1. 用途和受众
1.1 预期用途
- 指导华为云上 Oracle RAC 电商系统迁移上云(Lift-and-Shift)的设计和开发。
- 为售前、解决方案设计、实施和审查提供可重用的架构模式。
- 作为解决方案手册、交付包或实际部署的架构基础。
- 定义安全性、可靠性、性能、成本、运营和合规性护栏。
1.2 目标受众
- 华为云 ECS 用户和 AI交叉审查代码 RAC 数据库集群运维人员;
- 使用 AI交叉审查代码 技术栈运行电商系统、希望以最小改动迁移上云的企业技术团队;
- 需要在华为云上部署跨可用区 AI交叉审查代码 RAC 集群、实现高可用容灾的数据库架构师;
- 关注传统商业系统平移上云、希望利用云原生 CDN/WAF/分布式缓存提升系统性能与安全的运维团队;
- 负责大型电商或在线交易平台基础设施改造、希望实现弹性伸缩与全栈可观测性的 IT 管理者。
2. 参考架构概述
2.1 架构描述
本架构将传统 Oracle 电商系统(基于 Oracle RAC 集群)从本地数据中心"平移"(Lift-and-Shift)到华为云。通过此架构,企业可以在不大改应用代码的前提下,将整套电商系统迁移到华为云,利用云的弹性伸缩能力应对双十一等流量高峰,同时借助多可用区(AZ)部署实现高可用容灾。核心价值在于:迁移过程中保持 Oracle RAC 集群架构不变,降低迁移风险;迁移后利用云原生服务(CDN、WAF、ELB、DCS 等)提升整体性能与安全性;通过云监控实现全栈可观测性。架构采用 6 层布局:外部系统层、接入层、网络层、计算层、数据层、公共服务。
2.2 业务背景
| 项目 |
描述 |
| 业务问题 |
传统本地 Oracle RAC 集群面临成本高、扩容慢、可用性差、安全防护有限、无 CDN 加速、监控告警依赖人工巡检 |
| 期望的结果 |
弹性伸缩分钟级扩容;跨可用区自动容灾;WAF+安全组多层防护;CDN 全球加速;CES 云监控自动告警;DCS Redis 分布式缓存 |
| 主要用户 |
互联网购物用户、电商运维团队、DBA 数据库管理员、IT 安全运维人员 |
| 关键制约因素 |
需保持 Oracle RAC 集群架构不变以降低迁移风险;应用代码最小改动;Oracle 许可证合规要求 |
| 成功指标 |
系统可用性 ≥ 99.99%;扩容响应时间 < 5 分钟;CDN 缓存命中率 ≥ 90%;监控告警延迟 < 1 分钟 |
2.3 架构优点
| 优点 |
描述 |
| 多可用区高可用部署 |
Oracle RAC 集群跨两个可用区(AZ1/AZ2)部署,单 AZ 故障时业务自动切换,保障电商系统 7×24 小时持续可用 |
| 分层安全防护 |
从外到内形成 CDN→WAF→安全组→VPC 隔离的多层防护体系,有效抵御各类网络攻击 |
| 缓存加速与共享存储 |
DCS Redis 缓存热点数据减少数据库压力,SFS 共享文件存储实现多实例数据共享,无需复制 |
| Lift-and-Shift 最小改动 |
保持 Oracle RAC 集群架构不变,仅将基础设施替换为云服务,降低迁移风险与改造成本 |
| 全栈可观测性 |
CES+AOM 实现从基础设施到应用层的全栈监控告警,运维团队实时掌握系统健康状态 |
2.4 设计关注点
| 效益 |
架构如何实现它 |
测量 |
| 安全与合规 |
WAF 拦截 SQL 注入/XSS 等 Web 攻击;VPC 网络隔离;安全组精细化端口控制;IAM 统一权限管理 |
WAF 规则覆盖率 100%;VPC 隔离率 100% |
| 可靠性和弹性 |
Oracle RAC 跨 AZ 部署自动容灾;ELB 跨可用区负载均衡;DCS Redis 主备高可用 |
系统可用性 ≥ 99.99%;RTO < 5 分钟 |
| 性能和可扩展性 |
CDN 全球加速静态内容;DCS Redis 缓存热点数据;ELB 横向扩展后端实例 |
CDN 缓存命中率 ≥ 90%;缓存读取延迟 < 1ms |
| 成本效益 |
弹性伸缩按需付费,应对双十一流量高峰后自动缩容;Lift-and-Shift 避免大规模重构成本 |
峰值扩容成本降低 40%;迁移改造成本降低 60% |
| 卓越运营 |
CES 监控全栈资源指标;AOM 应用层运维与日志采集;告警规则自动通知 |
