Info zum Verbinden mit Oracle Cloud - und VMware-Ressourcen
Möglicherweise sollen Kunden remote auf ihre Oracle Cloud - und VMware-Ressourcen zugreifen können. Bei einigen Oracle-Kunden werden möglicherweise Oracle Platform as a Service und Software als Serviceangebote in einem bestimmten Bereich bereitgestellt. Je nach Anforderungen gibt es mehrere Möglichkeiten, eine Verbindung zu diesen Umgebungen herzustellen. Diese Lösung deckt die verschiedenen Konnektivitätslösungen, ihre Vorteile, ihre Einschränkungen und den Einstieg ab. Ihre Anwendungsfälle passen in der Regel in eines oder mehrere der folgenden Designmuster.
Architektur für direkten Zugriff von On-Premise-zu Oracle Cloud
Diese Architektur zeigt, dass Sie normalerweise versuchen, Links mit geringer Breite, Links mit hoher Breite (1 Gbit/s oder 10 Gbit/s) und eine höhere Quality of Service im Vergleich zum Internet zu erreichen. Der FastConnect-Service von Oracle bietet einige verschiedene Lösungen für diesen Anwendungsfall.
Architektur für Multi-Cloud-Topologie
Diese Architektur zeigt eine Kombination von Ressourcen in einem oder mehreren Public Clouds. Sie benötigen eine Verbindung zwischen Oracle Cloud und diesen Public Clouds.
- Wenn Ressourcen in MicrosoftAzure Cloud vorhanden sind, verfügt Oracle Cloud bereits über eine Azure Interconnect-Lösung, um Links mit hoher Bandbreite und niedriger Latenzzeit bereitzustellen. Weitere Informationen zum Verbinden von Oracle Cloud mit Microsoft Azure finden Sie unter Weitere Informationen.
- Wenn Sie eine hohe Latenzzeit tolerieren können, kann eine einfache Strategie sein, einen IPSec site-to-Site-VPN-Tunnel von einer Cloud zur anderen bereitzustellen.
- Wenn geringe Latenz und hohe Bandbreite erforderlich sind, wird eine virtuelle Routing-Funktion benötigt, um FastConnect mit der hohen Bandbreitenlösung der anderen Cloud zu verbinden. Netzwerkserviceprovider, einschließlich, die nicht auf Equinix und Megaport beschränkt sind, bieten jetzt virtuelle Router an, die den Datenverkehr zwischen den Clouds weiterleiten können.
Architektur für die ROGO-Konnektivität mit Oracle Cloud
Diese Architektur zeigt mehrere Remote Sites, die miteinander und Oracle Cloud Konnektivität benötigen. Beispiel: ACME-Unternehmen hat Büros in San Diego, California, Denver, Colorado und Miami Florida. Alle drei Sites müssen sich bei Oracle Cloud anmelden, um auf ihren Anwendungsserver in Oracle Cloud in Ashburn, Virginia zuzugreifen.
- Kommunikation über das öffentliche Internet mit öffentlichen IP-Adressen. Dieser Ansatz wird aus Sicherheitsgründen nicht empfohlen. Ihre Infrastruktur würde für das öffentliche Internet bereitgestellt werden.
- IPSec-Site zu Standort VPNs über Remote Office/Branch Office-(ROGO-)Sites über das Internet zu Oracle Cloud.
- Verwenden Sie einen Multirotocol Labelumschalter (MPLS) Provider, um einen Firmen-Backbone für jeden ROBO-Site herzustellen und den MPLS-Backbone über FastConnect mit Oracle Cloud zu verbinden.
- Mit einer softwaredefinierten SD-WAN-(Wide Area Network-) Lösung können Sie die ROBOs und Oracle Cloud miteinander verbinden. SD-WANs können Bandbreitenoptimierungsfunktionen bieten, die hohe Verfügbarkeit über MPLS und Breitbandverbindungen bieten. Dieser Ansatz könnte Technologie wie die VeloCloud-Lösung von VMware oder die SD-WAN-Lösung von Oracle enthalten.
VMware VeloCloud-Lösung verfügt momentan nicht über eine direkte Integration mit Oracle Cloud. Um zu prüfen, welche SD-WAN-Lösungen aktuell in Oracle Cloud verfügbar sind, besuchen Sie Oracle Cloud Marketplace.
Architektur für Remote Access VPN
In diesem Anwendungsfall können Sie einen SSL-VPN-Tunnel auf Anwendungsebene für jeden Benutzer verwenden, der innerhalb von Oracle Cloud oder möglicherweise der Oracle Cloud VMware-Lösungsumgebung endet. Oracle Cloud Marketplace verfügt über viele VPN-Appliance-Optionen, und OpenVPN ist ein Beispiel einer Appliance, die SSL-VPN-Tunnel unterstützen kann. Schritt-für-Schritt-Anweisungen finden Sie unter Secure SSL VPN-Verbindung zwischen Oracle Cloud Infrastructure und einem Blogpost für Remote-Benutzer erstellen.
Unterschiedliche Anwendungsfälle vergleichen
In der folgenden Tabelle werden die Anforderungen und Lösungen für jeden Anwendungsfall verglichen.
Unterschiedliche Anwendungsfälle | Anforderungen | Technologielösungen |
---|---|---|
On Premise zu Oracle Cloud | Niedrige Latenz, hohe Bandbreite | FastConnect |
Multi-Cloud-Topologie | Internetkonnektivität zwischen Clouds | IPSec-Site-zu-Site-Tunnel, SD-WAN-Lösungen oder beides |
Multi-Cloud-Topologie | Niedrige Latenz, hohe Bandbreite | FastConnect, ein Cloud-Router und eine Lösung mit hoher Bandbreite von anderen Cloud-Providern. Bei einer Verbindung mit Azure können Sie Azure Interconnect verwenden |
ROBO | Niedrige Latenz, hohe Bandbreite | FastConnect |
ROBO | Internetkonnektivität zwischen Büros | IPSec-Site-to-Site-Tunnel, MPLS-Backbones oder SD-WAN-Lösungen |
Remote-Zugriffs-VPN | Ubiquitous greift über ein breites Spektrum an Remotegeräten zu. Wird auch als Customer Premises Equipment (CPE) bezeichnet. | IPSec VPN oder SSL-VPN in einer virtuellen Netzwerk-Appliance-(NVA-)Maschine |