Info zum Verbinden mit Oracle Cloud - und VMware-Ressourcen

Oracle Cloud Infrastructure ist ein Public Cloud-Angebot, das branchenführende Compute-, Netzwerk-, Speicher- und andere native Cloud-Features bereitstellt. Mit Oracle Cloud VMware können Sie Ihre VMware-basierten virtuellen Maschinen (VMs) in Ihren Oracle Cloud Infrastructure-Umgebungen bereitstellen.

Möglicherweise sollen Kunden remote auf ihre Oracle Cloud - und VMware-Ressourcen zugreifen können. Bei einigen Oracle-Kunden werden möglicherweise Oracle Platform as a Service und Software als Serviceangebote in einem bestimmten Bereich bereitgestellt. Je nach Anforderungen gibt es mehrere Möglichkeiten, eine Verbindung zu diesen Umgebungen herzustellen. Diese Lösung deckt die verschiedenen Konnektivitätslösungen, ihre Vorteile, ihre Einschränkungen und den Einstieg ab. Ihre Anwendungsfälle passen in der Regel in eines oder mehrere der folgenden Designmuster.

Architektur für direkten Zugriff von On-Premise-zu Oracle Cloud

Sie verfügen über mindestens einen physischen Speicherort, und Sie müssen Ihre On-Premise-Data Center, wie Unternehmenshauptsitze oder Remote-Verzweigungen, direkt mit Oracle Cloud verbinden, um Netzwerkkonnektivität für Ihre Anwendungen bereitzustellen oder potenziell für das Bursting der Kapazität in der Cloud. Viele Kunden heben und verschieben ihre On-Premise-Workloads ebenfalls in Oracle Cloud.

Diese Architektur zeigt, dass Sie normalerweise versuchen, Links mit geringer Breite, Links mit hoher Breite (1 Gbit/s oder 10 Gbit/s) und eine höhere Quality of Service im Vergleich zum Internet zu erreichen. Der FastConnect-Service von Oracle bietet einige verschiedene Lösungen für diesen Anwendungsfall.

Beschreibung von direct_acces_on-prem_oci.png folgt
Beschreibung der Abbildung direct_acces_on-prem_oci.png

Architektur für Multi-Cloud-Topologie

Diese Architektur zeigt eine Kombination von Ressourcen in einem oder mehreren Public Clouds. Sie benötigen eine Verbindung zwischen Oracle Cloud und diesen Public Clouds.

  • Wenn Ressourcen in MicrosoftAzure Cloud vorhanden sind, verfügt Oracle Cloud bereits über eine Azure Interconnect-Lösung, um Links mit hoher Bandbreite und niedriger Latenzzeit bereitzustellen. Weitere Informationen zum Verbinden von Oracle Cloud mit Microsoft Azure finden Sie unter Weitere Informationen.
  • Wenn Sie eine hohe Latenzzeit tolerieren können, kann eine einfache Strategie sein, einen IPSec site-to-Site-VPN-Tunnel von einer Cloud zur anderen bereitzustellen.
  • Wenn geringe Latenz und hohe Bandbreite erforderlich sind, wird eine virtuelle Routing-Funktion benötigt, um FastConnect mit der hohen Bandbreitenlösung der anderen Cloud zu verbinden. Netzwerkserviceprovider, einschließlich, die nicht auf Equinix und Megaport beschränkt sind, bieten jetzt virtuelle Router an, die den Datenverkehr zwischen den Clouds weiterleiten können.

Beschreibung von multicloud_topology.png folgt
Beschreibung der Abbildung multicloud_topology.png

Architektur für die ROGO-Konnektivität mit Oracle Cloud

Diese Architektur zeigt mehrere Remote Sites, die miteinander und Oracle Cloud Konnektivität benötigen. Beispiel: ACME-Unternehmen hat Büros in San Diego, California, Denver, Colorado und Miami Florida. Alle drei Sites müssen sich bei Oracle Cloud anmelden, um auf ihren Anwendungsserver in Oracle Cloud in Ashburn, Virginia zuzugreifen.

