go-global是由Graphon開發的應用程式虛擬化軟體,可通過瀏覽器或go-global客戶端快速使現有應用程式直接可用。
借助 GO-Global,您可以在 Oracle Cloud Infrastructure (OCI) 上發布 Windows 應用,並充分利用 OCI 服務。 即使低至 16 kbps 的低速連線,go-global 也能提供高效能的會話體驗。 256 位 SSL 加密連線確保了安全性。 值得一提的是,該應用程式不需要使用 RDS 功能。 根據Graphon的說法,其軟體Go-Global允許多使用者遠端訪問Microsoft Windows應用程式,而無需依賴Microsoft遠端桌面服務或Windows內建的多會話核心功能。 與其他增強 RDS 功能的產品不同,Go-Global 完全取代了 Microsoft 的多會話功能及其遠端桌面客戶端、顯示驅動程式、協議、網際網絡閘道器和管理工具。 Go-Global 獨特的架構消除了在 Windows 桌面或伺服器上安裝 RDS 元件的需要。 GO-Global 是乙個全面的解決方案,用於交付虛擬應用程式並在 Windows 桌面和伺服器上遠端訪問它們。 它只使用Graphon技術,不依賴其他供應商的功能或架構。 此參考架構簡要概述了如何利用 Go-Global 和 OCI 服務在雲中部署 Windows 應用,以提高應用可用性、效能和安全性。 Go-Global 在本地或雲中安裝的 Windows 伺服器上發布應用程式。 使用者可以使用 Windows、Mac、Linux 裝置或執行 Android 90 及更高版本的 ARM 處理器裝置,可透明地訪問 Go-Global 發布的應用程式。 使用者訪問是通過裝置上安裝的客戶端或瀏覽器完成的,包括 Explorer、Firefox、Safari、Chrome 或 Edge。 Web 瀏覽器訪問不需要 HTML5 客戶端。 對於移動裝置,go-global提供了其移動應用程式工具欄編輯器,該編輯器定義了移動裝置訪問應用程式時顯示的工具欄按鈕和選單。 Go-Global 是唯一不需要 Microsoft 遠端桌面服務 (RDS) 或遠端桌面協議 (RDP) 即可發布應用程式的 Windows 應用程式發布工具。 相反,Go-Global 完全取代了 RDS 功能,包括多會話核心、遠端桌面客戶端、顯示驅動程式、協議、網際網絡閘道器和管理工具,從而消除了 Windows 和使用者許可成本。 我們正在研究的用例是從 OCI 發布專有的 Windows 應用,並將其提供給所有使用者。 第一步是在 OCI 中建立基礎設施即服務 (IaaS)。 中繼伺服器(也稱為閘道器):中繼伺服器用於對傳入使用者進行負載均衡。 這樣,至少有 2 臺伺服器,您可以在應用程式機器上實現高可用性和使用者分布。 這將確保使用者不必在佇列中等待很長時間。
許可託管:一種簡單、高可用性的替代方案,無需特定於伺服器的許可證程式碼,也無需兌換、託管或公升級許可證。 管理員可以在主機上執行啟用嚮導,登入到他們的Graphon帳戶,然後選擇他們希望他們的計算機使用的許可證。
下表顯示了 go-global 伺服器上的預期 RAM 記憶體消耗:
全球走通服務 (APS.)exe、lmgrd.exe、uc.exe) 消耗的總記憶體:19 MB(伺服器)。
消耗的總記憶體(每個會話的程序數):34 MB * 15 個使用者 = 510 MB(使用者)+ 19 MB(伺服器)= 529 MBGO-global 應用程式伺服器可以設計為單租戶或多租戶,如下圖所示。
在此方案中,我們在多租戶環境中部署單個 Windows 應用程式。 下圖演示了此參考體系結構。
下圖說明了在 OCI 上使用 Go-Global 雲許可服務的 Go-Global 架構。
