Megosztás:


Oracle-alkalmazások tervezése

Az Oracle-alkalmazások felhőbe való migrálása összetett folyamat. Tisztában kell lenni azzal, hogy az alkalmazások egyes verziói mely funkciókat támogatják, hogy elkerülhesse a problémákat az áttelepítés során, vagy akár elkerülhesse a sikertelen migrálást. A szervezetek nem csak az alkalmazások átemelését és áthelyezését szeretnék. Emellett modernizálni szeretnék az architektúrát, és igazodni szeretnének a funkcionális és nem funkcionális követelményekhez. Ezeket a követelményeket a legfontosabb felhőalkalmazás-tervezési minták mellett kell megvizsgálnia, hogy biztosan elérje a migrálási célokat.

Népszerű Oracle-alkalmazások például a Siebel, az E-Business Suite, a JD Edwards és a PeopleSoft. Ezek az alkalmazások erős függőségekkel rendelkeznek az alkalmazásszint és az adatbázisszint között. A két szint különböző felhőgyártók közötti elkülönítése késéseket eredményez, amelyek rossz felhasználói élményt eredményezhetnek az ügyfelek számára. A két szint üzemeltetésének eldöntése előtt mindig végezze el a megfelelő műszaki értékelést.

Minden alkalmazás esetében vegye figyelembe azokat a tervezési szempontokat, amelyeket az alkalmazás szállítója nyújt, és vegye figyelembe az egyes kialakításokhoz használt Azure-szolgáltatások jellemzőit. Az Azure-felhő számos olyan funkciót és képességet kínál, amelyek teljesítménybeli, megbízható, biztonságos és magas rendelkezésre állású megoldáshoz vezethetnek.

Konkrétabb architektúra-útmutatásért tekintse meg az Azure-beli virtuális gépeken adatbázissal rendelkező Oracle-alkalmazások architektúráit.

Ajánlások

Az Oracle-alkalmazások felhőbe való migrálásának megtervezéséhez használja az alábbi javaslatokat.

Hálózat és biztonság

  • Fontolja meg az egyszeri bejelentkezés (SSO) konfigurálását a Microsoft Entra ID használatával. Az ügyfelek az SSO használatával csatlakozhatnak az Oracle-alkalmazásokhoz az internetböngészőn keresztül. További információ: Egyszeri bejelentkezés engedélyezése vállalati alkalmazásokhoz.
  • Fontolja meg privát kapcsolat használatát a felhőtelepítéshez. Az Azure olyan privát kapcsolati képességeket biztosít, mint az Azure ExpressRoute-kapcsolatok és a helyek közötti VPN-kapcsolatok.
  • Ha egy ügyfél az internetről éri el az alkalmazást, fontolja meg az application gateway használatát. Azure-alkalmazás Átjáró két beépített funkciót biztosít. Webalkalmazási tűzfalként működik, és beépített 7. rétegbeli terheléselosztóval rendelkezik. Az Application Gateway csak a 443-as porton (HTTPS) támogatja a hozzáférést.
  • A hálózat védelmének másik lehetősége az Azure Firewall. Ez az összetevő védi a webszolgáltatásokat a gyakori biztonsági résekkel és biztonsági résekkel szemben. Az Oracle-alkalmazások magas rendelkezésre állását biztosítja, és segít megfelelni a megfelelőségi követelményeknek.
  • Fontolja meg a hálózati biztonsági csoportok alhálózati szintű beállítását annak biztosítása érdekében, hogy a hálózat csak bizonyos portokon és IP-címeken engedélyezze a forgalmat.
  • Ha az alkalmazáshoz Secure Shell-protokoll (SSH) protokoll vagy távoli asztali protokoll (RDP) hozzáférés szükséges, telepítsen egy Azure Bastion-gazdagépet ugrókiszolgálóként, hogy további biztonságot nyújtson a részletes, kiforrott biztonsági helyzethez.

Webes és alkalmazásszintek

  • Az alkalmazás üzembe helyezése virtuális gépeken (virtuális gépeken). Csoportosítsa ezeket a virtuális gépeket egy rugalmas virtuálisgép-méretezési csoportban a teljes rendelkezésre állás javítása érdekében.
  • Ha az alkalmazásnak szüksége van az automatikus skálázásra, fontolja meg az Azure Virtual Machine Scale Sets használatát.
  • Helyezze a virtuális gépeket egyetlen rendelkezésre állási zónába, hogy fizikailag közelebb hozza őket egymáshoz. Ne feledje azonban, hogy az Azure-lábnyom növekedésével egy rendelkezésre állási zóna több fizikai adatközpontra is kiterjedhet. A fizikai adatközpontok közötti távolság hálózati késést okozhat, amely hatással van az alkalmazásra. Ahhoz, hogy a virtuális gépek a lehető legközelebb legyenek, és a lehető legkisebb késést érjék el, helyezze üzembe őket egy közelségi elhelyezési csoportban.

Adatbázisszint

  • Fontolja meg az adatbázisszint elsődleges kiszolgálóként való üzembe helyezését, amely az Oracle Data Guard használatával replikálódik egy másodlagos kiszolgálóra.
  • Ha két zónát használ az elsődleges és másodlagos kiszolgálók üzembe helyezéséhez egy régióban, fontolja meg a Data Guard szinkron replikációs konfigurációjának használatát, miután ellenőrizte a régióban lévő zónák közötti hálózati késést.
  • Ha az elsődleges és másodlagos kiszolgálókat két régióban helyezi üzembe, fontolja meg a Data Guard aszinkron replikációs konfigurációjának használatát.
  • Ha nulla adatveszteség-replikációs stratégiát igényel, fontolja meg az aszinkron replikációs konfiguráció használatát.
  • A Data Guard mellett más integrációs lehetőségek is rendelkezésre állnak: Striim, Qlik, GoldenGate vagy Active Data Guard.

Biztonsági mentés és adatvédelem

  • Fontolja meg az Azure Backup használatát az alkalmazás- és adatbázis-virtuális gépek biztonsági mentéséhez.
  • Érdemes lehet a biztonsági másolatokat az elsődleges régiótól eltérő régióba helyezni, hogy további védelmet nyújtson a regionális hibák ellen.
  • Fontolja meg az adatbázis biztonsági mentését beépített replikációs képességekkel rendelkező tárolóösszetevők használatával.

Vészhelyreállítás

Következő lépés