1 Dan
A.OCI IAM
IAM – Identity and Access Management serviceđ
AuthN
Authz
Oracle Cloud ID – Oracle-assigned identifier
Identity domains
Logična razporeditev uporabnikov
Tipi domen : Free, Oracle Apps premium, Premium
Principals
Interakcija z resursi ( uporabniki…)
Authentikacija
Username, password, API Signing key – prijava z putty-em, Auth tokens
Authorizacija, Authz
Preko politik ( liste pravil).
Compartment
Zbir resursov( VCN, instance…), ki so dosegljive grupam. Uporabniki + politike -> dostop do kontejnerja ( “comparmenta”.
Dynamic Groups – se uporablja za resurse ( strežnike …..)
B.VIRTUAL Cloud Network
Service Gwateway – Oracle storitve
IP Address – 10.0.0.0/16 – najmanjša v Oracle cloudu … največja 30 ; RFC 1918 prefix
VCN razdelimo na subnete
IP Address – Primary VNIC
VCN Gateways
Internet Gateways – povezava na Internet; public subnet – dovoljene so javni naslovi
Route table
NAT Gateway – dostop private recimo strežnikov do interneta ( patchi)…
Service Gateway – Oracle storitve – object storage ….
VCN Peering – komunikacija med dvema VCNjema znotraj regije ; uporaba DRGja med različnimi regijami
Security list – ingress v subnet , egress – iz subneta ; Stateful – ohranja informacijo o konekciji; stateless – ne ohranja informaciji o konekciji. Se vedno vežejo na subnet.
Network Security Group – zbir resursov in potem definiramo pravilo za to grupo
Cloud Connectivity Options
Fastconect, Site-to-Site VPN, Public Internet
Dynamic Routing Gateway se uporablja za :VCN, Remote Peering , Site-to-Site VPN, FastConnect
Site-to-Site VPN: naredi dva tunela
FastConnect: 1 do 10Gbps povezava
Load Balancer
Load Balancer Service – proxy – layer 7 in SSL terminacija, je lahko public ali private, podpora protocolom. Policies: Round robin,IP hash , Least Connection
Network Load Balancer – enterprise – connection gre skozi – dela na layerju 3 in 4; za latency-sensitive workloads. Poilcy 2,3,5 Tuple Hash.
Backend Server, Backend Set, Load Balancing Policy
DNS koncepti podobni kot pri klasičnem DNSju.
Traffic Management Steering Policies – Geolocation Steering – pogleda odkod prideš in vrne na lokalne ip-je. ( recimo vrne v Nemčijo).
ASN Steering ?
Network Command center – podporna orodja Network Visualizer; VTAP example
2 Dan
OCI COMPUTE Service
Bare Metal
Virtual Machine instances
Images: Linux,Windows, Custom images ali izbereš na Marketplacu ( omejitev je 400GB). Image export/import je možen omogočen.
Shapes/Oblika strežnika – Bare Metal so fiksne. Imamo AMD, Intel, Ampere.
GPU strežniki – samo bare metal.
Oracle cloud agent
Bastion – allows SSH connections to an instance without public IP address
OSMS Agent
Run command
Windows scripts run as batch file
Linux scripts run in a bash shell
Results can output to object storage.
Instance Console Types
Relocating a VM instance – reboot migration – rebotat je treba skozi console; live migration ; manual migration – sami migriramo – shranimo boot volume
VM recovery – podobno kot pri live migration
Shielded instances – boot level preverjanje
Confidental computing – kriptirarni podatki – suportirano na AMD procesorjih
Storage Services local NVME, Block, File Storage, Object Storage, Archive Storage
OCI Object Storage – suppoprt private access from OCI resources in a VCN
Pojmi: bucket – logični kontejner za storage objekte ; unique za tenant
Endpoint: Namespace, bucket,objekt primer -: https://objectstorgae.us-sanjose-1.oraclecloud.com./n…/b…/o…
Buckete vidimo skozi konzolo … ali preko apijev.
Bucketi so lahko private ali public.
Multipart Uploads je omogočen. Razbije objekte in dela kot paralelen session….
Tiers-, Standard, Archive, Infrequent access ( min. retention period 31 days), archive storage(min. reten. period 90 dni). Možno je narediti autotiering. Prav tako obstajajo Lifecycle Policy Rules……
Pre-Authenticated Request – dostop, da se ne prijavljaš v cloud
Backup and Restoration
Bronze, Silver, Gold – automated policy-based capability ; retention je v video
.File Storage
NFS