驗證拓樸

確認已建立您在 Terraform 組態中定義的資源、測試 bastion 主機的 SSH 存取,以及驗證專用運算執行處理的存取。

驗證已部署的資源

檢查是否已建立您在 Terraform 組態中指定的所有資源。

  1. 登入 Oracle Cloud Infrastructure Web 主控台。
  2. 在靠近右上角的區域功能表中,選取與 terraform.tfvars 中指定之區域 ID 對應的區域名稱。
    例如,如果您在 terraform.tfvars 中指定區域 ID us-ashburn-1,請選取 US East (Ashburn)
  3. 從服務功能表中,選取運算
  4. 左邊導覽窗格的「比較」欄位中,選取與您在 terraform.tfvars 中指定之區間 ID 對應的區間名稱。
  5. 請複查名稱開頭為您在 terraform.tfvars 中指定之 epm_env_prefix (環境前置碼) 的執行處理。
    每個運算執行處理的唯一名稱串接了下列值:
    • 環境前置碼
    • 代表執行處理所屬之 Oracle Enterprise Performance Management 應用程式的縮寫
    • 區域名稱的前三個字元

      例如,美國東部的 ash (Ashburn)

    • 可用性網域號碼
    • 序號

    例如,如果環境首碼為 epm,而您選擇在 US East (Ashburn) 區域的第二個可用性網域中為 Oracle Hyperion Financial Management 建立兩個運算執行處理,則執行處理的名稱會是epmhfmash21 和 epmhfmash22

    假設環境前置碼為 epm,則下列執行處理應該存在:

    • 名稱以 epmbas 開頭的執行處
    • 一或多個名稱以 epmfnd 開頭的執行處理
    • 名稱以 epmweb 開頭的一或多個執行處理
    • 您選擇為其建立基礎架構之 Oracle Enterprise Performance Management 應用程式的一或多個執行處理。
      應用模組 運算執行處理名稱
      Oracle Hyperion Planning epmpln...
      Oracle Essbase epmess...
      Oracle Hyperion Financial Management epmhfm...
      Oracle Hyperion Tax Provision epmhtp
      Oracle Hyperion Financial Data Quality Management Enterprise Edition epmfdm
      Oracle Hyperion Profitability and Cost Management epmprof
      Oracle Hyperion Strategic Finance epmsf
  6. 按一下每個執行處理的名稱,並在「執行處理詳細資訊」頁面檢查形狀是否符合您在 terraform.tfvars 中指定的設定。
    指定之 Oracle Enterprise Performance Management 應用程式的所有運算執行處理皆使用相同的型態。
  7. 在任何執行處理的執行處理詳細資訊頁面的執行處理資訊底下,找到虛擬雲端網路欄位,然後按一下 VCN 名稱。
  8. 虛擬雲端網路詳細資訊頁面中,確認 CIDR 區塊符合您在 terraform.tfvars 中指定的位址。
  9. 在左方導覽窗格的資源底下,確認 VCN 包含下列資源。
    • 子網路:使網路為礎、lbsubnet網路子路、appsubnet 以及 dbsubnet
    • 路由表格:預設路由表 label pubrt、label pvtrt,其中 label 是您為 VCN 指定的 DNS 標籤。
    • 網際網路閘道
    • NAT 閘道
    • 服務閘道
    • 安全清單:預設的安全清單、BastionSecListDBSecListAppSecListWebSecListLBSecList
  10. 從服務功能表中,選取網路,然後選取負載平衡器
    1. 檢查名稱以您指定的環境前置碼為開頭的負載平衡器是否存在。
    2. 確定負載平衡器的後端集顯示 Web 伺服器的專用 IP 位址。
  11. 如果您選擇建立 Oracle Hyperion Foundation ServicesOracle Enterprise Performance Management 應用程式的資料庫,請驗證資料庫是否存在。
    從服務功能表中,選取裸機、VM 以及 Exadata
  12. 從服務功能表中,選取檔案儲存
    驗證名稱以 prefix fss 開頭的檔案系統是否存在,其中 prefix 是環境前置碼。
    按一下檔案系統的名稱,並驗證匯出是否存在。
  13. 從服務功能表中,選取區塊磁碟區
    檢查名稱以 prefix fndprefix Web 為開頭的區塊磁碟區是否存在。
    視您為其建立運算執行處理的應用程式而定,您應該會看到每個應用程式的一或多個區塊磁碟區。

