欢迎访问深圳敏捷云计算科技有限公司!

甲骨文云:VMware解决方案上部署虚拟桌面基础设施环境

2024-01-15 原创文章

借助可扩展的Oracle Exadata数据库服务,在Oracle云VMware解决方案上部署并扩展安全可靠的虚拟桌面计算环境。Exadata服务提供近乎无限的可扩展性,能够合并和管理庞大的数据库资源于一个单一的管理服务中,极大地降低了商业成本和复杂性。Oracle云基础设施是Oracle提供的完整云基础平台,提供超过100种云原生服务。通过Oracle云的分布式云服务,客户可以在其数据中心、不同的云环境以及多个全球云区域访问这些服务。Oracle云基础设施为企业提供灵活选择,如多云、公共云、混合云和分布式云。

Oracle Exadata数据库服务是一种自动化的Oracle数据库服务,允许组织以最高的性能、可用性、安全性和成本效益运行数据库。在扩展型Exadata基础设施上,数据库运行得更快,资源消耗更少,包括针对事务处理、分析和混合工作负载的独特优化。与本地Oracle数据库和Exadata环境的完全兼容性,使客户能够轻松地将工作负载迁移到云端。

架构

此架构描述了在Oracle云基础设施(OCI)上使用Exadata数据库服务部署虚拟桌面基础设施(VDI)环境的技术过程。以下图表展示了此架构:

架构组件详解:打造高效安全的Oracle云环境

此架构包括以下组件:

Region地域

Oracle云基础设施地域是一个包含一个或多个数据中心(称为可用性域)的本地地理区域。各地域彼此独立,相隔可能很远(跨越国家甚至大洲)。

可用性域

可用性域是地域内独立的、独立运作的数据中心。每个可用性域中的物理资源与其他可用性域中的资源相隔离,提供了容错能力。可用性域不共享基础设施,如电源或冷却系统,或内部的可用性域网络。因此,一个可用性域的故障不太可能影响该地域内的其他可用性域。

Virtual Cloud Network (VCN) and subnets虚拟云网络(VCN)和子网

VCN是您在Oracle云基础设施地域中设置的可定制、软件定义的网络。与传统数据中心网络一样,VCN让您完全控制网络环境。VCN可以拥有多个不重叠的无类别域间路由(CIDR)块,您可以在创建VCN后更改这些块。您可以将VCN分割成子网,这些子网可以范围到一个地域或一个可用性域。每个子网由不与VCN中其他子网重叠的连续地址范围组成。您可以在创建后更改子网的大小。子网可以是公共的或私有的。

Internet gateway 互联网网关

互联网网关允许在VCN的公共子网和公共互联网之间的流量。

Route table 路由表

虚拟路由表包含将流量从子网路由到VCN外部目的地的规则,通常通过网关实现。

Compute计算

Oracle云基础设施计算服务允许您在云中配置和管理计算主机。您可以启动满足CPU、内存、网络带宽和存储资源要求的计算实例。创建计算实例后,您可以安全地访问它、重新启动它、附加和拆卸卷,并在不再需要时终止它。

Bastion host堡垒主机

堡垒主机是一个计算实例,作为从云外部进入拓扑的安全、受控入口点。堡垒主机通常在非军事区(DMZ)中配置。它使您能够通过将敏感资源放置在不能直接从云外部访问的私有网络中来保护这些资源。拓扑有一个单一、已知的入口点,您可以定期监控和审核。因此,您可以在不影响对它们的访问的情况下避免暴露拓扑的更敏感组件。

Load balancer负载均衡器

Oracle云基础设施负载均衡服务提供从单一入口点到后端多个服务器的自动流量分配。

File storage文件存储

Oracle云基础设施文件存储服务提供耐用、可扩展、安全、企业级的网络文件系统。您可以从VCN中的任何裸机、虚拟机或容器实例连接到文件存储服务的文件系统。您还可以通过使用Oracle云基础设施FastConnect和IPSec VPN从VCN外部访问文件系统。

Object storage对象存储

对象存储提供对大量结构化和非结构化数据的快速访问,包括数据库备份、分析数据以及丰富内容,如图像和视频。您可以安全可靠地存储数据,然后直接从互联网或云平台内部检索。您可以无缝扩展存储空间,而不会影响性能或服务可靠性。对于需要快速、立即且频繁访问的“热”存储,使用标准存储。对于长时间保留且很少或几乎不访问的“冷”存储,使用归档存储。

Block Storage块存储

块存储可用于VDI桌面的引导卷。

VMware Horizon VDI ServerVMware Horizon VDI服务器

VMware Horizon是一个现代化的平台,用于在混合云中运行和交付虚拟桌面和应用程序。对于管理员而言,这意味着简单、自动化和安全的桌面和应用程序管理。对于用户来说,它在不同设备和地点提供一致的体验。VMware Horizon既可以配置也可以分配桌面供客户端使用。有关VMware Horizon的更多信息,请访问产品页面。

