ORACLE 19c · RAC · DATA GUARD
Oracle 19c-re épülő architektúra. 5 millió ügyfél felett is.
Állapotmentes, horizontálisan skálázható alkalmazásréteg, Oracle 19c RAC adatréteg Data Guard katasztrófa-helyreállítással és eseményvezérelt integráció – az Ön adatközpontjában vagy privát felhőjében.
Rétegek és komponensek. Egy kérés útja a böngészőtől az adatbázisig.
1Minden kérés a WAF-on és az API gateway-en át érkezik; az alkalmazásréteg nem érhető el közvetlenül.
2Az alkalmazáspéldányok állapotmentesek, ezért a terhelés szerint vízszintesen bővíthetők.
3A törzsrendszerek változásai CDC-vel, a CRM eseményei Kafka- vagy TxEventQ-topicokon áramlanak.
- 01
Felületek
TypeScript · PWABöngészős munkafelület, offline is működő tablet (PWA) az üzletkötőknek, ügyfélportál és preferenciaközpont, agent desktop CTI-integrációval.
- 02
Hozzáférés
Keycloak / Entra IDWAF és terheléselosztó, API gateway OAuth 2.0 és mTLS hitelesítéssel; egyszeri bejelentkezés SAML, OIDC vagy AD alapon, MFA és passkey.
- 03
Alkalmazás
Java 21 · Spring BootÁllapotmentes szolgáltatások: ügyfélkép, értékesítés, ügyfélszolgálat, kampány, szegmentálás, hozzájárulás-kezelés, workflow (BPMN), kimutatások, AI-szolgáltatás és audit. Horizontálisan skálázható.
- 04
Esemény és integráció
Kafka · GoldenGate / DebeziumEseményfolyam Kafka vagy Oracle TxEventQ topicokon, REST és GraphQL API, HMAC-kal hitelesített webhookok, változáskövetés (CDC) a törzsrendszerekből, kötegelt SFTP.
- 05
Kiküldés
particionált kiküldési sorE-mail (MTA vagy ESP), SMS-aggregátor, push (APNs, FCM), WhatsApp Business és nyomdai export – frekvenciakorláttal és kiküldés előtti hozzájárulás-ellenőrzéssel.
- 06
Üzemeltetés
Kubernetes · OpenTelemetryKonténerizált alkalmazásréteg Kubernetesen vagy OpenShiften; OpenTelemetry nyomkövetés, Prometheus és Grafana metrikák, Redis gyorsítótár az aggregált nézetekhez.
Oracle 19c RAC és Data Guard. Aktív–aktív klaszter, szinkron tartalék.
1A két RAC-csomópont egyszerre szolgál ki; egy csomópont kiesésekor a SCAN a másikra irányít.
2A redo szinkron módon jut a tartalékra, így véglegesített tranzakció nem vész el.
3A harmadik telephelyen futó megfigyelő hiba esetén automatikusan átállít (Fast-Start Failover).
| Képesség | Mire való | Oracle-funkció |
|---|---|---|
| Aktív–aktív klaszter | Csomópont kiesésekor a szolgáltatás tovább fut | RAC · SCAN |
| Katasztrófa-helyreállítás | Szinkron redo-továbbítás, automatikus átállás | Active Data Guard · FSFO |
| Olvasási replika | Riportok és mentések a tartalékon, az éles terhelés nélkül | Active Data Guard |
| Particionálás | Ügyféltáblák hash szerint, interakciók idő szerint | Partitioning |
| Titkosítás és maszkolás | Tárolt adat titkosítva; mezőmaszkolás szerepkör szerint | TDE · Data Redaction · VPD |
| Auditnapló | Csak hozzáfűzhető, hash-láncolt tárolás | Blockchain Table |
| Mentés | Növekményes mentés, rendszeres visszaállítási próba | RMAN |
Az Oracle 19c hosszú távú támogatású (Long Term Release) kiadás; a platform a későbbi Oracle-kiadásokra való átállásra is fel van készítve.
Licencköteles Oracle-opciók a referencia-architektúrában: Real Application Clusters, Active Data Guard, Partitioning, Advanced Security, Multitenant (háromnál több PDB esetén) és GoldenGate (CDC, ha nem Debezium); kulcskezeléshez Oracle Key Vault vagy HSM. Hogy ebből mire van szükség, a megrendelő meglévő Oracle-licencétől függ.
