使用 Oracle Cloud 上的整合服務將內部部署資料移至 SaaS
為了讓服務成員、病患和社群的醫療照護變得更簡單、經濟實惠,明尼蘇達州 HealthPartners 將企業內部部署和後端應用系統搬移至 PaaS,以便在 Oracle Cloud Infrastructure (OCI) 上部署 SaaS,將整個技術堆疊現代化。
80 多年來,非營利組織努力打造健康系統,結合病患照護、個人化的保險計畫和創新的研究。如今,HealthPartners 28,000 名同事的團隊在全國提供超過 180 萬名醫療和牙科健康計畫成員,在明尼蘇達州和威斯康辛州西部為超過 100 萬名患者。
除了將內部部署應用程式重製到 Oracle Fusion Cloud Enterprise Resource Planning 、Oracle Fusion Cloud Enterprise Performance Management 和 Oracle Fusion Cloud Supply Chain & Manufacturing SaaS 應用程式之外,HealthPartners 還使用 Oracle Integration Cloud Service 將 SaaS 資料帶入其 OCI 租用戶。在 OCI 中,SaaS 資料儲存在 Oracle Autonomous Transaction Processing (ATP) 資料庫中,使用 Oracle Cloud Infrastructure Object Storage 進行備份。HealthPartners 使用 Oracle Data Guard 將位於美國阿什本區域主要網站的 ATP 資料庫連線至其美國鳳凰城區域的災害復原網站。
這項部署能夠:
- 航太護士與其他遠端員工的行動連線,可記錄時間並簡化薪資作業
- 醫藥、手術設備及其他快速移動醫療用品的即時補貨
未來狀態部署的目標為:
- 改善網路配置
- 緊密安全性狀態
- 集中分析和報告
架構
雖然部署混合式整合有多種方式,但 HealthPartners 選擇在虛擬雲端網路 (VCN) 的 Oracle Cloud Infrastructure (OCI) 上部署連線代理程式。狀況合作夥伴的企業內部部署環境使用動態路由閘道 (DRG),透過網站至網站虛擬專用網路 (VPN) 連線至 VCN。
下圖說明此參照架構。
連線代理程式會安裝在虛擬機器執行處理上。代理程式是部署在個別執行處理上,每個整合共六個整合。連線代理程式只會與專用 IP 位址通訊。這可藉由控制代理程式接收的資料,以及代理程式傳送資料的位置,來增加一層安全性。在此情況下,代理程式會先從企業內部部署環境接收資料,然後從 Oracle Integration Cloud Service for SaaS 執行處理傳送到 Oracle SaaS 應用系統。
為了在企業內部部署環境與 VCN 之間建立界限,企業內部部署防火牆會設定原則以檢查流量,並確保代理程式能夠作為流量目的地。代理程式也會將資料傳送到作為資料存放區的 Oracle Autonomous Transaction Processing (ATP) 資料庫。
Oracle Cloud Infrastructure Object Storage 用於備份。Oracle Cloud Infrastructure Identity and Access Management 可用來驗證 OCI 租用戶的使用者存取權。Oracle Cloud Infrastructure Audit 可用來複查 OCI 租用戶的稽核資訊。
HealthPartners 的藍圖如下:
-
藉由建立代理程式群組、在執行處理上安裝多個代理程式,以及將代理程式執行處理放在不同的容錯域,實作高可用性 OIC 連線代理程式。這樣可提供高可用性以及水平調整專員規模。
-
運用 ATP 資料存放區與 Oracle Analytics Cloud ,提供業務決策的即時資料洞察分析。
-
建立災害復原計畫,讓作業在另一個區域部署代理程式,在區域發生停機時繼續執行。
-
調查 Oracle Mobile Hub 的整合以建置可連線至 ERP、EPM 和 HCM 系統的應用系統。
-
部署具有防火牆的 DMZ 子網路以提供額外的一層安全,並且部署 Oracle Cloud Infrastructure Web Application Firewall 以進行行動存取。
-
讓行動使用者在部署成為 VCN 的進入點之後進行存取。
下圖說明此參照架構。
架構具有下列元件:
- 區域
Oracle Cloud Infrastructure 區域是一個本地化的地理區域,包含一或多個資料中心 (稱為可用性網域)。區域與其他區域無關,因此廣大的距離可加以區隔 (跨國家或甚至洲)。
