SlideShare a Scribd company logo
1 of 27
Download to read offline
FMW Repositories sicher im Zugriff 
Martin Frädrich 
Solution Architect 
OPITZ CONSULTING Deutschland GmbH 
Düsseldorf, 05.06.2014 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 1
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 2 
Agenda 
1. Überblick HA Infrastrukturen 
2. HA Möglichkeiten der Repository Datenbanken 
3. HA Varianten im Vergleich 
4. Infrastruktur für einen sicheren Zugriff auf das 
Repository 
5. Spaß & Vertrauen
Überblick HA Infrastrukturen 
HA ja, aber wofür ? 
 Zuverlässigkeit 
 Fehlersicherheit (Robustheit bei 
Fehlbedienung, Sabotage) 
 System- und Datenintegrität 
 Wartbarkeit / Betrieb 
 Reaktionszeit / Antwortzeit 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 3
Überblick HA Infrastrukturen 
Mehrschichtarchitektur 
Schnittstelle zwischen FMW 
 
DB 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 4
HA Möglichkeiten der Repository Datenbanken 
Möglichkeiten 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 5 
 RAC 
 Data Guard 
 Failover (Aktiv / Passiv) Cluster 
 Golden Gate 
 DB Visit – Standby
HA Möglichkeiten der Repository Datenbanken 
Inter 
Connect 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 6 
Überblick 
 Oracle RAC 
 Data Guard 
 Failover (Aktiv / Passiv) 
Cluster 
 Golden Gate 
 DB Visit – Standby 
FMW 
Komponenten 
Standby 
Database 
Server 
Primary 
Database 
Server 
DB 
DB 
RMAN 
Backup
HA Möglichkeiten der Repository Datenbanken 
Transaktion / 
Archivelog 
Shipping 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 7 
Überblick 
 Oracle RAC 
 Data Guard 
 Failover (Aktiv / Passiv) Cluster 
 Golden Gate 
 DB Visit – Standby 
FMW 
Komponenten 
Standby 
Database 
Server 
Primary 
Database 
Server 
DB DB 
DB 
RMAN 
Backup
HA Möglichkeiten der Repository Datenbanken 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 8 
Überblick 
 Oracle RAC 
 Data Guard 
 Failover (Aktiv / Passiv) 
Cluster 
 Golden Gate 
 DB Visit – Standby 
FMW 
Komponenten 
Primary 
Database 
Server 
DB 
DB 
RMAN 
Backup 
Failover 
Database 
Server 
Inter 
Connect
HA Möglichkeiten der Repository Datenbanken 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 9 
Überblick 
 Oracle RAC 
 Data Guard 
 Failover (Aktiv / Passiv) 
Cluster 
 Golden Gate 
 DB Visit – Standby
HA Möglichkeiten der Repository Datenbanken 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 10 
Überblick 
 Oracle RAC 
 Data Guard 
 Failover (Aktiv / Passiv) 
Cluster 
 Golden Gate 
 DB Visit – Standby
HA Varianten im Vergleich 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 11 
Lösung DB 
Server 
Ausfall 
Daten 
sicherheit 
Performance Komponen-ten 
Ca. Kosten 
(STD / EE) 
Betrieb 
(1 einfach, 
5 komplex) 
RAC Backup Aktiv / Aktiv GridInfra 
ASM 
2xRDBMS 
STD/EE 
28.000,- (STD) 
96.000,- (EE) 
5 
Data 
Guard 
Replikation 
 Backup 
Aktiv / Passiv 2xRDBMS 
EE 
64.000,- (EE) 
3 
Failover 
Cluster 
Backup Aktiv / Passiv GridInfra 
ASM / NFS 
2xRDBMS 
STD  EE 
32.000,- (STD) 
64.000,- (EE) 
2 
Golden 
Gate 
Replikation 
 Backup 
Aktiv / Passiv 2xRDBMS 
EE 
Golden Gate 
64.000,- (EE) 
30.000,- 
4 
DB Visit Replikation 
 Backup 
Aktiv / Passiv 2xRDBMS 
STD 
1xDB Visit 
28.000,- (STD) 
10.000,- (STD) 
3
Infrastruktur für einen sicheren Zugriff auf das 
Repository 
Herausforderungen 
 Entscheidung HA DB 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 12 
Umgebung 
 Genügend IP Adressen 
 Sicheren Umgang mit den 
Komponenten 
 Konfigurierte HA DB 
Anbindung in der FMW
Infrastruktur für einen sicheren Zugriff auf das 
Repository 
Herausforderungen 
 Entscheidung HA DB 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 13 
Umgebung 
 Genügend IP Adressen 
 Sicheren Umgang mit den 
Komponenten 
 Konfigurierte HA DB 
Anbindung in der FMW 
FMW 
Komponenten 
Primary 
Database 
Server 
DB 
DB 
RMAN 
Backup 
Failover 
Database 
Server 
Failover Cluster 
Inter 
Connect
Infrastruktur für einen sicheren Zugriff auf das 
Repository 
Herausforderungen 
 Entscheidung HA DB 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 14 
Umgebung 
 Genügend IP Adressen 
 Sicheren Umgang mit den 
Komponenten 
 Konfigurierte HA DB 
Anbindung in der FMW 
RAC - SCAN IP = APPLICATION IP
Infrastruktur für einen sicheren Zugriff auf das 
Repository 
Herausforderungen 
 Entscheidung HA DB 
RAC - SCAN IP = APPLICATION IP 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 15 
Umgebung 
 Genügend IP Adressen 
 Sicheren Umgang mit den 
Komponenten 
 Konfigurierte HA DB 
Anbindung in der FMW 
 Spaß  Vertrauen 
in die Sache 
TNSNAMES.ORA 
 Workaround bei älteren Clients 
DB10G_VIA_SCAN = 
(DESCRIPTION = 
(ADDRESS_LIST = 
(ADDRESS = (PROTOCOL = TCP)(HOST = 10.1.10.200)(PORT = 1521)) 
(ADDRESS = (PROTOCOL = TCP)(HOST = 10.1.10.201)(PORT = 1521)) 
(ADDRESS = (PROTOCOL = TCP)(HOST = 10.1.10.202)(PORT = 1521))) 
(LOAD_BALANCE = yes) 
(CONNECT_DATA = 
(SERVER = DEDICATED) 
(SERVICE_NAME = DB10G_SCAN))) 
 Minimum 11gR2 Client wird vorausgesetzt 
DB10G_VIA_SCAN = 
(DESCRIPTION = 
