Technologieimplementierung
Der Schwerpunkt des Pillars Technologieimplementierung ist die Transformation Ihres Governance- und Sicherheitsmodells in eine Cloud-Umgebung, die entsprechend den Anforderungen Ihrer Organisation bereitgestellt wird.
Sie implementieren die Ziele Ihrer Organisation technisch, indem Sie eine Landing Zone bereitstellen. Eine Landing Zone ist eine Cloud-Umgebung, die aus einer automatisierten Vorlage erstellt wird. Die Landing Zone dient als Grundlage für Ihr Cloud-Deployment. Weitere Informationen dazu, was Landing Zones sind und wie sie funktionieren, finden Sie unter Landing Zones Overview.
Wie wähle ich die zu verwendende Landing Zone?
Oracle Cloud Infrastructure (OCI) stellt mehrere Landing-Zone-Implementierungen bereit, aus denen Sie wählen können.
- OCI Core Landing Zone: Bietet einen allgemeinen Blueprint, der die Services bereitstellt, die Sie für den Einstieg in einen sicheren, skalierbaren und resilienten OCI-Mandanten benötigen. Die OCI Core Landing Zone ist Center for Internet Security (CIS)-konform, bietet Unterstützung für komplexe Architekturen wie Multitenancy und Multicloud und unterstützt Integrationen von Drittanbietern wie Firewall und Sicherheitsinformationen und Ereignismanagement (SIEM).
Die OCI Core Landing Zone vereinheitlicht die vorherige CIS-Landing-Zone und die OCI Enterprise Landing Zone (OELZ) in einer einzigen, standardisierten Lösung.
-
Landing Zone für OCI-Betriebsentitäten: Bietet eine Reihe offener Assets und Best Practices, um das Onboarding und die Ausführung von OCI für Ihr Unternehmen und jede Funktionsabteilung zu vereinfachen, die als Betriebsentität (OE) identifiziert wird. Die Landing Zone für Betriebsentitäten bietet Blaupausen, die Designs und deklarative Infrastruktur als Code enthalten (IaC), wodurch Design- und Implementierungszeitpläne, zugehörige Kosten und Anstrengungen reduziert werden und gleichzeitig eine zukunftssichere OCI mit vollständiger Sicherheit und Skalierbarkeit ermöglicht wird. Weitere Informationen zur Landing Zone für Betriebsentitäten finden Sie im GitHub-Repository der Landing Zone.
-
OCI Secure Cloud Computing Architecture-(SCCA-)Landing Zone: Unterstützt SCCA für die USA. Verteidigungsministerium. Unternehmen können zwischen den Optionen "Mission Owner" oder "Managed SCCA Broker Landing Zone" wählen.
-
OCI Zero Trust Landing Zone: Stellt eine sichere Architektur bereit, die Zero Trust-Anforderungen unterstützt, die vom National Institute of Standards and Technology (NIST), der Cybersecurity and Infrastructure Security Agency (CISA) und dem (UK) National Cyber Security Centre (NCSC) beschrieben werden, wie in Oracle Zero Trust Cloud Adoption und Approaching Zero Trust Security with Oracle Cloud Infrastructure dokumentiert.
Zusätzlich zu den CIS-Benchmarks implementiert die Zero Trust Landing Zone mehrere zusätzliche Services, darunter Zero-Trust Packet Routing (ZPR), Access Governance und die Möglichkeit, Ihre bevorzugte Zero Trust Network Access-(ZTNA-)Lösung (z. B. Fortinet, Palo Alto Networks usw.) von Drittanbietern zu integrieren. Weitere Informationen zur OCI Zero Trust-Landing Zone finden Sie im GitHub-Repository.
-
OCI Multicloud Landing Zones (OMCLZ): Stellt Terraform-Module, -Vorlagen, -Beispiele und -Tutorials bereit, um die Bereitstellung von OCI Multicloud-Services bei Microsoft Azure und Google Cloud zu beschleunigen und Ihre Landing Zones in Azure und Google mit OCI zu erweitern.
- OMCLZ für Azure: Bietet AzureRM-basierte Terraform-Module mit AzAPI-basierten Azure Verified Modules (AVM) für Oracle und stellt eine Referenzimplementierung für beide Terraform-Optionen auf Azure bereit. Es umfasst auch Terraform-Vorlagen für das End-to-End-Provisioning von Oracle Exadata Database, die Exadata-Infrastruktur, VM-Cluster, DB-Home und Containerdatenbank in Azure und OCI abdecken.
- OMCLZ für Google Cloud: Bietet Terraform-Module, -Vorlagen, -Beispiele und -Tutorials zur Automatisierung des Deployments von Oracle Database@Google Cloud. Es umfasst Anwendungsfälle wie das Provisioning der autonomen KI-Datenbank (ADB-S), der Client-VM mit SQL*Plus und die Verwendung von ADB-S als Vektordatenbank für Retrieval-Augmented Generation-(RAG-)basierte Chatbots.
Deployment in OCI mit fachkundiger Anleitung durch Experten aus Oracle Architecture Center
Nachdem Sie die Landing Zone erstellt haben, können Sie vorhandene On-Premise-Data-Center-Lösungen migrieren oder neue cloudnative Lösungen erstellen, die Sie beim Erreichen Ihrer Geschäftsziele unterstützen. Dieser Prozess kann eine Herausforderung darstellen. Das Oracle Architecture Center vereinfacht komplexe Implementierungen durch die Bereitstellung von geprüften Designmustern, Referenzarchitekturen, Lösungs-Playbooks und Deployment-Code.
Entwerfen, entwickeln und implementieren Sie Cloud-, Hybrid- und On-Premise-Workloads. Dabei werden Sie von Oracle-Architekten, Entwicklern und anderen Experten in Oracle-Technologien und -Lösungen unterstützt.
Designs für extreme Zuverlässigkeit, High Availability und Disaster Recovery erstellen
Beim Entwerfen Ihrer Technologieimplementierung sollten Sie Ihren Systemen High Availability (HA) hinzufügen, um sicherzustellen, dass sie das maximale Potenzial für Betriebszeit und Verfügbarkeit haben. Erwägen Sie auch, einen gut strukturierten Disaster-Recovery-(DR-)Plan zu verwenden, damit Sie Ihren Benutzern nach Katastrophen schnell wieder Services bereitstellen können. Verwenden Sie die folgenden Grundsätze für High Availability und Disaster Recovery, um eine Cloud-Architektur für höchste Zuverlässigkeit zu entwerfen: