Erfahren Sie mehr über die Oracle European Union Sovereign Cloud

Oracle European Union (EU) Sovereign Cloud ist eine speziell entwickelte Oracle Cloud Infrastructure (OCI)-Sammlung von Datenregionen, die auf die Anforderungen von EU-Regierungsbehörden, Nichtregierungsbehörden und kommerziellen Einrichtungen zugeschnitten sind und den Datenschutz- und Schutzgesetzen der EU unterliegen. Die EU Sovereign Cloud-Datenregionen sind in einem einzigen Bereich zusammengefasst, in dem Daten und Vorgänge von anderen Bereichen isoliert werden können. Dieses Realm-Konstrukt ermöglicht neben der richtigen Verwaltung und Administration des Kunden die folgenden Funktionen:
  • Datensouveränität

    Alle Betriebseinrichtungen der EU Sovereign Cloud befinden sich ausschließlich innerhalb der physischen Grenzen der EU. Es gibt keine expliziten oder impliziten Verbindungen zwischen der Realm und einer anderen OCI-Realm. Daher bleiben Kundeninstanzen und Datensätze, die in der EU Sovereign Cloud erstellt werden, in der EU.

  • Betriebliche Souveränität

    Oracle EU Sovereign Cloud-Betreiber sind in der EU ansässig, werden von einer EU Sovereign Cloud-Mandantin beschäftigt und arbeiten in einem autonomen Bereich. Der Betrieb der EU Sovereign Cloud erfolgt innerhalb der EU unter Berücksichtigung der technischen Realitäten der OCI-Steuerungs- und Datenebene. Während die Betreiber immer noch die technische Richtung einschlagen, einschließlich empfohlener Patching- und Featurebereitstellungsanweisungen und Zeitpläne der globalen Engineering- und Operationsgruppen von OCI, wird die endgültige Entscheidung für die Implementierung vom Betriebsteam der EU Sovereign Cloud-Region festgelegt.

  • Isolierte Vorgänge

    OCI-Regionen sind in Realms gruppiert. Während jede Realm eine gemeinsame Gruppe von Betriebspraktiken und entweder alle oder eine Teilmenge der Features in der kommerziellen OCI-Kern-Realm verwaltet, stellt die Realm selbst eine Betriebs- und Datengrenze für alle Daten innerhalb der Realm dar. Die Kombination aus Betriebs- und Datenisolation ermöglicht die vollständige Trennung der EU Sovereign Cloud von anderen OCI-Realms. Nur Daten, die für die finanziellen Aspekte und den Zustand der Realm wichtig sind, werden an die globale OCI-Betriebsumgebung zurückgesendet.

Die Implementierung dieser Schlüsselfunktionen ändert nichts an der grundlegenden Natur von OCI. Die EU Sovereign Cloud verwaltet Features im kommerziellen Public Cloud-Angebot und behält dieselben API- und Schnittstellenfunktionen bei. Das bedeutet, dass die für kommerzielle Public Cloud-Regionen von OCI implementierten Entwicklungs- und Betriebspraktiken direkt in die EU Sovereign Cloud übertragen werden.

Dieses Lösungs-Playbook bietet Anleitungen zu konzeptionellen Architekturen und Anwendungen der EU Sovereign Cloud. Während einige Details zu den allgemeinen Fähigkeiten und betrieblichen Aspekten der EU Sovereign Cloud zur Festlegung des Kontextes der Architekturen behandelt werden, ist dieses Dokument keine vollständige Liste der detaillierten betrieblichen Prozesse und Verfahren.

Betriebsmodell

Die EU Sovereign Cloud-Servicearchitektur ist so konzipiert, dass Oracle EU Sovereign Cloud-Mandanten unabhängig arbeiten können, ohne Kundendaten außerhalb der EU übertragen zu müssen. EU Sovereign Cloud-Mandanten sind in den Ländern der EU-Mitgliedstaaten registriert, die Eigentümer der Realm-Assets sind, und beschäftigen Mitarbeiter von Oracle, die physischen oder logischen Zugriff auf die Realm haben.

Mitarbeiter von Oracle, die Zugriff auf die Data Center-Regionen der EU Sovereign Cloud haben, müssen:
  • EU-Bürger mit dem Recht, in einem EU-Mitgliedstaat zu arbeiten.
  • Physischer Standort in einem EU-Mitgliedstaat bei der Wartung der EU Sovereign Cloud-Umgebung.
  • Wird von einem Oracle EU Sovereign Cloud-Mandanten eingesetzt.

OCI stellt sicher, dass unsere DevOps-Tools, Servicebereitstellungskonfigurations- und Berechtigungssysteme es EU Sovereign Cloud-Mitarbeitern ermöglichen, Regionen gemäß den lokalen Datenschutzbestimmungen und ohne Eingriffe von Nicht-EU-Einrichtungen zu betreiben.

Die EU Sovereign Cloud bietet ein ähnliches Kundenerlebnis wie die kommerziellen Public Cloud-Regionen von OCI, einschließlich verfügbarer Services, Preise und SLAs. OCI-Features und -Patches werden in der EU Sovereign Cloud in Übereinstimmung mit den etablierten OCI-Änderungsmanagementpraktiken bereitgestellt.

Oracle-Betreiber arbeiten von EU-basierten Exzellenzzentren (CoE), die mit den tatsächlichen Standorten der Region verknüpft sind. Die Vorgänge sind von Availability-Domain-Standorten in der Region getrennt und verfügen über isolierte Verknüpfungen, um eine überprüfbare Verhinderung des Zugangs von außerhalb der EU nachzuweisen. Betreiber arbeiten vor Ort oder über überprüfbare VPN-Zugriffspunkte, die in der CoE enden.

Der speziell gegründete Governance Committee der Europäischen Union ist für die Überwachung und Sicherstellung der Integrität der EU Sovereign Cloud-Praktiken und -Verpflichtungen zum Schutz von Kundendaten verantwortlich.

Öffentliche und dedizierte Clouds vergleichen

Während die EU Sovereign Cloud ein hohes Maß an Schutz und Sicherheit in Bezug auf Souveränitäts-, Datenschutz- und Datenschutzgesetze bietet, bleibt das Angebot selbst eine mehrmandantenfähige Cloud-Umgebung. Für Kunden, die ihre Daten benötigen, um in einem bestimmten Land/einer bestimmten Gerichtsbarkeit zu bleiben, bestimmte betriebliche Anforderungen zu erfüllen und Mitarbeiter zu unterstützen, als einzelne Entität zu agieren oder ein Angebot auf eine begrenzte Anzahl von Entitäten zu beschränken oder getrennte Vorgänge zu erfordern, bietet OCI Distributed Cloud flexible Cloud-Bereitstellungsmodelle.

Informationen zur aktuellen Region finden Sie unter Public Cloud-Regionen.

Nutzungsbedingungen und Ressourcen

Die Bedingungen und Ressourcen für die Implementierung der EU Sovereign Cloud sind unten definiert.

Ressourcen- und Identitätsmanagement

Ressourcengruppierung

Das folgende Diagramm veranschaulicht die Gruppierungsbegriffe für Ressourcen im Lexikon:


Beschreibung von security_structure_overview.png folgt
Beschreibung der Abbildung security_structure_overview.png

security_structure_overview-oracle.zip

EU-Datenhoheit

Die Aufrechterhaltung der Datensouveränität kann die Nutzung der Public Cloud verbieten. Insbesondere beim Zugriff oder der Übertragung von Daten aufgrund extraterritorialer Anforderungen, beim Abfangen von Datenströmen, die über die physischen Grenzen der EU hinausgehen, und bei der Gewährleistung und Durchsetzung der Einhaltung der EU-Datenschutzgesetze wie DSGVO, EU-Richtlinie 2016/680. Unternehmen, die Public Cloud für ihre Computing- und Speicheranforderungen nutzen möchten, müssen diese Risiken bewältigen.
Mit der EU Sovereign Cloud können Sie Ihre Umgebung vollständig prüfen, um sicherzustellen, dass sie den Datenschutzanforderungen der EU entspricht. Die operativen Aspekte der EU Sovereign Cloud bieten eine Reihe physischer Schutzmaßnahmen gegen Daten, die das Realm verlassen:
  • Alle gehosteten Kundendaten werden in Datenregionen in den EU-Mitgliedstaaten verwaltet und durch die Realm-Architektur von Oracle isoliert, ohne dass eine direkte Verbindung zu anderen Oracle-Ressourcen außerhalb der EU besteht. Außer in den zusätzlichen Bedingungen der EU Sovereign Cloud werden gehostete Daten in den EU Sovereign Cloud-Regionen gespeichert, und es gibt keinen externen Datenspeicherort, an dem Zwischen- oder gecachte Daten vor der Landung in der Region gespeichert werden.
  • Interne virtuelle Netzwerkpfade bleiben innerhalb der physischen Grenzen jeder Region und durchlaufen keinen öffentlichen oder privaten Pfad, der dazu führen könnte, dass gehostete Daten die Realm verlassen. Verbindungen zwischen physischen Standorten (Availability-Domains) und Points of Presence (PoP) sind direkt verbunden und verschlüsselt.
  • Kein automatischer oder leicht etablierter Datenpfad verbindet EU Sovereign Cloud-Regionen. Alle Daten, die zwischen den EU Sovereign Cloud-Datenregionen fließen, sind vollständig verschlüsselt und fließen über eine dedizierte Verbindung zwischen den Regionen.
  • Verschlüsselungsschlüssel für Datenübertragung und Datenspeicherung sind lokal in der Realm. Die Schlüssel, die für die Verschlüsselung von Daten verwendet werden, werden vollständig innerhalb der EU aufbewahrt und werden ausschließlich von Mitarbeitern einer EU Sovereign Cloud-Mandantin kontrolliert.
Während die Standardfunktionen der Realm eine auditierbare Lösung bieten, die bei der Bewältigung der Datensouveränität helfen soll, beachten Sie, dass jeder Mandant auch wachsam sein muss und sicherstellen muss, dass unbeabsichtigte Datenlecks nicht auftreten. EU Sovereign Cloud behält die native OCI-Fähigkeit beim Aufbau von Netzwerkbeziehungen zwischen Mandanten bei - entweder innerhalb derselben Realm oder in Ihrer On-Premise-Umgebung in der EU. Mandantenübergreifende Verbindungen innerhalb der EU Sovereign Cloud behalten die Datenschutz- und Souveränitätsfunktionen bei, die der EU Sovereign Cloud innewohnen. Verbindungen zwischen Realms (wie EU Sovereign Cloud und OCI Public Cloud-Regionen in der EU) bieten jedoch nicht dasselbe Schutzniveau. Daten, die zwischen Bereichen, insbesondere in Nicht-EU Sovereign Cloud-Bereiche, übertragen werden, können im normalen Betriebsablauf die Grenzen der EU verlassen.

Die EU Sovereign Cloud bietet eine Plattform zum Erstellen von Anwendungen. Kunden und ihre Benutzer sind jedoch dafür verantwortlich, sicherzustellen, dass Daten nach der vollständigen Installation in der EU Sovereign Cloud über den Anwendungs- oder Netzwerkzugriff auf der Mandantenebene nicht mehr zugänglich sind. Strategien zur Vermeidung von Datenexfiltration auf Anwendungs- und Mandantennetzwerk-Ebene finden Sie unter "Access Model" an anderer Stelle in diesem Handbuch.


Beschreibung von eu-sov-realm-comm-pub-realm.png folgt
Beschreibung der Abbildung eu-sov-realm-comm-pub-realm.png

eu-sov-realm-comm-pub-realm-oracle.zip