該架構由以下元件組成:租戶租戶是註冊 Oracle Cloud Infrastructure 時 Oracle 在 Oracle Cloud 中設定的安全且獨立的分割槽。 您可以在租戶的 Oracle Cloud 中建立、組織和管理資源。 租戶等同於公司或組織。 通常,公司將有乙個租戶,其組織結構將反映在該租戶中。 租戶通常與訂閱相關聯,並且訂閱通常只有乙個租戶。 面積Oracle Cloud Infrastructure 區域是包含乙個或多個資料中心(稱為可用性域)的地理區域。 區域獨立於其他區域,它們彼此之間可能相距很遠(跨國家甚至跨大陸)。 可用性域可用性域是區域內乙個單獨的獨立資料中心。 每個可用性域中的物理資源與其他可用性域的資源隔離,從而提供容錯能力。 可用性域不共享基礎結構,例如電源或冷卻系統,也不共享內部可用性域網路。 因此,乙個可用性域的故障不太可能影響該區域中的其他可用性域。 容錯域容錯域是可用性域中的一組硬體和基礎結構。 每個可用性域都有三個容錯域,每個容錯域都有獨立的電源和硬體。 通過在多個容錯域之間分配資源,應用程式可以承受容錯域中的物理伺服器故障、系統維護和電源故障。 虛擬雲網路 (VCN) 和子網VCN 是在 Oracle Cloud Infrastructure 區域中設定的可自定義軟體定義網路。 與傳統的資料中心網路一樣,VCN 可讓您完全控制網路環境。 乙個 VCN 可以有多個不重疊的 CIDR 塊,您可以在建立 VCN 後更改它們。 您可以將 VCN 劃分為多個子網,這些子網可以作用於區域或可用性域。 每個子網都包含乙個連續的位址範圍,這些位址不與 VCN 中的其他子網重疊。 您可以在建立子網後更改子網的大小。 子網可以是公有子網,也可以是私有子網。 負載均衡裝置Oracle Cloud Infrastructure 負載平衡提供從單入口點到後端多個伺服器的自動流量分配。 安全列表對於每個子網,您可以建立安全規則,以指定必須允許進出子網的流量、目標和流量型別。 服務閘道器服務閘道器提供從 VCN 到其他服務(如 Oracle Cloud Infrastructure Object Storage)的訪問。 從 VCN 到 Oracle 服務的流量通過 Oracle 網路結構傳輸,從不遍歷 Internet。 物件儲存物件儲存提供對大量結構化和非結構化資料的快速訪問,包括資料庫備份、分析資料以及影象和 ** 等豐富內容。 您可以安全地儲存資料,然後直接從網際網絡或雲平台中檢索資料。 您可以無縫擴充套件儲存,而不會降低效能或服務可靠性。 使用標準儲存作為快速、即時和頻繁訪問所需的“熱”儲存。 將歸檔儲存用作“冷”儲存,您可以長時間保留該儲存,並且很少或沒有訪問許可權。 動態路由閘道器 (DRG)。DRG 是一種虛擬路由器,它為同一區域中的 VCN、VCN 和區域外網路(例如另乙個 Oracle Cloud Infrastructure 區域中的 VCN、內部部署網路或其他雲提供商的網路)之間的專用網路流量提供路徑。 虛擬機器vm虛擬機器 (VM) 是在物理裸機硬體上執行的獨立計算環境。 虛擬化使執行多個相互隔離的 VM 成為可能。 VM 適用於執行不需要整個物理計算機的效能和資源(CPU、記憶體、網路頻寬、儲存)的應用程式。 Oracle Cloud Infrastructure VM 計算例項在與裸機例項相同的硬體上執行,利用相同的雲優化硬體、韌體、軟體堆疊和網路基礎設施。 塊儲存卷使用塊儲存卷,您可以建立、附加、連線和移動卷,並根據儲存、效能和應用程式需求更改卷效能。 將卷附加到例項後,您可以像使用普通硬碟一樣使用該卷。 您還可以斷開卷的連線並將其附加到另乙個例項,而不會丟失資料。 建議以下建議可作為實施的起點。 您的需求可能與此處描述的體系結構不同。 vcn建立 VCN 時,請根據計畫附加到 VCN 子網的資源數量確定所需的 CIDR 塊數和每個塊的大小。 使用標準專用 IP 位址空間中的 CIDR 塊。
選擇與您打算建立專用連線的任何其他網路(在 Oracle Cloud Infrastructure、內部部署資料中心或其他雲提供商中)不重疊的 CIDR 塊。
建立 VCN 後,您可以更改、新增和刪除其 CIDR 塊。
在設計子網時,請考慮流量的去向和安全需求。 將特定層或角色中的所有資源附加到同一子網可以用作安全邊界。
