部署 Agile PLM 的考量

Oracle 提供一個充分利用 Oracle Cloud Infrastructure 功能的基準架構,同時也滿足大部分的重要技術和業務需求。這可讓您信心達成部署目標,而不必在長期分析專案中投資。對於此參照架構未涵蓋的特殊需求,可能會有其他設計選項。Oracle 預期從參照架構開始時,這些變更的設計程序會比較容易。

關於 Agile PLM 部署選項

Oracle 將繼續支援並新增必要功能,無論您是否想要保持企業內部部署 Agile PLM、前往 Oracle Cloud 或部署混合模型。如果您是新 Oracle Agile PLM 客戶的淨值,建議您直接上線 Agile PLM 雲端以快速返回創新。

您可以在 Oracle Cloud 上手動部署 Agile PLM,或如果您的 Agile PLM 9.3.6 已在 Oracle Linux 6 與 7 上執行,則可運用預先建立的影像與自動化。Agile PLM 9.3.6 及其他在認證的軟體上執行的版本皆已通過 Oracle Cloud Infrastructure 上執行的認證。

從市集部署:您可以前往 Oracle Cloud Marketplace,將 Oracle Agile Product Lifecycle Management 影像安裝至您的識別網域。您將取得 Agile PLM 與 Oracle Database 的虛擬機器影像,以便在 Oracle Cloud 上進行部署。此外,您也可以使用 Terraform,在您可以保存、啟動多版本功能及共用的組態檔中定義基礎架構資源。這些檔案描述啟動設定基礎架構並維護其所需狀態所需的步驟。接著,您可以執行這些步驟來建立描述的基礎架構。

將您的內部部署 Agile PLM 移轉至雲端:若要更早於內部部署版本取得新功能,您可以計畫將內部部署資料與檔案移轉至雲端。您可以根據資料大小、安全考量以及需要傳輸資料的速度,選擇使用線上傳輸或離線傳輸選項來移轉資料。

  • 使用線上傳輸選項時,透過線路傳輸資料集時,請務必考量頻寬和安全性。您可以透過公用網際網路,或是在企業內部部署資料中心與 Oracle Cloud Infrastructure 之間設定專用連線來移轉資料集。不論是在靜態還是傳輸中,一律加密資料。
    • Oracle FastConnect 會將您的資料中心與網路安全地連線至 Oracle Cloud Infrastructure。對於需要傳輸大型資料集的組織來說,這是最佳選擇。與第三方連線提供者搭配運作時,可用連接埠速度的增量單位為 1 Gbps 和 10 Gbps,而與 Oracle 共置時,增量單位則為 10 Gbps。
    • 如果您的資料集相對較小,最多可以透過公用網際網路傳輸約 2 TB。Oracle 建議您使用 IPsec VPN Connect (提供來源環境與 Oracle Cloud Infrastructure 之間的加密且安全的連線),將資料安全地寫入物件儲存,然後從該處回復。在來源環境與 Oracle 之間設定 IPsec VPN Connect 的第一步是建立 DRG。DRG 應該設定成將 Oracle 雲端與任何企業內部部署路由器連線。使用多個 IPsec 通道可確保提供備援能力。
  • 如果您有較大的 petabyte-scale 資料集,並關心長時間上傳時間,Oracle 建議使用下列離線傳輸選項。這些選項使用商品硬碟或 Oracle Data Transfer Appliance,以快速且安全的方式將資料傳輸至 Oracle,而不透過線路。
    • 每個資料傳輸設備可讓組織最多移轉 150 TB 的資料。透過 Oracle Cloud Infrastructure 主控台建立傳輸工作之後,即可要求傳輸設備。設備應該設定並連線至企業內部部署網路。移轉團隊也必須將設備掛載為 NFS 磁碟區,然後將資料複製到設備。複製資料之後,請將設備寄回 Oracle 並監控資料傳輸狀態。
    • Oracle 的資料傳輸磁碟是另一個離線資料傳輸解決方案。您可以將資料當作加密磁碟上的檔案傳送到 Oracle 傳輸網站。網站操作員會將檔案上傳到您指定之物件儲存的儲存桶。您可以視需要任意地將已上傳的資料搬移到其他 Oracle Cloud Infrastructure 服務。

網路連線

網路和連線架構的主要目標是提供雲端資源與存取這些資源所需之任何使用者和 (或) 系統之間的安全、高速連線。

stateless_rules.png 的描述如下
stateless_rules.png 圖解描述

以獨立網路連線部署作為範例。當您上傳或下載檔案時,Oracle Identity Cloud Service 會處理認證,您可以透過防禦主機伺服器存取專用子網路中的執行處理。負載平衡器執行處理會在公用子網路中接收您的要求,並允許透過應用程式伺服器從公用網際網路傳送流量。應用程式伺服器和檔案管理員可透過專用負載平衡器彼此通訊。應用程式管理員可存取資料庫,並透過負載平衡器回應您的動作。

影像中顯示的網路安全群組 (NSG) 會作為您執行處理的虛擬防火牆。您可以使用這些選項來允許不同層之間、防禦主機與外部主機之間的流量。它們也包含允許資料傳輸的通訊連接埠相關資訊。NSG 包含一組傳入和傳出規則。這些規則中有部分標示為無狀態。將安全規則標示為無狀態表示您不想對任何符合該規則的流量使用連線追蹤。這表示不允許自動回應流量。若要允許無狀態傳入規則的回應流量,您必須建立對應的無狀態傳出規則。

成本管理與治理

從資本費用性列管模型轉換 (其中有許多費用會在專案導入時固定至作業費用性列管模型) 時,如果費用是以系統使用狀況進行擴大與縮小,客戶通常需要成本管理工具瞭解及控制其組織內的這些雲端費用。

這些工具可以:

  • 控制資源的使用方式並設定配額
  • 設定及管理雲端預算
  • 防止超量暫緩
  • 確保跨部門和專案追蹤的成本正確性
  • 分析在一段時間內哪些部門、服務和專案對雲端使用有貢獻
  • 取得商業發票調節的精細使用量明細
  • 識別區域以最佳化成本
Oracle 提供雲端平台服務以符合下列需求:
  • 區間:區間可用來確保在業務單位之間隔離雲端資源。此外,它們也可用來以邏輯方式群組資源,以用於測量使用狀況和帳單。我們通常建議您為組織的每個主要部分 (亦即業務單位或部門) 建立區間。區間也可以是巢狀的,以支援子部門。
  • 記功能:運用標記來追蹤與跨多個部門之特定專案關聯的資源費用和使用狀況。此外,您可以在想要的 Oracle Cloud Infrastructure 資源上加上命令檔大量動作,以簡化資源管理。標記會利用原則、控制項及自動化功能來確保標記完整性,並防止使用者建立過多的標記、複製標記及操控現有的標記。
  • 配額:使用配額可以更好地控制 Oracle Cloud Infrastructure 中使用資源的方式。管理員可以透過原則敘述句輕鬆設定配額,將資源配置給特定區間、設定區間可使用的雲端資源數目上限,或甚至移除區間之雲端資源的存取權。配額與服務限額不同,因為服務限額是由 Oracle 在客戶管理員設定配額時所設定。
  • 算:將資源指定給符合特定使用案例、部門或作業區域的區間之後,您可以設定預算、檢視如何追蹤預算費用,以及設定警示,以便實際超過預算之前標示非預期用途。
  • 費用分析:帳單費用分析儀表板可協助將構成雲端使用狀況和費用的大型儲存設定 (Bucket) 視覺化。您可以依雲端服務、區間以及標記分析費用。例如,分析人員或管理員可以使用此工具來識別生產環境或開發/測試使用狀況之間的差異,以及增加的儲存體使用狀況與網路之間的差異。
  • 詳細的使用狀況報表:包含詳細資源層次和每小時資料 (包括所有關聯的描述資料) 的 CSV 檔案,亦即標記和區間。將詳細的使用報表匯出為 CSV 檔案,並匯入至現有的商業智慧工具以進行商業發票調節使用案例、取得更精細的帳單,以及識別成本最佳化的區域。例如,您可以利用詳細的使用狀況資料,並結合 Oracle Cloud Infrastructure 監督服務的 CPU 使用率資料,以識別要關閉的 CPU 使用率偏低的執行處理。

cost_management_compartments.png 的描述如下
cost_management_compartments.png 圖解描述

監督

您必須能夠監控雲端基礎架構資源的健全狀況與容量,才能即時最佳化 Agile PLM 效能。目標包括確保 Agile PLM 在雲端的可用性與效能,以及在能影響您的業務之前偵測與修正異常。此外,您可能需要可見性來識別瓶頸與未充分使用的資源,以進行適當最佳化。

Infrastructure Monitoring

您可能已在現有的 Agile PLM 部署中運用 Oracle Enterprise Manager 與 Oracle Management Cloud 等監視工具。Oracle Cloud Infrastructure 原生會在主控台內提供基礎架構監督功能,但也可支援您現有的監督工具。根據您計畫將所有應用程式和資料集移轉至 Oracle Cloud 或將維護混合雲端環境的不同,Oracle 建議您使用下列監督工具。
  • 混合/多層監督雲端環境:對於大多數的多層移轉情況,您可以繼續運用現有的監督工具,包括 Oracle Enterprise ManagerOracle Management CloudOracle Enterprise Manager 12c 提供 Agile PLM 應用程式與 Oracle Database 的多重執行環境監視,以提供完整、有效率及重要的健康狀態資訊,例如績效評量標準、可用性及一般使用者體驗。Oracle Management Cloud 提供跨混合雲和多雲端環境的整合式監控。它會透過在不同的層之間使用代理程式來執行監督,從基礎架構到應用程式效能、安全性,甚至執行一般使用者活動。
  • Oracle Cloud Infrastructure Monitoring:為 IT 提供成本效益與現成的度量與儀表板,以監控 Oracle Cloud Infrastructure 主控台內原生運算執行處理、區塊磁碟區、虛擬 NIC、負載平衡器及物件儲存的儲存桶等雲端資源。例如,您可以利用監督來追蹤 CPU 使用率、記憶體使用率,以及與運算自動調整整合。您也可以與開源視覺化工具整合、執行您自己的測量結果查詢,以及讓您的應用系統發出自己的自訂測量結果,讓您能夠從主控台的一處針對所有關鍵的時間序列資料進行視覺化、監督及發出警訊。
Oracle Cloud Infrastructure 會執行無代理程式監督。目前,此原生基礎架構監督服務不會監督資料庫服務。根據 Oracle Database 是部署在企業內部部署或部署為雲端服務而定,建議您使用 Oracle Management CloudOracle Enterprise Manager