(ADDRESS_LIST = 
(ADDRESS = (PROTOCOL = TCP)(HOST = my-scan-host)(PORT = 1521))) 
(CONNECT_DATA = 
(SERVER = DEDICATED) 
(SERVICE_NAME = DB10G_SCAN)))
Infrastruktur für einen sicheren Zugriff auf das 
Repository 
Herausforderungen – genügend IP‘s JDBC 
Oracle empfiehlt: 
- Multi Data Sources 
- Pro Server  Instance 
eine Data Source 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 16
Infrastruktur für einen sicheren Zugriff auf das 
Repository 
Herausforderungen – genügend IP‘s JDBC – SCAN IP 
Benötigte Komponenten 
- Grid Link 
- Grid Link Data Source 
- ONS 
- FAN 
- Runtime Connection Load 
Balancing 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 17
Infrastruktur für einen sicheren Zugriff auf das 
Repository 
Herausforderungen 
 Entscheidung HA DB 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 18 
Umgebung 
 Genügend IP Adressen 
 Sicheren Umgang mit den 
Komponenten 
 Konfigurierte HA DB 
Anbindung in der FMW 
Primary 
Database 
Server 
DB 
Failover 
Database 
Server 
Failover Cluster 
Inter 
Connect 
FMW 
Komponenten
Infrastruktur für einen sicheren Zugriff auf das 
Repository 
Herausforderungen 
 Entscheidung HA DB 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 19 
Umgebung 
 Genügend IP Adressen 
 Sicheren Umgang mit den 
Komponenten 
 Konfigurierte HA DB 
Anbindung in der FMW 
Primary 
Database 
Server 
DB 
Failover 
Database 
Server 
Failover Cluster 
Inter 
Connect 
FMW 
Komponenten 
- 2x Server InterConnect IP‘s
Infrastruktur für einen sicheren Zugriff auf das 
Repository 
Herausforderungen 
 Entscheidung HA DB 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 20 
Umgebung 
 Genügend IP Adressen 
 Sicheren Umgang mit den 
Komponenten 
 Konfigurierte HA DB 
Anbindung in der FMW 
Primary 
Database 
Server 
DB 
Failover 
Database 
Server 
Failover Cluster 
Inter 
Connect 
FMW 
Komponenten 
- 2x Server InterConnect IP‘s 
- 2x Server Public IP‘s
Infrastruktur für einen sicheren Zugriff auf das 
Repository 
Herausforderungen 
 Entscheidung HA DB 
- 2x Server Public IP‘s 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 21 
Umgebung 
 Genügend IP Adressen 
 Sicheren Umgang mit den 
Komponenten 
 Konfigurierte HA DB 
Anbindung in der FMW 
Primary 
Database 
Server 
DB 
Failover 
Database 
Server 
Failover Cluster 
Inter 
Connect 
FMW 
Komponenten 
- 2x Server InterConnect IP‘s 
1x Application IP
Infrastruktur für einen sicheren Zugriff auf das 
Repository 
Herausforderungen 
 Entscheidung HA DB 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 22 
Umgebung 
 Genügend IP Adressen 
 Sicheren Umgang mit den 
Komponenten 
 Konfigurierte HA DB 
Anbindung in der FMW 
Benötigtes Know How 
- Starten / Stoppen der DB 
(crsctl start/stop ressource …) 
- regelm. DB Backup  Recovery 
(rman backup / restore Database) 
- Umzug der DB Instanz auf 
passiven Server 
(crs_relocate res …. To Node) 
- Umzug der „Application IP“ auf 
passiven Server 
(crs_relocate res … To Node)
Infrastruktur für einen sicheren Zugriff auf das 
Repository 
Herausforderungen 
 Entscheidung HA DB 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 23 
Umgebung 
 Genügend IP Adressen 
 Sicheren Umgang mit den 
Komponenten 
 Konfigurierte HA DB 
Anbindung in der FMW 
Multi DataB Senoöutricget e–sF KAnILoOwVHEoRw DB CLUSTER 
jdbc:oracle:thin:@ 
(DESCRIPTION= 
(ADDRESS= 
(PROTOCOL=TCP) 
(HOST=VIP_APPLICATION_HOSTNAME) 
(PORT=1234) 
) 
(CONNECT_DATA= 
(SERVICE_NAME=myService) 
) 
) 
Application Hostname = Application IP
Spaß  Vertrauen 
2010 
JUL-2018 JUL-2021 
2019 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 24 
Sustaining Support 
Extended Support 
2005 
2006 
2007 
2008 
2009 
2011 
2012 
heute 
2013 
2014 
2015 
2016 
JUL-2010 JUL-2013 
2017 
2016 
AUG-2012 AUG-2015 
Premier Support 
R2 
JAN-2015 JAN-2018 
R2 
2017 
2018 
http://www.oracle.com/us/support/library/lifetime-support-technology-069183.pdf
DB / RAC 12c Erfahrungen 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 25 
 Planung 
 Neue Architektur, viele neue Begriffe (mittlerweile zahlreiche 
Dokumentationen) 
 Deutlich mehr Aufwand bei der Planung, dafür aber weniger Aufwand bei der 
Implementierung 
 Mehr IP‘s und DNS Names müssen eingeplant werden seit 11.2 
 Implementierung 
 Bei guter Vorbereitung – i.d.R. reibungslose Installation 
 Verbesserte und intuitiver Installer – Installationsvoraussetzungen können 
mit der Hilfe vom Installer korrigiert werden 
 Betrieb 
 Stabile und robuste Systeme, altbewährte Technik 
 Bei Timeouts deutlich weniger Reboots von Knoten 
 Neue Verzeichnisse, OS Prozesse, Logs – Knowhow muss zwingend 
aufgebaut werden
Kontakt 
Martin Frädrich 
Solution Architect 
OPITZ CONSULTING Deutschland GmbH 
Tempelhoferweg 64 | 12347 Berlin 
Tel. +49 (30) 6298889-0 
martin.fraedrich@opitz-consulting.com 
youtube.com/opitzconsulting 
@OC_WIRE 
slideshare.net/opitzconsulting 
xing.com/net/opitzconsulting 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 26
Fragen und Antworten 
© OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 27

