佈建主要基礎架構
關於佈建主要基礎架構
在此範例組態中,PeopleSoft 部署的主要區域為 Ashburn,在 Oracle Cloud Infrastructure (OCI) 主控台內以縮寫 IAD
的身分顯示為 us-ashburn-1
。完整的 PeopleSoft 堆疊會部署在單一可用性網域 (AD) 內,在我們的案例 AD-2 中包含下列項目:
- Oracle Exadata Database Service on Dedicated Infrastructure 四分之一機架
- 應用程式中間層伺服器
- Oracle Cloud Infrastructure File Storage ,可作為所有應用程式層伺服器掛載的共用檔案系統。
在相同的可用性網域內佈建所有元件,可讓元件之間的網路延遲維持在最低狀態。
這是主要環境的佈建資源一般順序:
- 使用者和群組
- 區間
- 原則
- 虛擬雲端網路 (VCN
- 在 VCN 內:
- 網際網路閘道
- NAT 閘道
- 服務閘道
- 每個子網路的路由表
- 每個區域或層的子網路
- 每個子網路的安全清單
- 專用基礎架構上的 Oracle Exadata Database Service
- 應用程式中間層的運算執行處理
- OCI 檔案儲存
- 負載平衡器
此解決方案手冊提供範例,但不會提供佈建所有資源的詳細資訊。您不需要為每個環境佈建所有資源 - 例如,單位測試環境可能較為簡單。不過,您必須要有群組和使用者、區間、VCN 以及至少一個子網路。
建立使用者、群組、區間和原則
設計區間之後,您可以容納實行的主要元件,以及應授予不同使用者哪些權限來管理和保護這些元件,請使用 OCI 主控台來建立您的使用者、群組、區間和原則。
例如,我們有兩個群組:
exa-admin-group
network-admin-group
每個群組都可以有相同或不同的一組管理特定資源的使用者。exa-admin-group
將會管理 Exadata 和資料庫資源,而 network-admin-group
則會管理所有網路資源,例如 VCN、路由表、子網路、安全清單等。
exa-admin-group
,請使用下列原則敘述句建立名為 exa-compartment-policy
的原則:
- 允許
ebs-exa-admin-group
群組管理psft-exadb-d-compartment
區間中的instance-family
- 允許
exa-admin-group
群組管理psft-exadb-d-compartment
區間中的database-family
- 允許
exa-admin-group
群組管理psft-exadb-d-compartment
區間中的volume-family
network-admin-group
,請使用下列敘述句建立名為 network-compartment-policy
的原則:
- 允許
network-admin-group
群組管理psft-network-compartment
區間中的virtual-network-family
- 允許
psft-cloudadmin-group
群組在psft-network-compartment
區間中使用virtual-network-family
- 允許
exa-admin-group
群組在psft-network-compartment
區間中使用virtual-network-family
- 為必須授予的每個特定權限集建立群組。
- 為每個要佈建的資源建立一個區間,以相同方式管理邏輯的資源集合。
- 建立詳細說明每個群組中元素可對哪些動作成員採取的原則。
- 定義身為每個群組成員的使用者。
佈建 OCI 網路元件
建立主要 VCN,然後建立其他網路元件。
建立主要網路
從 Oracle Cloud Infrastructure (OCI) 主控台建立虛擬雲端網路 (VCN),並根據您為 VCN 指定的 CIDR 區塊定義網路大小 (IP 位址總數)。
- 登入「OCI 主控台」。
- 開啟導覽功能表,依序按一下網路和虛擬雲端網路。
- 按一下建立 VCN ,然後完成下列欄位:
- 按一下建立 VCN 。
VCN 會顯示在區間的虛擬雲端網路清單頁面中。
建立閘道
所有實作都使用專用子網路和 NAT 閘道。如果您的網路有通往公用網際網路的流量,請建立網際網路閘道。如果您需要連線區域本機服務 (例如用於備份的 OCI 物件儲存和 YUM 儲存區域),請建立服務閘道。
- 建立 NAT 閘道。
- 建立網際網路閘道。
- 建立服務閘道。
建立路由表
雖然在定義子網路後設計路由表和路由規則比較容易,但在建立子網路之前,建立路由表和規則比較簡單。此範例使用 OCI 主控台建立路由表 db-private-RT
,包括其本機路由規則。
建立子網路
建立用於 Oracle Exadata Database Service on Dedicated Infrastructure 從屬端網路的子網路。在此範例中,子網路為 exadb-private-subnet-ad2
