Oracle Database@Azure のネットワーク計画
この記事では、Oracle Database@Azure でのネットワーク トポロジと制約について説明します。
Azure Marketplace でオファーを購入し、Oracle Exadata インフラストラクチャをプロビジョニングした後の次のステップは、Oracle Exadata Database@Azure のインスタンスをホストするための仮想マシン クラスターを作成することです。 Oracle データベース クラスターは、委任されたサブネット (Oracle.Database/networkAttachment
に委任されたもの) から仮想ネットワーク インターフェイス カード (仮想 NIC) を介して Azure 仮想ネットワークに接続されます。
サポートされているトポロジ
次の表では、Oracle Database@Azure 用のネットワーク機能の各構成によってサポートされるネットワーク トポロジについて説明します。
トポロジ | サポートされています |
---|---|
ローカル仮想ネットワーク内の Oracle データベース クラスターへの接続 | はい |
ピアリングされた仮想ネットワーク内の Oracle データベース クラスターへの接続 (同じリージョン内) | はい |
仮想ワイド エリア ネットワーク (仮想 WAN) による異なるリージョンのスポーク仮想ネットワーク内の Oracle データベース クラスターへの接続 | はい |
仮想 WAN を使用しない、ピアリングされた仮想ネットワーク (クロス リージョンまたはグローバル ピアリング) 内の Oracle データベース クラスターへの接続* | いいえ |
グローバルおよびローカル Azure ExpressRoute 経由での Oracle データベース クラスターへのオンプレミス接続 | はい |
Azure ExpressRoute FastPath | いいえ |
ゲートウェイ転送を使用した ExpressRoute ゲートウェイおよび仮想ネットワーク ピアリング経由での、オンプレミスからスポーク仮想ネットワーク内の Oracle データベース クラスターへの接続 | はい |
仮想プライベート ネットワーク (VPN) ゲートウェイを介した、委任されたサブネットへのオンプレミス接続 | はい |
ゲートウェイ転送を使用した VPN ゲートウェイおよび仮想ネットワーク ピアリング経由での、オンプレミスからスポーク仮想ネットワーク内の Oracle Database への接続 | はい |
アクティブ/パッシブ VPN ゲートウェイを経由した接続 | はい |
アクティブ/アクティブ VPN ゲートウェイを経由した接続 | いいえ |
アクティブ/アクティブ ゾーン冗長ゲートウェイを経由した接続 | いいえ |
スポーク仮想ネットワークにプロビジョニングされた Oracle データベース クラスターへの仮想 WAN 経由のトランジット接続 | はい |
仮想 WAN およびアタッチされたソフトウェアによるワイド エリア ネットワーク (SD-WAN) 経由での、Oracle データベース クラスターへのオンプレミス接続 | いいえ |
セキュリティ保護されたハブ (ファイアウォール ネットワーク仮想アプライアンス) 経由でのオンプレミス接続 | はい |
Oracle Database@Azure ノード上の Oracle データベース クラスターから Azure リソースへの接続 | はい |
* サイト間 VPN を使って、この制限を取り除くことができます。
制約
次の表では、サポートされているネットワーク機能の必要な構成について説明します。
機能 | Basic ネットワーク機能 |
---|---|
仮想ネットワークごとの委任されたサブネット | 1 |
Oracle Database@Azure の委任されたサブネット上のネットワーク セキュリティ グループ | いいえ |
Oracle Database@Azure の委任されたサブネット上のユーザー定義ルート (UDR) | はい |
Azure の委任されたサブネット上の同じ仮想ネットワーク内にあるプライベート エンドポイントへの Oracle データベース クラスターからの接続 | いいえ |
仮想 WAN に接続された別のスポーク仮想ネットワーク内にあるプライベート エンドポイントへの Oracle Database クラスターからの接続 | はい |
Oracle データベース クラスター トラフィック用のロード バランサー | いいえ |
デュアル スタック (IPv4 および IPv6) 仮想ネットワーク | IPv4 のみがサポートされています |
Note
ルート テーブル (UDR ルート) を構成して、同じ VNet またはピアリングされた VNet 内のソースから Oracle Database@Azure インスタンス宛てのネットワーク仮想アライアンスまたはファイアウォール経由のパケットのルーティングを制御したい場合、UDR プレフィックスは、Oracle Database@Azure インスタンスの委任されたサブネット サイズより詳細であるか、同等である必要があります。 UDR のプレフィックスが、委任されたサブネット サイズのプレフィックスよりも具体的ではない場合、それは有効ではありません。
たとえば、委任されたサブネットが x.x.x.x/24
の場合、UDR を x.x.x.x/24
(同等) または x.x.x.x/32
(より具体的) に構成する必要があります。 UDR ルートを x.x.x.x/16
に構成すると、非対称ルーティングなどの未定義の動作によって、ファイアウォールでネットワークが切断される場合があります。