Topologia e conectividade de rede para Oracle Database@Azure – Design de rede principal
Entender os principais conceitos de rede do Oracle Exadata Database@Azure é fundamental para a adoção bem-sucedida. Ao contrário da maioria dos serviços do Azure, o Oracle Database@Azure tem uma arquitetura exclusiva. Ele é hospedado em um datacenter do Azure e fornece conectividade padrão com o plano de controle OCI (Oracle Cloud Infrastructure). Este artigo aborda as principais considerações de design e recomendações sobre como configurar e gerenciar a conectividade de rede para dar suporte a cargas de trabalho do Oracle Exadata Database@Azure efetivamente.
O diagrama a seguir ilustra a arquitetura de rede principal e a relação entre redes virtuais do Azure e VCNs (redes de nuvem virtual) OCI para Oracle Exadata Database@Azure.
A sub-rede do cliente no VCN OCI é mapeada para a sub-rede delegada do Banco de Dados Oracle no Azure. Uma sub-rede de backup também é criada no VCN da OCI, que é usada somente para backups gerenciados pela OCI.
Considerações sobre design
Ao projetar sua topologia de rede para o Oracle Exadata Database@Azure, considere os seguintes fatores específicos do Oracle:
Seleção de zona de disponibilidade: Implemente serviços do Oracle Exadata Database@Azure em zonas de disponibilidade específicas para a assinatura. Essa implantação afeta a latência e a resiliência. O datacenter físico pode ser diferente entre assinaturas. Para obter mais informações, consulte zonas de disponibilidade física e lógica.
configurações de região e zona de disponibilidade herdadas: Quando você implanta uma instância da Infraestrutura do Exadata, a região e as zonas de disponibilidade são mapeadas efetivamente para ela e todos os clusters de VM (máquina virtual) criados na instância da Infraestrutura do Exadata herdam as mesmas configurações.
limites de cluster de VM: cada SKU do Oracle Exadata Database@Azure pode incluir até oito clusters de VM. Verifique se a rede virtual está configurada antes da criação do cluster de VM e decida se os clusters devem ser conectados à mesma rede virtual ou a redes virtuais separadas.
requisitos de acesso à Internet: Exadata não tem acesso direto à Internet por padrão. Se o acesso à Internet for necessário, como para aplicação de patches ou dependências externas, você deverá configurá-lo.
dimensionamento de sub-rede: Definir tamanhos de sub-rede de acordo com as especificações de SKU da Oracle, que diferem com base no tipo de instância escolhido. Para obter mais informações sobre diretrizes de dimensionamento, consulte Planejamento para o espaço de endereços IP para Oracle Exadata Database@Azure.
limitação delegada de sub-rede: Você pode criar apenas uma sub-rede delegada do Oracle Database@Azure para cada rede virtual. Essa restrição influencia a forma como você planeja seu layout de rede virtual, especialmente se você prevê várias implantações de banco de dados. Para obter mais informações, consulte Planejamento de rede para Oracle Database@Azure.
Limitação do grupo de segurança de rede do Azure: Os NSGs (grupos de segurança de rede) na sub-rede delegada do Banco de Dados Oracle devem ser configurados por meio do OCI. Para obter mais informações, consulte Criar um NSG.
modelo DNS (Sistema de Nomes de Domínio Dividido): Oracle Database@Azure segue um modelo DNS dividido. O DNS deve ser configurado no Azure e no OCI. Para obter mais informações, consulte configuração de DNS do Oracle Database@Azure.
regras de nomenclatura DNS privadas: Quando as configurações DNS padrão são usadas para criar clusters de VM, a zona DNS privada é nomeada automaticamente com base na rede virtual e na sub-rede que você escolher para o cluster de VM. O nome dessa zona é "oci" mais os primeiros 10 caracteres alfabéticos dos nomes de rede virtual e sub-rede. Por exemplo, se a rede virtual for "vnet-exadata-prod" e a subrede for "snet-exadata-prod", o nome da zona DNS privada é ocisnetexadat.ocivnetexadat.oraclevcn.com.
Recomendações de design
Planejar configuração de rede virtual: Verifique se sua rede virtual está configurada antes de criar seu cluster de VM e determine a topologia de carga de trabalho com base na documentação entre o aplicativo, a bcdr (continuidade dos negócios e a recuperação de desastre) e a conectividade de migração.
Minimizar NVAs (dispositivos virtuais de rede): Minimizar o uso de NVAs no caminho de rede porque cada salto extra introduz latência que pode prejudicar o desempenho do banco de dados. Utilize NVAs somente quando necessário, como para fins de inspeção de tráfego ou conformidade, e garanta a otimização de seu posicionamento para reduzir o roteamento desnecessário.
Otimizar para largura de banda e latência: Otimizar largura de banda e latência colocando recursos que interagem com o Oracle Database@Azure – Serviço de Banco de Dados Exadata dentro da mesma zona de disponibilidade.
Configurar NSGs: Configurar NSGs na sub-rede Oracle por meio do OCI para habilitar a conectividade com redes de origem e de destino.
Usar nomes DNS exclusivos: Quando você usar as configurações DNS padrão, verifique se os primeiros 10 caracteres dos nomes de rede virtual e sub-rede para qualquer ambiente exadata são exclusivos. Caso contrário, um resolvedor DNS não pode distinguir entre os ambientes.
Outras diretrizes
Além dos principais conceitos de design de rede para o Oracle Exadata Database@Azure, considere também os requisitos de conectividade para seus aplicativos, outros serviços do Azure (como o Armazenamento de Blobs do Azure ou o Azure NetApp Files), ambientes locais e sua configuração de BCDR.
Próxima etapa
Prossiga para as orientações de design de conectividade do aplicativo para saber como conectar seus aplicativos ao Oracle Exadata Database@Azure de forma eficiente e segura.