More Related Content

Viewers also liked

SQL 2005 EoS (End of Support) - SoftwareONE
SQL 2005 EoS (End of Support) - SoftwareONESQL 2005 EoS (End of Support) - SoftwareONE
SQL 2005 EoS (End of Support) - SoftwareONESoftwareONEPresents
 
SoftwareONE Oracle Licensing Introduction 18.02.14
SoftwareONE Oracle Licensing Introduction 18.02.14SoftwareONE Oracle Licensing Introduction 18.02.14
SoftwareONE Oracle Licensing Introduction 18.02.14SoftwareONEPresents
 
MDM Best Practices - Konzeption. Entstehung. Betrieb und typische Probleme
MDM Best Practices - Konzeption. Entstehung. Betrieb und typische Probleme MDM Best Practices - Konzeption. Entstehung. Betrieb und typische Probleme
MDM Best Practices - Konzeption. Entstehung. Betrieb und typische Probleme OPITZ CONSULTING Deutschland
 
Oracle Lizenzierung bei Einsatz von Virtualisierungslösungen - DOAG Konferenz...
Oracle Lizenzierung bei Einsatz von Virtualisierungslösungen - DOAG Konferenz...Oracle Lizenzierung bei Einsatz von Virtualisierungslösungen - DOAG Konferenz...
Oracle Lizenzierung bei Einsatz von Virtualisierungslösungen - DOAG Konferenz...OPITZ CONSULTING Deutschland
 
Securing data today and in the future - Oracle NYC
Securing data today and in the future - Oracle NYCSecuring data today and in the future - Oracle NYC
Securing data today and in the future - Oracle NYCUlf Mattsson
 
Automatisierung im DWH - Sich das Leben erleichern mit dem ODI
Automatisierung im DWH - Sich das Leben erleichern mit dem ODIAutomatisierung im DWH - Sich das Leben erleichern mit dem ODI
Automatisierung im DWH - Sich das Leben erleichern mit dem ODIOPITZ CONSULTING Deutschland
 
Logical Data Warehouse - SQL mit Oracle DB und Hadoop
Logical Data Warehouse - SQL mit Oracle DB und HadoopLogical Data Warehouse - SQL mit Oracle DB und Hadoop
Logical Data Warehouse - SQL mit Oracle DB und HadoopOPITZ CONSULTING Deutschland
 

Viewers also liked (9)

SQL 2005 EoS (End of Support) - SoftwareONE
SQL 2005 EoS (End of Support) - SoftwareONESQL 2005 EoS (End of Support) - SoftwareONE
SQL 2005 EoS (End of Support) - SoftwareONE
 
SoftwareONE Oracle Licensing Introduction 18.02.14
SoftwareONE Oracle Licensing Introduction 18.02.14SoftwareONE Oracle Licensing Introduction 18.02.14
SoftwareONE Oracle Licensing Introduction 18.02.14
 
MDM Best Practices - Konzeption. Entstehung. Betrieb und typische Probleme
MDM Best Practices - Konzeption. Entstehung. Betrieb und typische Probleme MDM Best Practices - Konzeption. Entstehung. Betrieb und typische Probleme
MDM Best Practices - Konzeption. Entstehung. Betrieb und typische Probleme
 
Oracle Lizenzierung bei Einsatz von Virtualisierungslösungen - DOAG Konferenz...
Oracle Lizenzierung bei Einsatz von Virtualisierungslösungen - DOAG Konferenz...Oracle Lizenzierung bei Einsatz von Virtualisierungslösungen - DOAG Konferenz...
Oracle Lizenzierung bei Einsatz von Virtualisierungslösungen - DOAG Konferenz...
 
Securing data today and in the future - Oracle NYC
Securing data today and in the future - Oracle NYCSecuring data today and in the future - Oracle NYC
Securing data today and in the future - Oracle NYC
 
Automatisierung im DWH - Sich das Leben erleichern mit dem ODI
Automatisierung im DWH - Sich das Leben erleichern mit dem ODIAutomatisierung im DWH - Sich das Leben erleichern mit dem ODI
Automatisierung im DWH - Sich das Leben erleichern mit dem ODI
 
DevOps und ITIL: Waffenbrüder oder Feinde?
DevOps und ITIL: Waffenbrüder oder Feinde?DevOps und ITIL: Waffenbrüder oder Feinde?
DevOps und ITIL: Waffenbrüder oder Feinde?
 
Logical Data Warehouse - SQL mit Oracle DB und Hadoop
Logical Data Warehouse - SQL mit Oracle DB und HadoopLogical Data Warehouse - SQL mit Oracle DB und Hadoop
Logical Data Warehouse - SQL mit Oracle DB und Hadoop
 
BPMN oder ACM?
BPMN oder ACM? BPMN oder ACM?
BPMN oder ACM?
 

More from OPITZ CONSULTING Deutschland

Architecture Room Stuttgart - "Cloud-native ist nur ein Teil des Spiels!"
Architecture Room Stuttgart - "Cloud-native ist nur ein Teil des Spiels!"Architecture Room Stuttgart - "Cloud-native ist nur ein Teil des Spiels!"
Architecture Room Stuttgart - "Cloud-native ist nur ein Teil des Spiels!"OPITZ CONSULTING Deutschland
 
OC|Webcast: Oracle Lizenzierung - Die größten Fallen in der Praxis
OC|Webcast: Oracle Lizenzierung - Die größten Fallen in der PraxisOC|Webcast: Oracle Lizenzierung - Die größten Fallen in der Praxis
OC|Webcast: Oracle Lizenzierung - Die größten Fallen in der PraxisOPITZ CONSULTING Deutschland
 
OC|Webcast: Oracle Lizenzierung - Virtualisierung und Cloud
OC|Webcast: Oracle Lizenzierung - Virtualisierung und CloudOC|Webcast: Oracle Lizenzierung - Virtualisierung und Cloud
OC|Webcast: Oracle Lizenzierung - Virtualisierung und CloudOPITZ CONSULTING Deutschland
 
