Oracle Cloud Infrastructure (OCI) Fleet Application Management 可为部署在 OCI 中的任何技术简化集中管理、IT 自动化和全栈补丁合规性。该服务可自动发现软件库存和为数据打补丁,使用 Fleet 轻松进行管理,还具备了强大的 IT 自动化以及预构建的可定制 Runbooks 目录,有助于增强整个企业的标准化、治理和运营效率。
集中式解决方案可帮助您针对任何部署在 OCI 上的技术,降低第二天打补丁操作的复杂性和管理开销,进而提高 IT 生产力和效率。
大规模改善补丁合规性、IT 流程标准化和弹性,增强整个云堆栈的安全态势,从而降低风险。
以集中的方式,轻松将大规模的云技术资源作为一个整体进行管理。简化整个企业范围内的 IT 自动化、资源管理、调度、可见性和打补丁操作。
“我们在整个环境中对所有 Oracle 产品和其他技术进行全栈打补丁从未如此简单。我们将合规管理周期缩短了 5 倍,并降低了整体安全风险 — 这使得 OCI Fleet Application Management 非常简单。”
OCI Fleet Application Management 支持对 OCI 上部署的任何软件进行大规模的全栈软件打补丁和合规性管理,其中包括操作系统、数据库、中间件或堆栈中的任何第三方组件,例如负载平衡器、网关和其他技术。客户可以降低打补丁操作的复杂性及所需的精力和成本,集中管理大规模的资产,无需进行繁重的工作,即可确保这些资产始终时时更新且合规。
通过分层分组来管理整个产品组合中的数千个云技术资源,然后够一键预配、更新、监管、打补丁、管理和报告。
您可以根据环境、应用、打补丁产品或自定义标记对资源进行分组,以识别不同的业务单位、成本中心或客户。您还可以创建 Fleet 中 Fleet,跨嵌套组实现级联更新。
自动发现 fleet 中部署的软件清单及其补丁程序的合规性数据、审计报告和自动偏差检测,有助于确保您始终运行新的安全补丁程序版本。在不久的将来,租户预配和服务配置的搜索和治理将会推出。
Fleet 为 Oracle 技术(WebLogic、Fusion Middleware、Oracle Database、Oracle Linux 等)提供了开箱即用的打补丁运行手册,同时也提供了针对常见 IT 任务的可定制预构建运行手册模块库(包括 Terraform 配置、配置更新、服务重启、设置和监控系统中断以及 ITSM API 调用)以及强大的 GUI。
通过这些功能,客户可以设计和协调打补丁程序操作或实现其他 IT 自动化,以满足其特定需求。用户还可以连接流程中涉及的现有自动化脚本或外部系统。
客户可以使用调度程序,根据治理策略、环境状态的变化或重复计划或维护窗口来触发运行手册。
轻松为特定组件、整个堆栈甚至是跨数千个资源打补丁。补丁程序的强化流程、状态管理和验证都能够自动完成。您可以安排在特定维护时段运行无接触式打补丁,或按需触发打补丁,以解决合规性问题。
通过运行手册部署的标准化 Terraform 模板精心制作的目录,您可在整个企业中实现自助自动配置,同时防止发生漂移。
客户可以在公共目录中选择预构建的模板(例如 OCI Landing Zones),以快速预配安全且经过精心设计的租户和具有合适配置的云技术服务,或者部署通用工作负载。客户还可以自定义模板或使用现有 Terraform 代码,并通过专用目录与不同团队共享这些代码。平台管理员可以锁定经过批准的配置,以帮助确保相关部署符合组织策略(安全性、配额、成本等)。
这有助于团队自行满足基础设施需求(例如预配计算或更新网络配置),不仅提高了 DevOps 的工作效率,同时还改善了标准化、运营一致性和合规性。
支持业务部门、IT 管理员或版本管理器通过 GUI 创建和运行打补丁或通过 API CLI 工作。轻松连接现有的自动化脚本、连续集成/连续部署流程、合规性策略或其他工具。
即将推出:客户将能够管理与组织中的特定团队共享的标准化运行手册和其他构件。这让业务部门管理员及其他员工能够在打补丁和操作环境方面发挥积极作用,无需掌握高级 IT 专业知识或具备编程经验。这还有助于确保遵循组织策略和所需的流程。
想了解有关 OCI Fleet Application Management 的更多信息?让我们的专家为您提供帮助。
注:为免疑义,本网页所用以下术语专指以下含义:
此图显示了软件打补丁服务的使用场景及其概念流程。首先,客户创建一个 fleet,将计算、中间件或数据库等不同的 OCI 资源进行分组的 fleet。然后,该服务会自动搜索这些资源上安装的软件,识别任何可用的补丁程序,再根据已安装组件的合规性状态进行检查。接下来,客户将会为所需的补丁程序操作选择预构建的运行手册并制定计划,从而在维护窗口期、重复性计划或在域上触发运行。这有助于客户在云技术资产范围内实现持续的软件补丁程序合规性。