监控覆盖率 100%;告警延迟 < 1 分钟 |
| 交付敏捷性 |
保持 Oracle RAC 架构不变,仅替换基础设施为云服务,迁移周期大幅缩短 |
迁移周期缩短 50% |
2.5 典型架构
典型架构图
架构采用 6 层布局:
| 层级 |
名称 |
包含服务 |
说明 |
| Layer 1 |
外部系统 |
互联网购物用户 |
外部访问者 |
| Layer 2 |
接入层 |
CDN、WAF、DNS |
内容分发与安全防护入口 |
| Layer 3 |
网络层 |
VPC、EIP、NAT 网关、ELB |
网络基础设施与流量分发 |
| Layer 4 |
计算层 |
Oracle RAC 集群(AZ1/AZ2)、Bastion 跳板机、Oracle Endeca 集群 |
应用计算与搜索服务 |
| Layer 5 |
数据层 |
DCS(Redis)、SFS、RDS(Oracle DB) |
缓存、共享存储与数据库 |
| 公共服务 |
横跨各层 |
CES、IAM、AOM |
监控、认证与运维管理 |
2.6 流程描述
架构按编号标注了完整的数据流转路径(9 步):
| 步骤 |
数据流 |
描述 |
| ① |
互联网用户 → DNS |
购物用户发起访问请求,DNS 解析域名指向 CDN 入口地址 |
| ② |
DNS → CDN → WAF |
CDN 分发静态内容(图片、CSS、JS),动态请求转发至 WAF |
| ③ |
WAF → ELB |
WAF 过滤恶意请求,进行 Web 安全防护(SQL 注入、XSS 等) |
| ④ |
ELB → Oracle RAC 集群 |
ELB 跨可用区负载均衡,将流量分发至后端 Oracle RAC 集群 |
| ⑤ |
Oracle RAC 集群 |
RAC 集群处理电商业务逻辑(双 AZ 部署,高可用容灾) |
| ⑥ |
Oracle RAC → DCS Redis |
DCS Redis 缓存加速热点数据读取(商品信息、会话状态) |
| ⑦ |
Oracle RAC → SFS |
SFS 共享文件存储,多个 Oracle RAC 实例同时挂载访问 |
| ⑧ |
Oracle RAC → RDS Oracle |
RDS Oracle 数据库 RAC 保证数据持久化与一致性 |
| ⑨ |
全栈 → CES/AOM |
CES 云监控全栈资源指标与告警通知,AOM 应用运维管理 |
互联网用户 ──①──> [DNS] ──②──> [CDN] ──②──> [WAF] ──③──> [ELB]
│
④ │
▼
┌─────────────────────────────────────────┐
│ Oracle RAC 集群 (AZ1/AZ2) │
│ ⑤ 电商业务逻辑 │
└──────┬──────────────┬──────────────┬────┘
│⑥ │⑦ │⑧
▼ ▼ ▼
[DCS Redis] [SFS 共享存储] [RDS Oracle DB]
│
⑨ │
▼
[CES 云监控] + [AOM 运维]
2.7 云服务产品清单
| 分类 |
服务或产品 |
推荐配置 |
| 接入 |
CDN(内容分发网络) |
全球边缘节点缓存静态资源,缓存命中率 ≥ 90% |
| 接入 |
WAF(Web 应用防火墙) |
拦截 SQL 注入、XSS 等 Web 攻击,配置防护规则集 |
| 接入 |
DNS(云解析服务) |
域名解析与智能路由,指向最近 CDN 节点 |
| 网络 |
VPC(虚拟私有云) |
隔离网络环境,划分子网与安全组 |
| 网络 |
EIP(弹性公网 IP) |
公网访问入口,绑定到 NAT 网关或 ELB |
| 网络 |
NAT 网关 |
私网访问公网(下载补丁等),隐藏内网 IP |
| 网络 |
ELB(弹性负载均衡) |
跨可用区流量分发,健康检查与自动故障转移 |
| 计算 |
ECS(弹性云服务器)— Oracle RAC 集群 |
双 AZ 部署,处理电商业务逻辑 |
| 计算 |
ECS — Bastion 跳板机 |
运维 SSH 安全接入,限制直接访问内网 |
| 计算 |
ECS — Oracle Endeca 集群 |
搜索引擎服务,商品搜索与推荐 |