OC|Weekly Talk: Inspect’n’Adapt – Make Change come true!
OC|Weekly Talk: Inspect’n’Adapt – Make Change come true!OC|Weekly Talk: Inspect’n’Adapt – Make Change come true!
OC|Weekly Talk: Inspect’n’Adapt – Make Change come true!OPITZ CONSULTING Deutschland
 
OC|Webcast: Schnell und clever in die AWS Cloud – Migrationsszenarien und Han...
OC|Webcast: Schnell und clever in die AWS Cloud – Migrationsszenarien und Han...OC|Webcast: Schnell und clever in die AWS Cloud – Migrationsszenarien und Han...
OC|Webcast: Schnell und clever in die AWS Cloud – Migrationsszenarien und Han...OPITZ CONSULTING Deutschland
 
OC|Weekly Talk: "Das müsste man mal digitalisieren" - Mit Low-Code schnell zu...
OC|Weekly Talk: "Das müsste man mal digitalisieren" - Mit Low-Code schnell zu...OC|Weekly Talk: "Das müsste man mal digitalisieren" - Mit Low-Code schnell zu...
OC|Weekly Talk: "Das müsste man mal digitalisieren" - Mit Low-Code schnell zu...OPITZ CONSULTING Deutschland
 
OC|Weekly Talk: Service Management – Was hat sich durch Corona geändert?
OC|Weekly Talk: Service Management – Was hat sich durch Corona geändert?OC|Weekly Talk: Service Management – Was hat sich durch Corona geändert?
OC|Weekly Talk: Service Management – Was hat sich durch Corona geändert?OPITZ CONSULTING Deutschland
 
OC|Weekly Talk - Digitales Coaching & Smart Sparring
OC|Weekly Talk - Digitales Coaching & Smart Sparring OC|Weekly Talk - Digitales Coaching & Smart Sparring
OC|Weekly Talk - Digitales Coaching & Smart Sparring OPITZ CONSULTING Deutschland
 
Effiziente Betriebsoptimierung durch Cloud Nutzung
Effiziente Betriebsoptimierung durch Cloud NutzungEffiziente Betriebsoptimierung durch Cloud Nutzung
Effiziente Betriebsoptimierung durch Cloud NutzungOPITZ CONSULTING Deutschland
 

More from OPITZ CONSULTING Deutschland (20)

OC|Webcast: Grundlagen der Oracle Lizenzierung
OC|Webcast: Grundlagen der Oracle LizenzierungOC|Webcast: Grundlagen der Oracle Lizenzierung
OC|Webcast: Grundlagen der Oracle Lizenzierung
 
OC|Webcast "Java heute" vom 28.09.2021
OC|Webcast "Java heute" vom 28.09.2021OC|Webcast "Java heute" vom 28.09.2021
OC|Webcast "Java heute" vom 28.09.2021
 
OC|Webcast "Java heute" vom 24.08.2021
OC|Webcast "Java heute" vom 24.08.2021OC|Webcast "Java heute" vom 24.08.2021
OC|Webcast "Java heute" vom 24.08.2021
 
OC|Webcast "Daten wirklich nutzen"
OC|Webcast "Daten wirklich nutzen"OC|Webcast "Daten wirklich nutzen"
OC|Webcast "Daten wirklich nutzen"
 
Architecture Room Stuttgart - "Cloud-native ist nur ein Teil des Spiels!"
Architecture Room Stuttgart - "Cloud-native ist nur ein Teil des Spiels!"Architecture Room Stuttgart - "Cloud-native ist nur ein Teil des Spiels!"
Architecture Room Stuttgart - "Cloud-native ist nur ein Teil des Spiels!"
 
OC|Webcast "Willkommen in der Cloud!"
OC|Webcast "Willkommen in der Cloud!"OC|Webcast "Willkommen in der Cloud!"
OC|Webcast "Willkommen in der Cloud!"
 
OC|Webcast "Die neue Welt der Virtualisierung"
OC|Webcast "Die neue Welt der Virtualisierung"OC|Webcast "Die neue Welt der Virtualisierung"
OC|Webcast "Die neue Welt der Virtualisierung"
 
10 Thesen zur professionellen Softwareentwicklung
10 Thesen zur professionellen Softwareentwicklung10 Thesen zur professionellen Softwareentwicklung
10 Thesen zur professionellen Softwareentwicklung
 
OC|Webcast: Oracle Lizenzierung - Lizenznews 2021
OC|Webcast: Oracle Lizenzierung - Lizenznews 2021OC|Webcast: Oracle Lizenzierung - Lizenznews 2021
OC|Webcast: Oracle Lizenzierung - Lizenznews 2021
 
OC|Webcast: Oracle Lizenzierung - Die größten Fallen in der Praxis
OC|Webcast: Oracle Lizenzierung - Die größten Fallen in der PraxisOC|Webcast: Oracle Lizenzierung - Die größten Fallen in der Praxis
OC|Webcast: Oracle Lizenzierung - Die größten Fallen in der Praxis
 
OC|Webcast: Oracle Lizenzierung - Virtualisierung und Cloud
OC|Webcast: Oracle Lizenzierung - Virtualisierung und CloudOC|Webcast: Oracle Lizenzierung - Virtualisierung und Cloud
OC|Webcast: Oracle Lizenzierung - Virtualisierung und Cloud
 
OC|Webcast: Grundlagen der Oracle-Lizenzierung
OC|Webcast: Grundlagen der Oracle-LizenzierungOC|Webcast: Grundlagen der Oracle-Lizenzierung
OC|Webcast: Grundlagen der Oracle-Lizenzierung
 
OC|Weekly Talk: Inspect’n’Adapt – Make Change come true!
OC|Weekly Talk: Inspect’n’Adapt – Make Change come true!OC|Weekly Talk: Inspect’n’Adapt – Make Change come true!
OC|Weekly Talk: Inspect’n’Adapt – Make Change come true!
 
OC|Webcast: Schnell und clever in die AWS Cloud – Migrationsszenarien und Han...
OC|Webcast: Schnell und clever in die AWS Cloud – Migrationsszenarien und Han...OC|Webcast: Schnell und clever in die AWS Cloud – Migrationsszenarien und Han...
OC|Webcast: Schnell und clever in die AWS Cloud – Migrationsszenarien und Han...
 
OC|Weekly Talk The Power of DevOps…
OC|Weekly Talk  The Power of DevOps…OC|Weekly Talk  The Power of DevOps…
OC|Weekly Talk The Power of DevOps…
 
OC|Weekly Talk: "Das müsste man mal digitalisieren" - Mit Low-Code schnell zu...
OC|Weekly Talk: "Das müsste man mal digitalisieren" - Mit Low-Code schnell zu...OC|Weekly Talk: "Das müsste man mal digitalisieren" - Mit Low-Code schnell zu...
OC|Weekly Talk: "Das müsste man mal digitalisieren" - Mit Low-Code schnell zu...
 
OC|Weekly Talk: Service Management – Was hat sich durch Corona geändert?
OC|Weekly Talk: Service Management – Was hat sich durch Corona geändert?OC|Weekly Talk: Service Management – Was hat sich durch Corona geändert?
OC|Weekly Talk: Service Management – Was hat sich durch Corona geändert?
 
OC|Weekly Talk - Digitales Coaching & Smart Sparring
OC|Weekly Talk - Digitales Coaching & Smart Sparring OC|Weekly Talk - Digitales Coaching & Smart Sparring
OC|Weekly Talk - Digitales Coaching & Smart Sparring
 
OC|Weekly Talk - Beratung remote
OC|Weekly Talk - Beratung remoteOC|Weekly Talk - Beratung remote
OC|Weekly Talk - Beratung remote
 
Effiziente Betriebsoptimierung durch Cloud Nutzung
Effiziente Betriebsoptimierung durch Cloud NutzungEffiziente Betriebsoptimierung durch Cloud Nutzung
Effiziente Betriebsoptimierung durch Cloud Nutzung
 