安全使用 Oracle Cloud Guard 主動監視和維護 Oracle Cloud Infrastructure 中資源的安全性。 Cloud Guard 使用檢測器配方,您可以定義這些配方來檢查資源是否存在安全漏洞,並監視操作員和使用者的高風險活動。 當檢測到任何錯誤配置或不安全活動時,Cloud Guard 會建議糾正措施,並根據您可以定義的響應程式配方協助採取這些措施。 對於需要最高安全級別的資源,Oracle 建議您使用安全區域。 安全區域是與 Oracle 根據最佳實踐定義的安全策略配方關聯的區間。 例如,無法從公共 Internet 訪問安全區域中的資源,必須使用客戶管理的金鑰進行加密。 在安全區域中建立和更新資源時,Oracle Cloud Infrastructure 會根據安全區域配方中的策略驗證操作,並拒絕任何違反策略的行為。 cloud guard轉殖和自定義 Oracle 提供的預設配方,以建立自定義檢測器和響應器配方。 通過這些配方,您可以指定哪些型別的安全違規會生成警告,以及允許對它們執行哪些操作。 例如,您可能希望檢測可見性設定為 public 的物件儲存儲存桶。
在租戶級別應用雲衛士,以覆蓋最廣泛的範圍,並減輕維護多個配置的管理負擔。
您還可以使用“管理列表”功能將特定配置應用於檢測器。
安全區對於需要最高安全級別的資源,Oracle 建議您使用安全區域。 安全區域是與 Oracle 根據最佳實踐定義的安全策略配方關聯的區間。 例如,無法從公共 Internet 訪問安全區域中的資源,必須使用客戶管理的金鑰進行加密。 在安全區域中建立和更新資源時,Oracle Cloud Infrastructure 會根據安全區域配方中的策略驗證操作,並拒絕任何違反策略的行為。 網路安全組 (NSG)。可以使用 NSG 定義一組適用於特定 VNIC 的入站和出站規則。 建議使用 NSG 而不是安全列表,因為 NSG 使您能夠將 VCN 的子網體系結構與應用程式的安全需求分離。 負載均衡頻寬建立負載均衡器時,可以選擇提供固定頻寬的預定義配置,也可以指定自定義(靈活)配置,您可以在其中設定頻寬範圍,並讓服務根據流量模式自動縮放頻寬。 無論採用哪種方式,您都可以在建立負載均衡器後隨時更改負載均衡器的形狀。 考慮:部署此參考體系結構時,請考慮以下幾點。 效能根據資料量,您可以使用 Oracle Cloud Infrastructure FastConnect 或 IPsec VPN 來管理成本。 安全預設情況下,Oracle Cloud 為儲存在 Oracle Cloud Infrastructure 物件儲存桶中的所有物件提供加密。 為了提高安全性,您可以選擇使用客戶管理的金鑰加密這些物件。 可用性物件儲存具有高可用性。 但是,您可以選擇配置跨區域複製,以防發生不太可能的區域性中斷。 成本**可能因併發使用者數而異,因為這直接影響需要配置的基礎架構的成本和全球許可證的數量。 作為甲骨文標準合作夥伴,Agilewing正在重新定義企業體驗甲骨文雲服務的方式。 憑藉其簡化的開戶流程和一流的技術支援,雅居翼將複雜的開戶和操作流程轉變為簡單、直觀的體驗。 借助我們的一站式服務,您可以快速啟動並執行全套 Oracle 雲服務,從而無縫整合到雲中。 Agilewing 的 AgileCDN 服務與 OCI 基於雲的服務相結合,可提供一流的全球內容加速解決方案。 由2,800多個全球POP節點和7,000個直接連線點組成的強大網路可確保您的業務擴充套件到全球的任何地方,都能確保高效穩定的運營。 利用 Oracle 雲的先進技術,Agilewing 致力於簡化雲服務構建、雲遷移和業務走出去的流程。 “我們的合作模式為客戶提供了經濟高效的解決方案,使他們能夠更專注於核心業務,同時享受 Oracle 雲的高效能和安全性。” Oracle 雲服務是乙個前景廣闊的領域,憑藉其高效能、安全性和全球一致的服務標準,為企業開啟了通往新機遇的大門。 通過雅樂之翼的專業服務,無論是個人使用者還是企業,都能輕鬆進入這個充滿技術創新和高效能的新時代。 讓 Agilewing 開始探索 Oracle 雲服務,開啟通往全新世界的大門。