子网资源使用专用 IP 地址进行通信,而不通过互联网或内部部署网络路由流量。
伦敦(数据科学)区域使用站点到站点 VPN 连接到客户终端设备和用户。VCN 提供按功能层排列的以下子网。每个子网都提供一个安全列表和路由表:
- 子网 1A(ETL 系统):提供虚拟机、自动缩放和实例池。
- 子网 1B(数据科学系统):提供裸金属计算实例。
- 子网 1C(设备和暂存集群):提供虚拟机和裸金属计算实例。
- 子网 1D(服务集群):提供虚拟机、持久性卷、Oracle Cloud Infrastructure Container Engine for Kubernetes 和容器。
法兰克福(机器学习)区域提供类似的支持服务,但提供不同的生产流程和资源:
- 子网 2A(堡垒服务器):提供 SLURM 和 NFS 服务器。
- 子网 2B(HPC 集群):提供自动缩放和裸金属计算实例。
- 子网 2C(设备和暂存集群):提供虚拟机和裸金属计算实例。
- 子网 2D(服务集群):提供虚拟机、持久性卷、Oracle Cloud Infrastructure Container Engine for Kubernetes 和容器。