{"id":16544,"date":"2025-03-11T09:58:59","date_gmt":"2025-03-11T08:58:59","guid":{"rendered":"https:\/\/roglacup.com\/klaus62\/?p=16544"},"modified":"2025-03-12T14:48:46","modified_gmt":"2025-03-12T13:48:46","slug":"oci-architect-2025","status":"publish","type":"post","link":"https:\/\/roglacup.com\/klaus62\/2025\/03\/11\/oci-architect-2025\/","title":{"rendered":"OCI Architect 2025"},"content":{"rendered":"\n<p><strong>1 Dan<\/strong><\/p>\n\n\n\n<p><strong>A<\/strong>.<strong>OCI IAM<\/strong><\/p>\n\n\n\n<p>IAM &#8211; Identity and Access Management service\u0111<\/p>\n\n\n\n<p>AuthN<\/p>\n\n\n\n<p>Authz<\/p>\n\n\n\n<p><strong>Oracle Cloud ID<\/strong> &#8211; Oracle-assigned identifier<\/p>\n\n\n\n<p><strong>Identity domains<\/strong><\/p>\n\n\n\n<p>Logi\u010dna razporeditev uporabnikov<\/p>\n\n\n\n<p>Tipi domen : Free, Oracle Apps premium, Premium<\/p>\n\n\n\n<p><strong>Principals<\/strong><\/p>\n\n\n\n<p>Interakcija z resursi ( uporabniki&#8230;)<\/p>\n\n\n\n<p><strong>Authentikacija<\/strong><\/p>\n\n\n\n<p>Username, password, API Signing key &#8211; prijava z putty-em, Auth tokens<\/p>\n\n\n\n<p><strong>Authorizacija, Authz<\/strong><\/p>\n\n\n\n<p>Preko politik ( liste pravil).<\/p>\n\n\n\n<p><strong>Compartment<\/strong><\/p>\n\n\n\n<p>Zbir resursov( VCN, instance&#8230;), ki so dosegljive grupam. Uporabniki + politike -&gt; dostop do kontejnerja ( &#8220;comparmenta&#8221;.<\/p>\n\n\n\n<p><strong>Dynamic Groups<\/strong> &#8211; se uporablja za resurse ( stre\u017enike &#8230;..)<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>B.VIRTUAL Cloud Network<\/strong><\/p>\n\n\n\n<p>Service Gwateway &#8211; Oracle storitve<\/p>\n\n\n\n<p>IP Address &#8211; 10.0.0.0\/16 &#8211; najmanj\u0161a v Oracle cloudu &#8230; najve\u010dja 30 ; RFC 1918 prefix<\/p>\n\n\n\n<p>VCN razdelimo na subnete<\/p>\n\n\n\n<p>IP Address &#8211; Primary VNIC <\/p>\n\n\n\n<p><strong>VCN Gateways<\/strong><\/p>\n\n\n\n<p>Internet Gateways &#8211; povezava na Internet; public subnet &#8211; dovoljene so javni naslovi<\/p>\n\n\n\n<p><strong>Route table<\/strong> <\/p>\n\n\n\n<p><strong>NAT Gateway<\/strong> &#8211; dostop private recimo stre\u017enikov do interneta ( patchi)&#8230;<\/p>\n\n\n\n<p><strong>Service Gateway <\/strong>&#8211; Oracle storitve &#8211; object storage &#8230;.<\/p>\n\n\n\n<p><strong>VCN Peering <\/strong>&#8211; komunikacija med dvema VCNjema znotraj regije ; uporaba DRGja med razli\u010dnimi regijami <\/p>\n\n\n\n<p><strong>Security list <\/strong>&#8211; ingress v subnet , egress  &#8211; iz subneta ; Stateful &#8211; ohranja informacijo o konekciji; stateless &#8211; ne ohranja informaciji o konekciji. Se vedno ve\u017eejo na subnet.