Aracılığıyla paylaş


Azure için OCI çoklu bulut giriş bölgesi

Oracle, Azure'da Oracle Cloud Infrastructure (OCI) sağlama sürecini kolaylaştırmak için HashiCorp Terraform/OpenTofu modülleri geliştirmek ve dağıtmak için Microsoft ile işbirliği yaptı.

Azure için OCI çoklu bulut giriş bölgesi ve Terraform için Azure Doğrulanmış Modülleri, Oracle Database@Azure sağlamanıza yardımcı olacak bir dizi şablon sunar. Terraform/OpenTofu modülleri dört Terraform sağlayıcısı kullanır: AzureRM, AzureAD, AzAPI ve OCI. Birlikte kimlik ve erişim yönetimi (IAM), ağ ve veritabanı katmanı kaynaklarını kapsar. Hızlı başlangıç dağıtımı için bu başvuru uygulamalarını uygulayın veya gereksinimlerinize uygun daha karmaşık bir topoloji için özelleştirin.

Aşağıdaki şekilde Terraform veya OpenTofu'nun Oracle Database@Azure'da kimlik, erişim, ağ ve sağlama süreçlerini kolaylaştırmak için nerede tanıtılabildiği gösterilmektedir.

Terraform mimari bileşenlerinin diyagramı.

Önkoşullar

  • Onboard Oracle Database@Azure üzerinde 1. ve 2. adımlar tamamlandı, minimum
  • Ortamınızda yüklü Terraform/OpenTofu, OCI CLI, Azure CLI ve Python (sürüm 3.4 veya üzeri)

Daha fazla bilgi için GitHub'da Azure için Oracle çoklu bulut giriş alanı bölümüne bakın.

Bağımlılıklar

Azure modülleri ve şablonları için çok bulutlu giriş bölgesi birden çok Terraform sağlayıcısını kullanır. Aşağıdaki tabloda bağımlılıklar listelenir:

Terraform/OpenTofu sağlayıcıları Terraform/OpenTofu modülleri
AzAPI OCI giriş bölgesi modülleri
AzureAD Azure Doğrulanmış Modülleri
AzureRM
OCI

Şablonlar

Aşağıdaki tabloda Azure şablonları için Oracle çoklu bulut giriş bölgesi açıklanmaktadır.

Modüller hakkında daha fazla bilgi için Azure için Oracle çoklu bulut giriş bölgesi bölümüne bakın.

Şablon Kullanım örneği ve yapılandırmaları Terraform/OpenTofu sağlayıcıları
az-oci-adbs Hızlı Başlangıç Oracle Otonom Veritabanı hashicorp/azurerm
- Temsilci alt ağ sınırları olan bir Azure sanal ağını yapılandırma azure/api
- Otonom Veritabanı Sağlama
az-oci-rbac-n-sso-fed Kimlik federasyonu ve rol tabanlı erişim denetimi (RBAC) rollerini ve gruplarını ayarlama Aşağıdaki senaryoların tümü:
az-oci-sso-federation OCI ile Microsoft Entra Id arasında SSO ayarlama hashicorp/azuread
- OCI IAM'den hizmet sağlayıcısı meta verilerini alma hashicorp/azurerm
- Microsoft Entra ID uygulaması oluşturma hashicorp/oci
- Microsoft Entra ID uygulaması için Güvenlik Onaylama İşaretleme Dili (SAML) çoklu oturum açma (SSO) ayarlama
- Microsoft Entra Id uygulamasında öznitelikleri ve talepleri ayarlama
- Microsoft Entra ID uygulamasına test kullanıcısı atama
- Bir Microsoft Entra ID uygulamasını OCI IAM için kimlik sağlayıcısı (IdP) olarak etkinleştirme
- OCI IAM ile Microsoft Entra Id arasında kimlik yaşam döngüsü yönetimini ayarlama
az-odb-rbac Oracle Exadata ve Oracle Otonom Veritabanı için Azure'da roller ve gruplar oluşturma hashicorp/azuread
- ADBS Yönetici rolü için Azure rol tanımı oluşturma hashicorp/azurerm
- Azure kaynak grubu oluşturma
- Azure rol ataması oluşturma