Exadata数据库服务

  • 专用基础设施上的Exadata数据库服务 在OCI上的Oracle Exadata云基础设施上运行的Oracle Exadata数据库服务专用基础设施。对于希望在公共云中运行的用户来说,这是在云中以服务方式运行企业级数据库的理想解决方案。您将获得Oracle数据库的所有功能和Exadata平台的所有功能。它在为您提供Oracle管理基础设施、广泛的云自动化和按需付费的云经济模式的同时,专门为您服务。
  • 作为服务的Exadata数据库 Oracle Exadata数据库服务是一种自动化的Oracle数据库服务,允许组织以最高的性能、可用性、安全性和成本效益运行数据库。在包括对事务处理、分析和混合工作负载的独特优化的扩展型Exadata基础设施上,数据库运行更快,资源消耗更少。在线扩展计算资源使客户能够迅速调整消费以匹配工作负载需求,同时不中断操作,高效的数据库合并降低了总成本。与本地Oracle数据库和Exadata环境的完全兼容性使客户能够轻松地将工作负载迁移到云端。

高效部署Oracle云基础设施中的VDI及HPC建议指南

在Oracle云基础设施上部署高性能计算(HPC)VDI时,请使用以下建议作为起点。您的需求可能与此处描述的架构不同。

VCN

  • 创建VCN时,根据您计划连接到VCN子网的资源数量,确定所需CIDR块的数量及每个块的大小。使用标准私有IP地址空间内的CIDR块。
  • 选择不与任何其他网络(在Oracle云基础设施、您的本地数据中心或其他云提供商)重叠的CIDR块,以便您计划建立私有连接。
  • 创建VCN后,您可以更改、添加和移除其CIDR块。
  • 在设计子网时,考虑您的流量流向和安全要求。将特定层或角色内的所有资源连接到同一子网,可以作为安全边界。
  • 作为最佳实践,使用区域子网。

安全列表

使用安全列表定义适用于整个子网的入站和出站规则。

云卫士

  • 克隆并自定义Oracle提供的默认配方,以创建自定义检测器和响应器配方。这些配方使您能够指定哪种类型的安全违规会生成警告,以及允许对其执行的操作。例如,您可能想要检测设置为公开可见的对象存储桶。
  • 在租户级别应用云卫士,以覆盖最广泛的范围,并减少维护多种配置的管理负担。
  • 您还可以使用管理列表功能,对检测器应用特定配置。

安全区域

对于需要最高安全级别的资源,Oracle建议您使用安全区域。安全区域是一个与Oracle定义的基于最佳实践的安全政策配方相关联的区域。例如,安全区域中的资源不得从公共互联网访问,并且必须使用客户管理的密钥进行加密。在安全区域中创建和更新资源时,Oracle云基础设施会根据安全区域配方中的政策验证操作,并拒绝违反任何政策的操作。

堡垒节点

由于该节点用作主机管理的堡垒主机,因此不需要本地附加存储或GPU处理。

虚拟桌面基础设施(VDI)服务器

  • 作为最佳实践,使用VM.GPU3.X计算形状,因为此节点用于桌面可视化,可能安装了图形密集型应用程序。需要GPU适配的形状,以执行直通和共享GPU密集型工作负载。
  • 对于高密度、非GPU密集型工作负载的额外虚拟化主机,您可以使用DVH.Standard.E4.X形状类型。

在Oracle云基础设施上部署高性能计算(HPC)VDI时,请考虑以下几点:

性能

为了获得最佳性能,请选择具有适当带宽的正确计算形状。

安全性

  • 使用策略限制谁可以访问公司的Oracle云基础设施资源,以及他们如何访问这些资源。
  • Oracle云基础设施对象存储默认启用加密,且无法关闭。

可用性

根据您的部署需求和地域,考虑使用高可用性选项。选项包括在一个地域中使用多个可用性域和使用故障域。

成本

裸机HPC实例为您提供所需的CPU性能,但成本较高。评估您的需求以选择合适的计算形状。

部署

在Oracle云市场中,为虚拟桌面基础设施(VDI)部署高性能计算(HPC)的Terraform代码作为堆栈提供。

在Oracle云市场中提供了一个部署此参考架构的Terraform堆栈。

  1. 访问Oracle云市场。
  2. 点击“获取应用”。
  3. 按照屏幕上的提示操作。

开启您的Oracle云之旅:Agilewing - 您的智能云服务伙伴

作为Oracle的高级合作伙伴,Agilewing正重新定义企业体验Oracle云服务的方式。借助于其简化的开户流程和一流的技术支持,Agilewing将复杂的开户和操作流程转化为一种轻松、直观的体验。通过我们的一站式服务,您可以迅速开启并享受Oracle云的全方位服务,从而无缝融入云端世界。

Agilewing的AgileCDN服务,结合了OCI的云基础服务,提供了一流的全球内容加速解决方案。超过2800个全球POP节点和7000个直连点的强大网络,确保了无论您的业务扩展到全球哪个角落,都能保持高效稳定的运行。

利用Oracle云的先进技术,Agilewing致力于简化云服务搭建、云迁移和业务出海的过程。我们的合作模式为客户带来经济高效的解决方案,使他们能够更加专注于核心业务,同时享受Oracle云的高性能和安全保障。

Oracle云服务,作为一个充满潜力的领域,以其高性能、安全性和全球统一的服务标准,为各类企业开启了新的机遇之门。通过Agilewing的专业服务,无论是个人用户还是企业,都能轻松步入这个充满技术革新和高效能的新时代。现在,就让Agilewing引领您开始探索Oracle云服务,打开一个全新的世界大门。

如您想咨询 Oracle 的相关业务,可联系搜索微信号:lhh1843812463woshiwhw123

或者可以进入以下群组进行咨询:

微信公众号

微信技术交流社群: