Plánování sítě pro Oracle Database@Azure
V tomto článku se dozvíte o síťových topologiích a omezeních v Database@Azure Oracle.
Po zakoupení nabídky prostřednictvím Azure Marketplace a zřízení infrastruktury Oracle Exadata je dalším krokem vytvoření clusteru virtuálních počítačů pro hostování instance Oracle Exadata Database@Azure. Databázové clustery Oracle jsou připojené k virtuální síti Azure prostřednictvím karty virtuálního síťového rozhraní (virtuální síťové karty) z delegovaných podsítí (delegovaných na Oracle.Database/networkAttachment
).
Podporované topologie
Následující tabulka popisuje síťové topologie podporované jednotlivými konfiguracemi síťových funkcí pro Oracle Database@Azure:
Topologie | Podporováno |
---|---|
Připojení ke databázovému clusteru Oracle v místní virtuální síti | Ano |
Připojení ke databázovému clusteru Oracle v partnerské virtuální síti (ve stejné oblasti) | Ano |
Připojení ke databázovému clusteru Oracle v paprskové virtuální síti v jiné oblasti pomocí virtuální sítě WAN (Virtual Wide Area Network) | Ano |
Připojení ke databázovému clusteru Oracle v partnerské virtuální síti (mezi oblastmi nebo globálním partnerským vztahem) bez virtuální sítě WAN* | No |
Místní připojení ke databázovému clusteru Oracle prostřednictvím globálního a místního Azure ExpressRoute | Ano |
Azure ExpressRoute FastPath | No |
Připojení z místního prostředí ke clusteru databáze Oracle v paprskové virtuální síti přes bránu ExpressRoute a partnerský vztah virtuálních sítí s průchodem bránou | Ano |
Místní připojení k delegované podsíti přes bránu virtuální privátní sítě (VPN) | Ano |
Připojení z místního prostředí k databázi Oracle v paprskové virtuální síti přes bránu VPN a partnerský vztah virtuálních sítí s průchodem bránou | Ano |
Připojení přes aktivní/pasivní brány VPN | Ano |
Připojení přes brány VPN typu aktivní/aktivní | No |
Připojení přes brány redundantní aktivní/aktivní zónově redundantní | No |
Připojení k přenosu přes virtuální síť WAN pro databázový cluster Oracle zřízený v paprskové virtuální síti | Ano |
Místní připojení ke databázovému clusteru Oracle prostřednictvím virtuální sítě WAN a připojené softwarově definované sítě wide area network (SD-WAN) | No |
Místní připojení přes zabezpečené centrum (síťové virtuální zařízení brány firewall) | Ano |
Připojení z databázového clusteru Oracle na uzlech Oracle Database@Azure k prostředkům Azure | Ano |
* Toto omezení můžete překonat pomocí sítě VPN typu site-to-site.
Omezení
Následující tabulka popisuje požadované konfigurace podporovaných síťových funkcí:
Funkce | Základní síťové funkce |
---|---|
Delegovaná podsíť na virtuální síť | 0 |
Skupiny zabezpečení sítě v delegovaných podsítích Oracle Database@Azure | No |
Trasy definované uživatelem v delegovaných podsítích Oracle Database@Azure | Ano |
Připojení z databázového clusteru Oracle k privátnímu koncovému bodu ve stejné virtuální síti v podsítích delegovaných Azure | No |
Připojení z databázového clusteru Oracle k privátnímu koncovému bodu v jiné paprskové virtuální síti připojené k virtuální síti WAN | Ano |
Nástroje pro vyrovnávání zatížení pro provoz databázového clusteru Oracle | No |
Virtuální síť se dvěma zásobníky (IPv4 a IPv6) | Podporuje se jenom protokol IPv4. |
Poznámka:
Pokud chcete nakonfigurovat směrovací tabulku (trasu definovanou uživatelem) pro řízení směrování paketů prostřednictvím síťového virtuálního zařízení nebo brány firewall určeného pro instanci Oracle Database@Azure ze zdroje ve stejné virtuální síti nebo partnerské virtuální síti, musí být předpona trasy definovaná uživatelem konkrétnější nebo rovna velikosti delegované podsítě instance Oracle Database@Azure. Pokud je předpona trasy definovaná uživatelem méně specifická než delegovaná velikost podsítě, není efektivní.
Pokud je x.x.x.x/24
například delegovaná podsíť , musíte nakonfigurovat trasu definovanou uživatelem x.x.x.x/24
na (rovnou) nebo x.x.x.x/32
(konkrétnější). Pokud nakonfigurujete trasu x.x.x.x/16
definovanou uživatelem, může nedefinované chování, jako je asymetrické směrování, způsobit pokles sítě v bráně firewall.