تعرف على خيارات الوصول الخاص إلى Oracle Services

قد تحتاج إلى وصول آمن أو خاصة من شبكة السحابة الظاهرية (VCN) أو في الشبكات المحلية إلى Oracle Services. التعرف على كيفية تمكين نقطة انتهاء الخدمة الخاصة أو جيت واي الخدمة للاتصال الخاص، ومقارنة كل من نوعي الوصول الخاص لمساعدتك على فهم الاختلافات والآلات المختلفة المستخدمة في تحقيق التوزيع بنجاح.

تتضمن خدمات Oracle مفضلات العملاء مثل تخزين الكائنات وقاعدة البيانات التلقائية، إلى جانب العديد من خدمات المؤسسة الأخرى التي يتم توفيرها مع Oracle Cloud Infrastructure. يمكنك الوصول إلى الخدمات المضيفة بشكل خاص في Oracle Services من خلال الشبكة المحلية باستخدام تقنيات الوصول الخاصة لـ Oracle Cloud Infrastructure، مثل نظير FastConnect الخاص وVPN Connect. ويمكن أن يكون الوصول من مضيفين في شبكة VCN أو على شبكة الاتصال المحلية.

حول نقطة انتهاء الخدمة الخاصة

نقطة انتهاء الخدمة الخاصة هي عنوان IP خاص ضمن VCN الذي يمكنك استخدامه للوصول إلى خدمة محددة في Oracle Cloud Infrastructure.

تشتمل كل خدمة على عنوان IP خاص (نقطة انتهاء also - known - as) في VCN الخاص بالعميل. سيتعين على المستهلكين تكوين نقطة انتهاء خاصة بخدمة لكل خدمة Oracle (أو طبعة خدمة) بحاجة إلى استخدامها. ستتمكن الطبعات الموجودة في الشبكة الخاصة الخاصة الخاصة للمستهلك من الوصول إلى الخدمة عن طريق بدء اتصال بعنوان IP الخاص. يمكن أن تبدأ الخدمات أيضًا اتصالاً بـ IPs الخاصة الأخرى على الشبكة من خلال بروتوكول IP الخاص بالخدمة على الشبكة الخاصة الخاصة للمستهلك.

تمنح نقطة الانتهاء الخاصة بالخدمة المضيفين في Vncn الخاص بك والوصول إلى الشبكة المحلية إلى مورد مفرد في خدمة Oracle محل الاهتمام. على سبيل المثال، قاعدة بيانات مستقلة تشتمل على بنية أساسية مشتركة للاختبارات. إذا قمت بتكوين خمس قواعد بيانات Autonomous لـ VCN محدد، فستكون هناك خمس نقاط انتهاء خاصة لخدمة منفصلة: واحدة لكل قاعدة بيانات Autonomous، ولكل منها عنوان IP الخاص بها.

حول بوابة الخدمة

تتيح جيت واي الخدمة للموارد الموجودة في شبكة VCN الخاصة والوصول بشكل آمن إلى خدمات Oracle مثل مستودع البيانات المستقل في شبكة Oracle Services، دون عرض البيانات على الإنترنت.

سيتم التعرف على كل خدمة في شبكة الخدمات من خلال عناوين IP العامة الخاصة بها. وبالتالي تقدم جيت واي الخدمة نموذج اتصال خاص يستند إلى إنشاء ارتباط ظاهري بين الشبكة الخاصة الخاصة للمستهلك وتستمر نقطة انتهاء الخدمة العامة خارج الشبكة الخاصة للمستهلك. تلزم إضافة جيت واي خدمة كمورد في Vnc للوصول إلى الخدمة. ومن ثم، يمكن أن يقوم العملاء بتحديد الوصول إلى "مخزن الكائنات" أو "كل الخدمات" باستخدام التسميات.

لاستخدام جيت واي خدمة من شبكة فرعية معينة في Vnc، عليك إعداد قاعدة توجيه في جدول التوجيه الخاص بصافي الفرعي وتحديد جيت واي الخدمة كهدف للقاعدة. كما يمكنك إعداد قواعد التأمين للتحكم في الوصول بين المضيفين في Vvcn والخدمات المتاحة من خلال جيت واي الخدمة. إذا كان لديك أكثر من رقم Vnc واحد في الأرض المستأجرة الخاصة بك، فيمكنك تكوين كل منها بجيت واي الخدمة الخاصة به.

نقطة انتهاء الخدمة الخاصة مقابل جيت واي الخدمة

على الرغم من أن كلاً من جيت واي الخدمة ونقطة انتهاء الخدمة الخاصة تتيح إمكانية الاتصال الخاص بين شبكات العميل الخاصة وخدمات Oracle، إلا أن هناك اختلافات دقيقة في كيفية استيفائها لمتطلبات الوصول الخاصة.

الوظائف نقطة نهاية الخدمة الخاصة بوابة الخدمة
تمثيل نقطة انتهاء الخدمة تمثيل باستخدام عنوان IP الخاص داخل شبكة المستهلك. تمثيل بجيت واي لتمكين الوصول الخاص. يتم تمثيل الخدمة باستخدام عنوان IP العام خارج شبكة المستهلك.
اتجاه الاتصال الخاص تدعم نقطة انتهاء الخدمة الخاصة الاتصالات في كلا الاتجاهين. يمكن للمستهلك بدء اتصال بالخدمة، ولكن الخدمة لا يمكنها بدء اتصال بالشبكة الخاصة للمستهلك.
صلاحية الوصول الاختيارية يمكن أن تمنح نقطة الانتهاء المفردة الوصول إلى خدمة واحدة. يمكن أن تمنح جيت واي المفردة الوصول إلى خدمات متعددة.
الخدمات المدعمة تعد قاعدة البيانات التلقائية وOracle Analytics Cloud وOracle Data Safe وStreaming وData Catalog الخدمات الوحيدة التي يمكن الوصول إليها من خلال نقطة انتهاء الخدمة الخاصة. يمكن الوصول إلى الخدمات المتاحة من خلال جيت واي الخدمة.
سهولة الوصول لا يمكن للمستهلكين فتح الوصول إلى خدمات متعددة ذات نقطة انتهاء خاصة بخدمة واحدة. يستلزم تكوين نقطة انتهاء خاصة بخدمة لكل خدمة (أو طبعة خدمة) يلزم الوصول إليها. يمكن للمستهلكين اختيار فتح الوصول إلى الخدمات الفردية أو إلى فئة الخدمات باستخدام جيت واي خدمة واحدة.
تقييد الخدمات مزيد من درجة المرور باستخدام قائمة السرية/مجموعات سرية الشبكة (Nlg) للخدمة VNIC. لا يمكن تقييد الخدمة.
عنوان محدد يجب معرفة عناوين IP الخاصة المعينة لنقاط انتهاء الخدمة الخاصة، الموجودة داخل cir الخاص بـ VCN. لا يلزم معرفة كتل CIDR المحددة لنقطة النهاية العامة للخدمة.