Egy licenc, több telepítési környezet. Az adat ott marad, ahol a biztosító dönt.
| Szempont | On-premise | Privát felhő | Hibrid tesztkörnyezet |
|---|---|---|---|
| Infrastruktúra | Bare metal vagy VMware a biztosító adatközpontjában | OpenShift vagy Kubernetes; Oracle Exadata Cloud@Customer | Éles rendszer on-premise, teszt és fejlesztés privát felhőben |
| Adatbázis | Oracle 19c RAC + Active Data Guard | Oracle 19c RAC Exadatán vagy virtuális gépen | Éles: RAC; teszt: egypéldányos PDB (Oracle Multitenant) |
| Alkalmazásréteg | Konténerek Helm-chartokkal | Konténerek Helm-chartokkal | Konténerek Helm-chartokkal, környezetenként külön névtér |
| Adat a tesztben | Szintetikus vagy maszkolt | Szintetikus vagy maszkolt | Szintetikus vagy maszkolt; éles adat nem hagyja el az éles környezetet |
| Elszigetelés | Leányvállalatonként, márkánként külön séma vagy PDB | Leányvállalatonként, márkánként külön séma vagy PDB | Környezetenként és bérlőnként külön PDB |
| Kiadáskezelés | Hitelesített, verziózott kiadások; visszaállítható migrációk | Hitelesített, verziózott kiadások; visszaállítható migrációk | Konfiguráció-export fejlesztői → teszt → éles környezet |
| Mikor ajánlott | Szigorú adatszuverenitás, meglévő RAC-kapacitás | Már üzemelő konténerplatform | Gyors tesztkörnyezetek éles adat mozgatása nélkül |
A környezetek száma csomagonként rögzített: a Core 1 éles és 2 nem éles (teszt, fejlesztői) környezetet tartalmaz, az Enterprise és az Insurance AI korlátlan számút.
Méretezés 5 000 000 ügyfélre. Tervezett célértékek, nem mért eredmények.
A végleges méretezés terheléses teszttel, a biztosító tényleges adatprofilján készül. Az alábbiak a referencia-telepítés tervezett célértékei, és mindegyik mellett ott a megoldás, amellyel elérjük.
| Mutató | Tervezett célérték | Hogyan érjük el |
|---|---|---|
| Ügyfélrekord | 5 000 000 – 20 000 000+ | Hash-particionált ügyféltáblák, globális indexek |
| Interakció havonta | 50 000 000+ | Időalapú intervallum-particionálás, archiválás |
| Egyidejű belső felhasználó | 2 000+ | Állapotmentes alkalmazáspéldányok, horizontális skálázás |
| 360°-os ügyfélkép betöltése (p95) | < 300 ms | Előre aggregált nézetek, alkalmazásszintű gyorsítótár |
| Szegmensszámlálás 5 000 000 ügyfélen | < 3 s | Bitmap indexek, materializált nézetek, párhuzamos lekérdezés |
| Kampánykiküldés | 1 000 000 e-mail / óra | Particionált kiküldési sor, szabályozott áteresztőképesség |
| Rendelkezésre állás | 99,95 % | RAC, több alkalmazáspéldány, terheléselosztó |
| RPO / RTO | ≈ 0 / < 15 perc | Szinkron Active Data Guard, automatikus átállás (FSFO) |
Nyílt, dokumentált interfész minden modulhoz. REST, események és kötegek.
| Típus | Végpont | Mire való | Hitelesítés |
|---|---|---|---|
| REST | GET /api/v1/customers/{id} | 360°-os ügyfélkép: törzsadat, kötvények, kárügyek – a hívó jogosultsága szerint maszkolva | OAuth 2.0 · mTLS |
| REST | GET /api/v1/customers/{id}/consents | Hozzájárulások cél és csatorna szerint, előzménnyel | OAuth 2.0 · mTLS |
| REST | POST /api/v1/consents | Hozzájárulás rögzítése bizonylattal, idempotenciakulccsal | OAuth 2.0 · mTLS |
| REST | POST /api/v1/segments/{id}/estimate | Szegmens becsült és megszólítható létszáma | OAuth 2.0 |
| REST | GET /api/v1/audit/entries?from={seq} | Auditbejegyzések lenyomattal, a SIEM számára | mTLS · IP-szűrés |
| Esemény | k360.consent.changed | Hozzájárulás-változás a kapcsolt rendszereknek | Kafka / TxEventQ ACL |
| Esemény | k360.policy.renewal_due | Közelgő évforduló, kampányindító esemény | Kafka / TxEventQ ACL |
| Webhook | POST {fogadó URL} | HMAC-SHA256-tal hitelesített payload, újrapróbálással | HMAC |
| Kötegelt | sftp://…/import/policies/ | Éjszakai kötvényállomány-import, idempotens | SSH-kulcs |
| Kötegelt | sftp://…/export/campaign-results/ | Kampányeredmények az adattárháznak | SSH-kulcs |
Példa: hozzájárulások lekérdezése
OpenAPI 3.1 leírás minden modulhoz. OAuth 2.0 client credentials, mTLS, IP-szűrés és sebességkorlát; a tömeges import- és exportvégpontok idempotensek.
GET /api/v1/customers/K20483317/consents
Authorization: Bearer <token>
200 OK
{
"customerId": "K-2048 3317",
"consents": [{
"purpose": "marketing",
"channel": "email",
"status": "granted",
"legalBasis": "consent",
"noticeVersion": "2026.2",
"grantedAt": "2026-03-14T08:12:44Z",
"source": "ugyfelportal"
}]
}Szintetikus ügyfél · K-2048 3317