Fusion Middleware Repositories sicher im Zugriff

  • 1. FMW Repositories sicher im Zugriff Martin Frädrich Solution Architect OPITZ CONSULTING Deutschland GmbH Düsseldorf, 05.06.2014 © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 1
  • 2. © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 2 Agenda 1. Überblick HA Infrastrukturen 2. HA Möglichkeiten der Repository Datenbanken 3. HA Varianten im Vergleich 4. Infrastruktur für einen sicheren Zugriff auf das Repository 5. Spaß & Vertrauen
  • 3. Überblick HA Infrastrukturen HA ja, aber wofür ? Zuverlässigkeit Fehlersicherheit (Robustheit bei Fehlbedienung, Sabotage) System- und Datenintegrität Wartbarkeit / Betrieb Reaktionszeit / Antwortzeit © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 3
  • 4. Überblick HA Infrastrukturen Mehrschichtarchitektur Schnittstelle zwischen FMW DB © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 4
  • 5. HA Möglichkeiten der Repository Datenbanken Möglichkeiten © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 5 RAC Data Guard Failover (Aktiv / Passiv) Cluster Golden Gate DB Visit – Standby
  • 6. HA Möglichkeiten der Repository Datenbanken Inter Connect © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 6 Überblick Oracle RAC Data Guard Failover (Aktiv / Passiv) Cluster Golden Gate DB Visit – Standby FMW Komponenten Standby Database Server Primary Database Server DB DB RMAN Backup
  • 7. HA Möglichkeiten der Repository Datenbanken Transaktion / Archivelog Shipping © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 7 Überblick Oracle RAC Data Guard Failover (Aktiv / Passiv) Cluster Golden Gate DB Visit – Standby FMW Komponenten Standby Database Server Primary Database Server DB DB DB RMAN Backup
  • 8. HA Möglichkeiten der Repository Datenbanken © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 8 Überblick Oracle RAC Data Guard Failover (Aktiv / Passiv) Cluster Golden Gate DB Visit – Standby FMW Komponenten Primary Database Server DB DB RMAN Backup Failover Database Server Inter Connect
  • 9. HA Möglichkeiten der Repository Datenbanken © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 9 Überblick Oracle RAC Data Guard Failover (Aktiv / Passiv) Cluster Golden Gate DB Visit – Standby
  • 10. HA Möglichkeiten der Repository Datenbanken © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 10 Überblick Oracle RAC Data Guard Failover (Aktiv / Passiv) Cluster Golden Gate DB Visit – Standby
  • 11. HA Varianten im Vergleich © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 11 Lösung DB Server Ausfall Daten sicherheit Performance Komponen-ten Ca. Kosten (STD / EE) Betrieb (1 einfach, 5 komplex) RAC Backup Aktiv / Aktiv GridInfra ASM 2xRDBMS STD/EE 28.000,- (STD) 96.000,- (EE) 5 Data Guard Replikation Backup Aktiv / Passiv 2xRDBMS EE 64.000,- (EE) 3 Failover Cluster Backup Aktiv / Passiv GridInfra ASM / NFS 2xRDBMS STD EE 32.000,- (STD) 64.000,- (EE) 2 Golden Gate Replikation Backup Aktiv / Passiv 2xRDBMS EE Golden Gate 64.000,- (EE) 30.000,- 4 DB Visit Replikation Backup Aktiv / Passiv 2xRDBMS STD 1xDB Visit 28.000,- (STD) 10.000,- (STD) 3
  • 12. Infrastruktur für einen sicheren Zugriff auf das Repository Herausforderungen Entscheidung HA DB © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 12 Umgebung Genügend IP Adressen Sicheren Umgang mit den Komponenten Konfigurierte HA DB Anbindung in der FMW
  • 13. Infrastruktur für einen sicheren Zugriff auf das Repository Herausforderungen Entscheidung HA DB © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 13 Umgebung Genügend IP Adressen Sicheren Umgang mit den Komponenten Konfigurierte HA DB Anbindung in der FMW FMW Komponenten Primary Database Server DB DB RMAN Backup Failover Database Server Failover Cluster Inter Connect
  • 14. Infrastruktur für einen sicheren Zugriff auf das Repository Herausforderungen Entscheidung HA DB © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 14 Umgebung Genügend IP Adressen Sicheren Umgang mit den Komponenten Konfigurierte HA DB Anbindung in der FMW RAC - SCAN IP = APPLICATION IP
  • 15. Infrastruktur für einen sicheren Zugriff auf das Repository Herausforderungen Entscheidung HA DB RAC - SCAN IP = APPLICATION IP © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 15 Umgebung Genügend IP Adressen Sicheren Umgang mit den Komponenten Konfigurierte HA DB Anbindung in der FMW Spaß Vertrauen in die Sache TNSNAMES.ORA Workaround bei älteren Clients DB10G_VIA_SCAN = (DESCRIPTION = (ADDRESS_LIST = (ADDRESS = (PROTOCOL = TCP)(HOST = 10.1.10.200)(PORT = 1521)) (ADDRESS = (PROTOCOL = TCP)(HOST = 10.1.10.201)(PORT = 1521)) (ADDRESS = (PROTOCOL = TCP)(HOST = 10.1.10.202)(PORT = 1521))) (LOAD_BALANCE = yes) (CONNECT_DATA = (SERVER = DEDICATED) (SERVICE_NAME = DB10G_SCAN))) Minimum 11gR2 Client wird vorausgesetzt DB10G_VIA_SCAN = (DESCRIPTION = (ADDRESS_LIST = (ADDRESS = (PROTOCOL = TCP)(HOST = my-scan-host)(PORT = 1521))) (CONNECT_DATA = (SERVER = DEDICATED) (SERVICE_NAME = DB10G_SCAN)))