Je nach Anforderungen an die Anwendungslatenz kann dieser Anwendungsfall mit einigen unterschiedlichen Technologien adressiert werden, einschließlich der folgenden:
  • Kommunikation über das öffentliche Internet mit öffentlichen IP-Adressen. Dieser Ansatz wird aus Sicherheitsgründen nicht empfohlen. Ihre Infrastruktur würde für das öffentliche Internet bereitgestellt werden.
  • IPSec-Site zu Standort VPNs über Remote Office/Branch Office-(ROGO-)Sites über das Internet zu Oracle Cloud.
  • Verwenden Sie einen Multirotocol Labelumschalter (MPLS) Provider, um einen Firmen-Backbone für jeden ROBO-Site herzustellen und den MPLS-Backbone über FastConnect mit Oracle Cloud zu verbinden.
  • Mit einer softwaredefinierten SD-WAN-(Wide Area Network-) Lösung können Sie die ROBOs und Oracle Cloud miteinander verbinden. SD-WANs können Bandbreitenoptimierungsfunktionen bieten, die hohe Verfügbarkeit über MPLS und Breitbandverbindungen bieten. Dieser Ansatz könnte Technologie wie die VeloCloud-Lösung von VMware oder die SD-WAN-Lösung von Oracle enthalten.

VMware VeloCloud-Lösung verfügt momentan nicht über eine direkte Integration mit Oracle Cloud. Um zu prüfen, welche SD-WAN-Lösungen aktuell in Oracle Cloud verfügbar sind, besuchen Sie Oracle Cloud Marketplace.

Beschreibung von sd-wan_topology.png folgt
Beschreibung der Abbildung sd-wan_topology.png

Architektur für Remote Access VPN

Sie haben Hunderte oder Tausende von Endbenutzern, die auf eine zentrale Anwendung zugreifen müssen, wie die Horizon View Virtual Desktop Infrastructure-(VDI-)Lösung von VMware. Die Geräte der Benutzer können Mobiltelefone, Tablets, Laptops, Desktops usw. sein. Sie werden jedoch über mehrere Standorte verteilt. Sie benötigen sichere Verbindungen zur VDI-Umgebung, und sie verfügen über keine dedizierten VPN-Hardwarekonzentratoren für die horizontale Skalierung.

In diesem Anwendungsfall können Sie einen SSL-VPN-Tunnel auf Anwendungsebene für jeden Benutzer verwenden, der innerhalb von Oracle Cloud oder möglicherweise der Oracle Cloud VMware-Lösungsumgebung endet. Oracle Cloud Marketplace verfügt über viele VPN-Appliance-Optionen, und OpenVPN ist ein Beispiel einer Appliance, die SSL-VPN-Tunnel unterstützen kann. Schritt-für-Schritt-Anweisungen finden Sie unter Secure SSL VPN-Verbindung zwischen Oracle Cloud Infrastructure und einem Blogpost für Remote-Benutzer erstellen.

Beschreibung von remote_access_vpn_topology.png folgt
Beschreibung der Abbildung remote_access_vpn_topology.png

Unterschiedliche Anwendungsfälle vergleichen

In der folgenden Tabelle werden die Anforderungen und Lösungen für jeden Anwendungsfall verglichen.

Unterschiedliche Anwendungsfälle Anforderungen Technologielösungen
On Premise zu Oracle Cloud Niedrige Latenz, hohe Bandbreite FastConnect
Multi-Cloud-Topologie Internetkonnektivität zwischen Clouds IPSec-Site-zu-Site-Tunnel, SD-WAN-Lösungen oder beides
Multi-Cloud-Topologie Niedrige Latenz, hohe Bandbreite FastConnect, ein Cloud-Router und eine Lösung mit hoher Bandbreite von anderen Cloud-Providern. Bei einer Verbindung mit Azure können Sie Azure Interconnect verwenden
ROBO Niedrige Latenz, hohe Bandbreite FastConnect
ROBO Internetkonnektivität zwischen Büros IPSec-Site-to-Site-Tunnel, MPLS-Backbones oder SD-WAN-Lösungen
Remote-Zugriffs-VPN Ubiquitous greift über ein breites Spektrum an Remotegeräten zu. Wird auch als Customer Premises Equipment (CPE) bezeichnet. IPSec VPN oder SSL-VPN in einer virtuellen Netzwerk-Appliance-(NVA-)Maschine