ETC:在 Oracle Cloud 上部署後檯允差系統
創新的長途與智慧型行動產業解決方案提供者 Electronic Transaction Consultants (ETC) 正在尋求重新整理其硬體,並探索移轉至雲端的技術優勢,以及其營運與資本費用大幅降低。
德州 Richardson 的預計完成所需數量會收集該國家不同代理機構的允差。它提供美國前 15 名長途授權的三大服務,並每年處理超過 2 億筆長途交易。
ETC 具有完整的服務解決方案,可為客服中心、線上網路入口網站、催收介面、鎖箱、銀行及信用卡付款供應商提供簡化的功能。此解決方式具有下列主要產品:
- 部署在道路上的物聯網 (IoT) 解決方案,從道路系統收集資料並建置交易,這些交易會傳輸到後檯
- 垂直員工資源規劃 (ERP) 與允差產業的介面,可收集所有客戶允差交易、向客戶開立帳單,以及處理所有客戶支援要求
ETC 正在尋找其硬體並開始探索移轉至雲端。他們決定將其工作負載移轉至 Oracle Cloud Infrastructure (OCI) 以獲得技術優勢、大幅降低成本,以及額外優點:
- 原本移轉整個解決方案的功能,不做任何修改
- 設定待命系統在執行切換之前測試並驗證解決方案的功能
- ETC 開發團隊不需要代碼或組態變更
- 使用多個區域、可用性網域以及容錯域,提升高可用性的草稿
- 不需要任何修正即可快速實行
ETC 目前在 Oracle Cloud Infrastructure 上執行多個工作負載,包括其最近遷移的舊版長途道路收入收集系統。
在未來,ETC 計劃移轉部分大型工作負載 (100 + TB 系統)、處理大量交易的舊有系統,以及設定災害復原網站。ETC 利用 Oracle Cloud Infrastructure 提供的功能,重製較新版的系統、讓系統成為雲端原生系統,並在 Oracle Cloud Infrastructure 上代管為服務。他們計畫將它提供給客戶作為服務。ETC 也會評估 Oracle Cloud Infrastructure 原生服務,例如 Web 存取防火牆 (WAF)、負載平衡器及其他要併入新方案的服務。
架構
此架構顯示 Oracle Cloud Infrastructure 上的「電子交易顧問 (ETC)」生產與災害復原架構。
解決方案移轉至 Oracle Cloud Infrastructure 主要是使用 Oracle WebLogic Server、Oracle Reports 和 Oracle Database 的舊版 Oracle 解決方案。傳統解決方案是使用 Imperva Web 存取防火牆 (WAF)、Palo Alto 防火牆以及 F5 負載平衡器等元件所建立。ETC 使用 Oracle 將這些元件包括在 Oracle Cloud Marketplace 中,並使用虛擬機器 (VM) 建置它們。Oracle Cloud 團隊也與 ETC 團隊合作,完成系統的完整付款卡產業 (PCI) 安全性稽核。此解決方案為華盛頓及其他州收集約為百萬美元的允差。
它使用多層架構搭配包含下列元件的公用和專用子網路:
- 負載平衡器
- 防火牆
- 應用程式伺服器
- 內部工作負載伺服器
- 20-TB 資料庫系統
- 影像和 PDF 的網路連附儲存 (大約 50 TB)
線上使用者 (約百萬個,主要使用自助服務入口網站) 透過 Imperva WAF 存取系統、周遊 Palo Alto 防火牆,以及最終連線至遞送要求的 F5 負載平衡器。然後此要求就會達到外部應用程式伺服器,此伺服器會根據存取的資訊與資料庫或網路連附儲存通訊。
客戶有下列幾種選擇:
- 建立帳戶
- 執行報告
- 新增或移除長途標記
- 關閉其帳戶
ETC 員工 (大約 120 個作業團隊成員) 也可以透過站對站 VPN 或 Cisco 的 VPN 解決方案存取系統。作業人員有多個角色,包括客戶服務、標記履行、會計調節以及資料倉儲,這些角色可透過終端機伺服器存取待命資料庫。此流量會直接連線至 F5 負載平衡器,然後連線至內部應用程式伺服器。從內部應用程式伺服器,要求會遞送至資料庫或網路連附的儲存體。
下圖說明此參考架構。
etc-deploy-back-office-tolling-oracle.zip
架構包含下列元件:
- 區域