  • 16. Infrastruktur für einen sicheren Zugriff auf das Repository Herausforderungen – genügend IP‘s JDBC Oracle empfiehlt: - Multi Data Sources - Pro Server Instance eine Data Source © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 16
  • 17. Infrastruktur für einen sicheren Zugriff auf das Repository Herausforderungen – genügend IP‘s JDBC – SCAN IP Benötigte Komponenten - Grid Link - Grid Link Data Source - ONS - FAN - Runtime Connection Load Balancing © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 17
  • 18. Infrastruktur für einen sicheren Zugriff auf das Repository Herausforderungen Entscheidung HA DB © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 18 Umgebung Genügend IP Adressen Sicheren Umgang mit den Komponenten Konfigurierte HA DB Anbindung in der FMW Primary Database Server DB Failover Database Server Failover Cluster Inter Connect FMW Komponenten
  • 19. Infrastruktur für einen sicheren Zugriff auf das Repository Herausforderungen Entscheidung HA DB © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 19 Umgebung Genügend IP Adressen Sicheren Umgang mit den Komponenten Konfigurierte HA DB Anbindung in der FMW Primary Database Server DB Failover Database Server Failover Cluster Inter Connect FMW Komponenten - 2x Server InterConnect IP‘s
  • 20. Infrastruktur für einen sicheren Zugriff auf das Repository Herausforderungen Entscheidung HA DB © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 20 Umgebung Genügend IP Adressen Sicheren Umgang mit den Komponenten Konfigurierte HA DB Anbindung in der FMW Primary Database Server DB Failover Database Server Failover Cluster Inter Connect FMW Komponenten - 2x Server InterConnect IP‘s - 2x Server Public IP‘s
  • 21. Infrastruktur für einen sicheren Zugriff auf das Repository Herausforderungen Entscheidung HA DB - 2x Server Public IP‘s © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 21 Umgebung Genügend IP Adressen Sicheren Umgang mit den Komponenten Konfigurierte HA DB Anbindung in der FMW Primary Database Server DB Failover Database Server Failover Cluster Inter Connect FMW Komponenten - 2x Server InterConnect IP‘s 1x Application IP
  • 22. Infrastruktur für einen sicheren Zugriff auf das Repository Herausforderungen Entscheidung HA DB © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 22 Umgebung Genügend IP Adressen Sicheren Umgang mit den Komponenten Konfigurierte HA DB Anbindung in der FMW Benötigtes Know How - Starten / Stoppen der DB (crsctl start/stop ressource …) - regelm. DB Backup Recovery (rman backup / restore Database) - Umzug der DB Instanz auf passiven Server (crs_relocate res …. To Node) - Umzug der „Application IP“ auf passiven Server (crs_relocate res … To Node)
  • 23. Infrastruktur für einen sicheren Zugriff auf das Repository Herausforderungen Entscheidung HA DB © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 23 Umgebung Genügend IP Adressen Sicheren Umgang mit den Komponenten Konfigurierte HA DB Anbindung in der FMW Multi DataB Senoöutricget e–sF KAnILoOwVHEoRw DB CLUSTER jdbc:oracle:thin:@ (DESCRIPTION= (ADDRESS= (PROTOCOL=TCP) (HOST=VIP_APPLICATION_HOSTNAME) (PORT=1234) ) (CONNECT_DATA= (SERVICE_NAME=myService) ) ) Application Hostname = Application IP
  • 24. Spaß Vertrauen 2010 JUL-2018 JUL-2021 2019 © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 24 Sustaining Support Extended Support 2005 2006 2007 2008 2009 2011 2012 heute 2013 2014 2015 2016 JUL-2010 JUL-2013 2017 2016 AUG-2012 AUG-2015 Premier Support R2 JAN-2015 JAN-2018 R2 2017 2018 http://www.oracle.com/us/support/library/lifetime-support-technology-069183.pdf
  • 25. DB / RAC 12c Erfahrungen © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 25 Planung Neue Architektur, viele neue Begriffe (mittlerweile zahlreiche Dokumentationen) Deutlich mehr Aufwand bei der Planung, dafür aber weniger Aufwand bei der Implementierung Mehr IP‘s und DNS Names müssen eingeplant werden seit 11.2 Implementierung Bei guter Vorbereitung – i.d.R. reibungslose Installation Verbesserte und intuitiver Installer – Installationsvoraussetzungen können mit der Hilfe vom Installer korrigiert werden Betrieb Stabile und robuste Systeme, altbewährte Technik Bei Timeouts deutlich weniger Reboots von Knoten Neue Verzeichnisse, OS Prozesse, Logs – Knowhow muss zwingend aufgebaut werden
  • 26. Kontakt Martin Frädrich Solution Architect OPITZ CONSULTING Deutschland GmbH Tempelhoferweg 64 | 12347 Berlin Tel. +49 (30) 6298889-0 martin.fraedrich@opitz-consulting.com youtube.com/opitzconsulting @OC_WIRE slideshare.net/opitzconsulting xing.com/net/opitzconsulting © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 26
  • 27. Fragen und Antworten © OPITZ CONSULTING SIG Middleware – Repositories sicher im Zugriff GmbH 2014 Seite 27