<\/p>\n\n\n\n<p><strong>Network Security Group<\/strong> &#8211; zbir resursov in potem definiramo pravilo za to grupo<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Cloud Connectivity Options<\/strong><\/p>\n\n\n\n<p>Fastconect, Site-to-Site VPN, Public Internet<\/p>\n\n\n\n<p><strong>Dynamic Routing Gateway  se uporablja za<\/strong> :VCN, Remote Peering , Site-to-Site VPN, FastConnect<\/p>\n\n\n\n<p>Site-to-Site VPN: naredi dva tunela<\/p>\n\n\n\n<p>FastConnect: 1 do 10Gbps povezava<\/p>\n\n\n\n<p><strong>Load Balancer<\/strong><\/p>\n\n\n\n<p><strong>Load Balancer Service <\/strong>&#8211; proxy &#8211; layer 7 in SSL terminacija, je lahko public ali private, podpora protocolom. Policies: Round robin,IP hash , Least Connection<\/p>\n\n\n\n<p><strong>Network Load Balancer<\/strong> &#8211; enterprise &#8211; connection gre skozi &#8211; dela na layerju 3 in 4; za latency-sensitive workloads. Poilcy 2,3,5 Tuple Hash.<\/p>\n\n\n\n<p>Backend Server, Backend Set, Load Balancing Policy<\/p>\n\n\n\n<p><strong>DNS<\/strong> koncepti podobni kot pri klasi\u010dnem DNSju.<\/p>\n\n\n\n<p>Traffic Management Steering Policies &#8211; Geolocation Steering &#8211; pogleda odkod pride\u0161 in vrne na lokalne ip-je. ( recimo vrne v Nem\u010dijo).<\/p>\n\n\n\n<p>ASN Steering ?<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Network Command center <\/strong>&#8211; podporna orodja Network Visualizer; VTAP example<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>2 Dan<\/strong><\/p>\n\n\n\n<p><strong>OCI COMPUTE Service<\/strong><\/p>\n\n\n\n<p>Bare Metal<\/p>\n\n\n\n<p>Virtual Machine instances<\/p>\n\n\n\n<p>Images: Linux,Windows, Custom images ali izbere\u0161 na Marketplacu ( omejitev je 400GB). Image export\/import je mo\u017een omogo\u010den.<\/p>\n\n\n\n<p>Shapes\/Oblika stre\u017enika &#8211; Bare Metal so fiksne. Imamo AMD, Intel, Ampere.<\/p>\n\n\n\n<p>GPU stre\u017eniki &#8211; samo bare metal.<\/p>\n\n\n\n<p><strong>Oracle cloud agent<\/strong><\/p>\n\n\n\n<p>Bastion &#8211; allows SSH connections to an instance without public IP address<\/p>\n\n\n\n<p>OSMS Agent<\/p>\n\n\n\n<p><strong>Run command<\/strong><\/p>\n\n\n\n<p>Windows scripts run as batch file<\/p>\n\n\n\n<p>Linux scripts run in a bash shell <\/p>\n\n\n\n<p>Results can output to object storage.<\/p>\n\n\n\n<p><strong>Instance Console Types <\/strong><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Relocating a VM instance<\/strong> &#8211; reboot migration &#8211; rebotat je treba skozi console; live migration ; manual migration &#8211; sami migriramo &#8211; shranimo boot volume<\/p>\n\n\n\n<p><strong>VM recovery<\/strong> &#8211; podobno kot pri live migration<\/p>\n\n\n\n<p><strong>Shielded instances <\/strong>&#8211; boot level preverjanje<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Confidental computing &#8211; kriptirarni podatki &#8211; suportirano na AMD procesorjih<\/p>\n\n\n\n<p><strong>Storage Services<\/strong> local NVME, Block, File Storage, Object Storage, Archive Storage<\/p>\n\n\n\n<p><strong>OCI Object Storage<\/strong> &#8211; suppoprt private access from OCI resources in a VCN<\/p>\n\n\n\n<p>Pojmi: bucket &#8211; logi\u010dni kontejner za storage objekte ; unique za tenant<\/p>\n\n\n\n<p><strong>Endpoint:<\/strong> Namespace, bucket,objekt  primer -: https:\/\/objectstorgae.us-sanjose-1.oraclecloud.com.\/n&#8230;\/b&#8230;\/o&#8230;<\/p>\n\n\n\n<p>Buckete vidimo skozi konzolo &#8230; ali preko apijev.<\/p>\n\n\n\n<p>Bucketi so lahko private ali public.<\/p>\n\n\n\n<p>Multipart Uploads je omogo\u010den. Razbije objekte in dela kot paralelen session&#8230;.<\/p>\n\n\n\n<p>Tiers-, Standard, Archive, Infrequent access ( min. retention period 31 days), archive storage(min. reten. period 90 dni). Mo\u017eno je narediti autotiering. Prav tako obstajajo Lifecycle Policy Rules&#8230;&#8230;<\/p>\n\n\n\n<p><strong>Pre-Authenticated Request<\/strong> &#8211; dostop, da se ne prijavlja\u0161 v cloud<\/p>\n\n\n\n<p><strong>Backup and Restoration<\/strong><\/p>\n\n\n\n<p>Bronze, Silver, Gold &#8211; automated policy-based capability ; retention je v video<\/p>\n\n\n\n<p><strong>.File Storage<\/strong><\/p>\n\n\n\n<p>NFS<\/p>\n","protected":false},"excerpt":{"rendered":"<p>1 Dan A.OCI IAM IAM &#8211; Identity and Access Management service\u0111 AuthN Authz Oracle Cloud ID &#8211; Oracle-assigned identifier Identity domains Logi\u010dna razporeditev uporabnikov Tipi domen : Free, Oracle Apps premium, Premium Principals Interakcija z resursi ( uporabniki&#8230;) Authentikacija Username, password, API Signing key &#8211; prijava z putty-em, Auth tokens Authorizacija, Authz Preko politik (&hellip;&nbsp;<a href=\"https:\/\/roglacup.com\/klaus62\/2025\/03\/11\/oci-architect-2025\/\" class=\"\" rel=\"bookmark\">Read More &raquo;<span class=\"screen-reader-text\">OCI Architect 2025<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":16552,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"neve_meta_sidebar":"","neve_meta_container":"","neve_meta_enable_content_width":"","neve_meta_content_width":0,"neve_meta_title_alignment":"","neve_meta_author_avatar":"","neve_post_elements_order":"","neve_meta_disable_header":"","neve_meta_disable_footer":"","neve_meta_disable_title":"","footnotes":""},"categories":[384,981,1047],"tags":[],"class_list":["post-16544","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-computer-science","category-oci","category-oracle-it-vendors"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/roglacup.com\/klaus62\/wp-json\/wp\/v2\/posts\/16544","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/roglacup.com\/klaus62\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/roglacup.com\/klaus62\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/roglacup.com\/klaus62\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/roglacup.com\/klaus62\/wp-json\/wp\/v2\/comments?post=16544"}],"version-history":[{"count":11,"href":"https:\/\/roglacup.com\/klaus62\/wp-json\/wp\/v2\/posts\/16544\/revisions"}],"predecessor-version":[{"id":16570,"href":"https:\/\/roglacup.com\/klaus62\/wp-json\/wp\/v2\/posts\/16544\/revisions\/16570"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/roglacup.com\/klaus62\/wp-json\/wp\/v2\/media\/16552"}],"wp:attachment":[{"href":"https:\/\/roglacup.com\/klaus62\/wp-json\/wp\/v2\/media?parent=16544"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/roglacup.com\/klaus62\/wp-json\/wp\/v2\/categories?post=16544"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/roglacup.com\/klaus62\/wp-json\/wp\/v2\/tags?post=16544"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}