- 可用性網域
可用性網域是區域內的獨立資料中心。每個可用性網域中的實體資源會與其他可用性網域中的資源隔離,以提供容錯能力。可用性網域並不共用基礎設施,例如電力或冷卻系統或內部可用性網域網路。因此,一個可用性網域發生失敗並不會影響區域中的其他可用性網域。
- 容錯域
容錯網域是可用性網域內的一組硬體和基礎設施。每個可用性網域都有三個容錯域,具備獨立電源和硬體。當您將資源分散到多個容錯域時,您的應用系統就可容忍容錯域中的實體伺服器故障、系統維護以及電源故障。
- 虛擬雲端網路 (VCN) 和子網路
VCN 是您在 Oracle Cloud Infrastructure 區域中設定的可自訂軟體定義網路。就像傳統的資料中心網路,VCN 可讓您完全控制網路環境。VCN 可以有多個非重疊 CIDR 區塊,而您可以在建立 VCN 之後進行變更。您可以將 VCN 區隔成子網路,然後對區域或可用性網域進行調整。每個子網路都是由不與 VCN 中其他子網路重疊的連續位址範圍所組成。您可以在建立子網路後變更其大小。子網路可以是公用網路或專用子網路。
- 網站至網站 VPN
網站至網站 VPN 可讓企業內部部署網路與 Oracle Cloud Infrastructure 中 VCN 之間的 IPSec VPN 連線。IPSec 通訊協定套件會先加密 IP 流量,再將封包從來源傳輸至目的地,並在抵達時將流量解密。
- 動態路由閘道 (DRG)
DRG 是一個虛擬路由器,可為 VCN 與區域外部網路之間的 VCN (例如另一個 Oracle Cloud Infrastructure 區域中的 VCN、企業內部部署網路或其他雲端提供者中的網路) 之間的專用網路流量提供路徑。
- 服務閘道
服務閘道可讓您從 VCN 存取其他服務,例如 Oracle Cloud Infrastructure Object Storage 。VCN 到 Oracle 服務的流量會透過 Oracle 網路光纖通道,而一律不會周遊網際網路。
- 身分識別與存取管理 (IAM)
Oracle Cloud Infrastructure Identity and Access Management (IAM) 是 Oracle Cloud Infrastructure (OCI) 和 Oracle Cloud Applications 的存取控制層。IAM API 和使用者介面可讓您管理識別網域和識別網域內的資源。每個 OCI IAM 識別網域代表獨立身分識別與存取管理解決方案或其他使用者群體。
- 稽核
Oracle Cloud Infrastructure Audit 服務會自動將所有支援 Oracle Cloud Infrastructure 公用應用系統程式設計介面 (API) 端點的呼叫記錄為日誌事件。目前,所有服務都支援由 Oracle Cloud Infrastructure Audit 記錄。
- 物件儲存
物件儲存可快速存取任何內容類型的大量結構化與非結構化資料,包括資料庫備份、分析資料,以及豐富內容 (例如影像和影片)。您可以安全地儲存,然後直接從網際網路或雲端平台內擷取資料。您可以無縫擴充儲存,而不會發生任何效能或服務可靠性的降低。針對快速、立即和經常存取的「熱」儲存,使用標準儲存。將封存儲存用於長時間且鮮少存取的「冷」儲存。
- SaaS 的整合
Oracle Integration 是一項完全託管的服務,可讓您整合應用系統、將流程自動化、深入瞭解業務流程,以及建立視覺化應用系統。
Oracle Integration for SaaS 是 Oracle Integration 的簡化版本,它為您提供 Oracle Integration 的功能和優勢,並將重點放在 SaaS。
- Autonomous Transaction Processing
Oracle Autonomous Transaction Processing 是一種自我驅動、自我保護、自我修復的資料庫服務,已針對交易處理工作負載最佳化。您不需要設定或管理任何硬體,或是安裝任何軟體。Oracle Cloud Infrastructure 可處理建立資料庫,以及備份、打補丁、升級及調整資料庫。
內建與部署功能
想要展示您在 Oracle Cloud Infrastructure 上建置的內容嗎?謹慎與我們的雲端架構師全球社群分享您的經驗、最佳實務和參考架構嗎?讓我們幫助您開始。
- 下載樣板 (PPTX)
將圖示拖放至範例線框,以圖解自己的參考架構。
- 觀看架構教學課程
取得如何建立參照架構的逐步指示。
- 送出圖表
請發送電子郵件至您的圖表。我們的雲端架構師將複習圖表,並協助您討論架構。