| 数据 |
DCS(分布式缓存服务) |
Redis 缓存,主备高可用,加速热点数据 |
| 数据 |
SFS(弹性文件服务) |
共享文件存储,多实例同时挂载 |
| 数据 |
RDS(关系型数据库服务) |
Oracle 数据库 RAC,数据持久化与 ACID 事务 |
| 运维 |
CES(云监控服务) |
监控 CPU/内存/网络等指标,告警通知 |
| 安全 |
IAM(统一身份认证) |
管理云资源访问权限,用户与角色授权 |
| 运维 |
AOM(应用运维管理) |
应用层监控与运维,日志采集与分析 |
3. 参考链接
- 产品文档:https://support.huaweicloud.com/productdesc-vpc/zh-cn_topic_0042016159.html
- 实施指南:https://support.huaweicloud.com/bestpractice-vpc/bestpractice_001.html
- 源代码或 IaC:
- 操作手册:
- 源参考架构:
4. 使用限制
- Oracle RAC 集群部署需使用华为云 ECS 裸金属服务器或专属主机,确保 Oracle 许可证合规。
- Lift-and-Shift 迁移保持 Oracle RAC 架构不变,后续如需云原生改造(如容器化、微服务拆分)需另行规划。
- CDN 缓存策略需根据电商业务特点配置,动态接口(如购物车、下单)不应被 CDN 缓存。
- DCS Redis 缓存容量需根据热点数据量评估,缓存命中率低于预期时需调整过期策略。
- SFS 共享文件存储性能受网络带宽影响,大文件并发读写场景需评估吞吐能力。
附录 A. 术语和缩略语
| 术语 |
定义 |
| RAC |
Oracle Real Application Clusters,Oracle 真实应用集群,多实例共享存储的高可用数据库集群 |
| CDN |
内容分发网络(Content Delivery Network),全球边缘节点缓存加速 |
| WAF |
Web 应用防火墙(Web Application Firewall),拦截 SQL 注入、XSS 等 Web 攻击 |
| DNS |
云解析服务(Domain Name System),域名解析与路由配置 |
| VPC |
虚拟私有云(Virtual Private Cloud),云上隔离网络环境 |
| EIP |
弹性公网 IP(Elastic IP),公网访问入口 |
| NAT |
网络地址转换(Network Address Translation),私网访问公网并隐藏内网 |
| ELB |
弹性负载均衡(Elastic Load Balancing),跨可用区流量分发 |
| DCS |
分布式缓存服务(Distributed Cache Service),Redis 缓存加速 |
| SFS |
弹性文件服务(Scalable File Service),共享文件存储 |
| RDS |
关系型数据库服务(Relational Database Service),托管数据库 |
| CES |
云监控服务(Cloud Eye Service),资源指标监控与告警 |
| IAM |
统一身份认证(Identity and Access Management),权限管理 |
| AOM |
应用运维管理(Application Operations Management),应用层监控与日志 |
| Endeca |
Oracle Endeca 搜索引擎,提供商品搜索与推荐功能 |
| AZ |
可用区(Availability Zone),同一区域内相互独立的物理数据中心 |
| Lift-and-Shift |
平移迁移策略,保持应用架构不变,将基础设施替换为云服务 |
【声明】本内容来自华为云开发者社区博主,不代表华为云及华为云开发者社区的观点和立场。转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息,否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱:
cloudbbs@huaweicloud.com
评论(0)