驗證 SSH 從 UNIX Like 系統存取基礎主機

執行下列命令:
ssh -i privateKeyPath opc@bastionPublicIPaddress
  • privateKeyPath:包含與您為基礎主機指定之公用 SSH 金鑰對應的私密 SSH 金鑰之檔案的完整路徑與名稱。
  • bastionPublicIP:種子主機的公用 IP 位址。
範例:
ssh -i /home/joe/.ssh/id_rsa_bastion opc@203.0.113.51

出現提示時,請確認您要連線至主機。IP 位址會新增至已知主機的清單,並建立安全連線。

確認可以從 Microsoft Windows 從屬端存取基本主機的 SSH

完成下列步驟:
  1. 啟動 PuTTY。
  2. 主機名稱 (或 IP 位址) 欄位中,輸入種子主機的公用 IP 位址。
  3. 確認連線類型選項已設為 SSH
  4. 在「類別」樹狀結構中,展開連線,然後按一下資料
  5. 自動登入使用者名稱欄位中,輸入 opc
  6. 在左邊的「類別」導覽窗格中,展開 SSH,然後按一下認證
  7. 按一下靠近私密金鑰檔案的瀏覽按鈕以進行認證,然後選取包含與您為基礎主機指定之公用 SSH 金鑰對應的私密金鑰的檔案。
  8. 在左邊的「類別」導覽窗格中,按一下階段作業
  9. 按一下開啟
  10. 出現提示以確認公開金鑰時,請按一下
已建立基礎主機的安全連線。

檢查連線專用 Microsoft Windows 伺服器執行處理

無法從公用網際網路存取拓樸中的專用運算執行處理。您可以透過 bastion 主機連線他們,以 opc 使用者身分連線。

若要透過 bastion 主機測試與專用 Microsoft Windows Server 執行處理的連線,您需要下列資訊:
  • 基礎主機的公用 IP 位址。
  • 您要連線之專用運算執行處理的專用 IP 位址和起始密碼。
如果您稍早對此資訊套用 Terraform 組態時發現不作用,請從包含 Terraform 代碼的目錄執行下列命令:
terraform output

然後,完成下列步驟:

  1. 使用下列命令,設定透過源自主機將 SSH 本機連接埠轉送至 Microsoft Windows 伺服器:
    ssh -L 127.0.0.1:localPortNumber:windowsPrivateIPaddress:3389 opc@bastionPublicIPaddress -i privateKeyFile
    • localPortNumber:您在本機電腦上所選擇的連接埠號碼。
    • windowsPrivateIPaddress:您要連線之雲端中 Microsoft Windows 伺服器的專用 IP 位址。
    • bastionPublicIPaddress:種子主機的公用 IP 位址。
    • privateKeyFile:包含私密金鑰的檔案完整路徑與名稱,該私密金鑰可對應至您為基礎主機提供的公用 SSH 金鑰。
    範例
    ssh -L 127.0.0.1:9833:172.16.3.5:3389 opc@@203.0.113.51 -i /home/joe/.ssh/id_rsa_bastion
    已透過基礎主機建立專用運算執行處理的加密通道。
  2. 使用「遠端桌面 (RDP)」從屬端連線至您在上一個步驟中指定之 localPortNumber 上的 127.0.0.1。
    若提示您接受憑證,請接受憑證。
  3. 出現提示時,請輸入 Microsoft Windows Server 運算執行處理的起始密碼。
    登入後,系統將會提示您變更密碼。