Oracle Cloud Infrastructure 區域是包含一或多個資料中心 (稱為可用性網域) 的本地化地理區域。區域與其他區域無關,而且大型距離可以區隔 (跨國家或甚至洲)。
此架構中的所有資源都會部署在單一區域中。
- 可用性網域
可用性網域是區域內獨立的獨立資料中心。每個可用性網域中的實體資源都會與其他可用性網域中的資源隔離,以提供容錯。可用性網域不會共用基礎設施 (例如電力或散熱冷卻系統) 或內部可用性網域網路。因此,一個可用網域發生故障並不會影響該區域中的其他可用網域。
此架構中的所有資源都會部署在單一可用性網域中。
- 容錯域
容錯域是可用性網域內的一組硬體和基礎設施。每個可用性網域都有三個具有獨立電源和硬體的容錯域。當您將資源分配到多個容錯域時,應用程式可能會容許容錯域內的實體伺服器故障、系統維護和電源故障。
- 虛擬雲端網路 (VCN) 和子網路
VCN 是您在 Oracle Cloud Infrastructure 區域中設定的可自訂軟體定義網路。VCN 就像傳統資料中心網路一樣,可讓您完整控制網路環境。VCN 可以有多個非重疊的 CIDR 區塊,供您在建立 VCN 之後變更。您可以將 VCN 區隔為子網路,子網路範圍可為區域或可用性網域。每個子網路均包含一個未與 VCN 中其他子網路重疊的連續位址範圍。您可以在建立子網路之後變更子網路的大小。子網路可以是公用或專用。
- 動態路由閘道 (DRG)
DRG 是一個虛擬路由器,可提供 VCN 與區域外部網路 (例如另一個 Oracle Cloud Infrastructure 區域中的 VCN、內部部署網路或另一個雲端提供者中的網路) 之間的專用網路流量路徑。
此架構中資料層使用的 VCN 具有 DRG,可讓您使用 FastConnect 或 VPN Connect 與企業內部部署資料中心進行專用連線。
- 服務閘道
服務閘道可讓您從 VCN 存取其他服務 (例如 Oracle Cloud Infrastructure Object Storage )。從 VCN 到 Oracle 服務的流量會透過 Oracle 網路結構傳送,而一律不會周遊網際網路。
此架構中用於資料層的 VCN 具有服務閘道。
- 遠端對等互連
遠端對等互連可讓 VCN 的資源使用專用 IP 位址進行通訊,而不必透過網際網路或內部部署網路遞送流量。遠端對等互連不需要網際網路閘道和執行處理的公用 IP 位址,這些執行處理需要與不同區域中的另一個 VCN 通訊。
- 負載平衡器
Oracle Cloud Infrastructure Load Balancing 服務提供自動化的流量分佈,從單一進入點到後端的多部伺服器。
此架構包括公用負載平衡器。
- 物件儲存
物件儲存可讓您快速存取任何內容類型的大量結構化和非結構化資料,包括資料庫備份、分析資料以及豐富的內容 (例如影像和視訊)。您可以直接從網際網路或從雲端平台內,安全地儲存及擷取資料。您可以無縫接軌地擴展儲存體,而不會遇到任何效能或服務可靠性降低。使用標準儲存體作為快速、立即及經常存取所需的「熱」儲存體。將封存儲存用於您保留的「冷」儲存空間長期、少數或少數存取。
- 區塊磁碟區
透過區塊儲存磁碟區,您可以建立、連附、連線與移動儲存磁碟區,以及根據儲存、效能和應用程式需求變更磁碟區效能。將磁碟區連附並連線至執行處理之後,您可以使用磁碟區,例如一般硬碟。您也可以中斷磁碟區的連線,然後將它連附至另一個執行處理,而不會遺失資料。
- VM 資料庫系統
Oracle VM Database System 是一項 Oracle Cloud Infrastructure (OCI) 資料庫服務,可讓您在虛擬機器上建置、擴展及管理完整功能的 Oracle 資料庫。VM 資料庫系統使用 OCI 區塊磁碟區儲存體取代本機儲存體,並且可以執行 Oracle Real Application Clusters (Oracle RAC) 來改善可用性。
在建置和部署中取得精選
想要顯示您在 Oracle Cloud Infrastructure 上建立的內容嗎?關心與我們的全球雲端架構師分享學習課程、最佳作法和參考架構?讓我們幫助您開始使用。
- 下載範本 (PPTX)
將圖示拖放至範例線框,以說明您自己的參考架構。
- 觀看架構教學課程
逐步取得如何建立參照架構的指示。
- 提交您的圖表
請寄電子郵件給我們並附上您的圖表。我們的雲端架構師將會複查您的圖表,並與您聯絡以討論您的架構。