。
附註:
請注意下列事項:- 所有子網路都位於
psft-network-compartment
區間中。 - 在此範例中,我們將
ad2
附加在子網路名稱的結尾,以指定子網路所在的可用性網域。 - Oracle Exadata Database Service on Dedicated Infrastructure can have two separate subnets: one for the client network and one for the backup to object storage.若要建立資料庫備份至物件儲存的專用子網路,請依照步驟進行,但在步驟 4d 中選擇其他 CIDR 區塊。我們使用 10.0.108.0/24 進行個案研究。使用相同的路由表 (
db-private-RT
),因為它具有服務閘道的路由規則。
- 選取網路,然後選取 OCI 主控台中的虛擬雲端網路。
- 按一下先前建立的 VCN 以顯示「VCN 詳細資訊」頁面。
- 按一下「子網路」,然後按一下「建立子網路」。
- 完成下列資訊:
佈建目標基礎架構
佈建 Oracle Exadata Database Service on Dedicated Infrastructure 是以兩個步驟完成:
- 佈建您的目標基礎架構
選取 Oracle Exadata 模型和資源配置,然後指定可用性網域。完成並送出佈建要求,然後等待基礎架構佈建完成。您可以在佈建之後視需要縱向擴展運算和儲存容量。
- 佈建 VM 叢集
佈建 Oracle Exadata 基礎架構之後,您就可以在基礎架構上佈建 VM 叢集。選取 Grid Infrastructure 版本、起始資料庫版本、叢集的 OCPU 數目,以及 ASM 磁碟群組儲存特性。如果您計畫將備份儲存在區域本機物件儲存,則不應選取本機儲存進行備份。取消選取本機備份時,Oracle Exadata Database Service on Dedicated Infrastructure 對話方塊會顯示額外的欄位,供您指定備份子網路以及子網路所在的區間。
佈建 Oracle Exadata Database Service on Dedicated Infrastructure
使用 Oracle Cloud Infrastructure (OCI) 主控台佈建您的目標環境。
此範例架構使用下列 Oracle Exadata 模型和資源配置:搭載兩個運算節點 (domUs) 和三個儲存單元的 Oracle Exadata Cloud X6-2 四分之一機架。可用性網域是 AD-2。
佈建 VM 叢集
順利佈建 Oracle Exadata Database Service on Dedicated Infrastructure 之後,您可以在基礎架構上佈建 VM 叢集。
Exadata VM 叢集已完全啟動、執行中,而且可在幾小時內存取。下列元件已完全設定。
- 兩個 domU 運算 VM 節點
- Oracle Clusterware 和 Oracle Grid Infrastructure
- 用戶端子網路上具有三個 IP 位址的 SCAN 名稱
- SCAN 和 Grid VIP 與其個別的監聽器
- 高冗餘 ASM 磁碟群組
磁碟群組名稱 | 冗餘 | 總大小 (MB) | 可使用 (MB) |
---|---|---|---|
DATAC1 | 最高價 | 161,206,272 | 48,055,638 |
RECOC1 | 最高價 | 53,747,712 | 16,376,564 |
系統會建立其他小型磁碟群組來支援 Oracle Advanced Cluster File System (Oracle ACFS) 。
佈建運算執行處理
運算執行處理是您的應用程式和中間層伺服器。它們是用於 PeopleSoft 應用程式和 PeopleSoft Internet Architecture (PIA) Web 伺服器。
佈建運算執行處理時,請選取最適合您工作負載的資源配置。OCI 提供多種形狀供選擇,以及選擇 Intel 或 AMD 處理器。同時支援 Oracle Linux 和 Microsoft Windows。佈建應用程式層運算節點時,請指定區間 (psft-app-compartment
),以保存運算執行處理資源,並指定應用程式層 (app-private-subnet-ad2
) 的子網路。應用程式伺服器將代管:
- Tuxedo 應用程式伺服器網域
- Tuxedo 批次處理伺服器網域
- MicroFocus COBOL 編譯器和程式實際執行功能
您可以佈建 PIA Web 伺服器並將其置於相同的區間中,並使用與應用程式伺服器相同的子網路。他們將主辦下列項目:
- 用來代管 PIA 伺服器的 WebLogic Web 伺服器
- Coherence*Web 快取伺服器 (選擇性)