Nota:
- Este tutorial requiere acceso a Oracle Cloud. Para registrarse en una cuenta gratuita, consulte Introducción a la capa gratuita de Oracle Cloud Infrastructure.
- Utiliza valores de ejemplo para las credenciales, el arrendamiento y los compartimentos de Oracle Cloud Infrastructure. Al finalizar el laboratorio, sustituya estos valores por otros específicos de su entorno en la nube.
Habilite la interconectividad entre regiones multinube entre Microsoft Azure y Oracle Cloud Infrastructure
Introducción
Para crear una experiencia multinube integrada, Microsoft y Oracle ofrecen interconexión directa entre Microsoft Azure y Oracle Cloud Infrastructure (OCI) mediante Microsoft Azure ExpressRoute y OCI FastConnect. La interconexión ExpressRoute de Microsoft Azure y FastConnect de OCI proporciona baja latencia, alto rendimiento y conectividad directa privada entre las dos nubes.
Puede configurar la interconexión entre Microsoft Azure y Oracle Cloud Infrastructure siguiendo las instrucciones proporcionadas en esta guía paso a paso. Una vez configurada la interconexión, debe conectar la red virtual a ExpressRoute.
En este tutorial se describe cómo puede ampliar la conectividad entre regiones interconectada mediante la conexión cruzada ExpressRoute y el intercambio de tráfico de regiones de OCI.
Objetivo
Active la conectividad entre regiones entre Oracle Cloud Infrastructure y el entorno de Microsoft Azure mediante la conectividad de red de interconexión OCI-Azure. Hemos tratado de desplegar el entorno en Azure y OCI y de validar la conectividad de red entre regiones interconectadas de OCI/Azure.
Requisitos
- Una suscripción activa a Microsoft Azure y un arrendamiento activo de OCI.
- Una ubicación de intercambio de tráfico de Azure ExpressRoute cercana o en la misma ubicación de intercambio de tráfico que OCI FastConnect. Para obtener más información, consulte Disponibilidad de la región.
- Configure la conectividad directa entre las regiones interconectadas de Azure y OCI correctamente. Para obtener más información, consulte Configuración de conectividad directa entre ExpressRoute y FastConnect.
- Familiaridad con los servicios de redes y en la nube, incluidos OCI FastConnect y Azure ExpressRoute.
- Se necesita conocer la interconexión de OCI Azure.
Destinatarios
Este tutorial está dirigido a profesionales de proveedores de Cloud Service y administradores multinube.
Arquitectura
A continuación, se muestra una topología de red de ejemplo y una arquitectura de alto nivel de la solución.
Puede consultar esta arquitectura cuando desee ampliar la conectividad de región interconectada mediante conexiones cruzadas ExpressRoute y el intercambio de regiones en regiones de OCI.
Tarea 1: Configuración de red virtual y subred en Azure
-
Conéctese al portal de Azure.
-
En la parte superior izquierda de la pantalla, seleccione Crear un recurso, Red, Red virtual o busque Red virtual en el cuadro de búsqueda.
-
En la pantalla Crear red virtual, introduzca o seleccione esta información en el separador Básicos.
Detalles de proyecto
- Suscripción: seleccione su suscripción a Azure
- Grupo de recursos: seleccione Crear nuevo, introduzca resource-group-name y, a continuación, seleccione Aceptar o seleccione un resource-group-name existente según los parámetros.
Detalles de Instancia
-
Nombre: introduzca virtual-network-name.
-
Región: seleccione nombre_región.
-
Seleccione el separador Direcciones IP o el botón Siguiente: Direcciones IP al final de la página.
-
En el separador Direcciones IP, introduzca la siguiente información.
- Espacio de dirección IPv4: introduzca ipv4-address-range; ejemplo: 10.20.0.0/16 para la región este de EE. UU., 10.40.0.0/16 para la región West3 de EE. UU.
-
En Nombre de subred, seleccione la palabra por defecto.
-
En Editar subred, introduzca la siguiente información.
- Nombre de subred: introduzca subnet-name.
- Rango de direcciones de subred: introduzca subnet-address-range; ejemplo: 10.20.1.0/24 para Compute Subnet en el este de EE. UU., 10.40.1.0/24 para Compute Subnet en US West3.
-
Seleccione Guardar.
-
Seleccione el separador Revisar y crear o seleccione el botón Revisar y crear.
-
Seleccione Crear.
Repita los pasos 1-9 para ambas regiones interconectadas y, a continuación, continúe con la siguiente sección para crear subredes de gateway y gateways de red virtual.
Tarea 2: Creación de una subred de gateway y un gateway de red virtual en Azure
-
En esta sección, creará subredes de gateway, gateways de red virtual y las siguientes tablas describen los parámetros mínimos necesarios.
Parámetros de subred de gateway
Parámetro Valor gateway-subnet-name Nombre GatewaySubnet rellenado automáticamente. rango de direcciones de subred Introduzca el rango de direcciones de subred de gateway. Ejemplo: 10.20.0.0/24 para VNET oriental de EE. UU., 10.40.0.0/24 para VNET West3 de EE. UU. Parámetros de puerta de enlace de VNET
Valor Valor Detalles de proyecto Suscripción Seleccione la suscripción a Azure. Grupo de Recursos Esta opción se seleccionará automáticamente en la selección de VNET. Detalles de gateway Nombre Introduzca gateway-name. Región Seleccione (EE. UU.) este de EE. UU. o región en la que ha creado VNET. Tipo de gateway Seleccione ExpressRoute. SKU Seleccione el SKU de gateway de la lista desplegable. Red virtual Seleccione VNET creado anteriormente en su región. Dirección IP Pública Dirección IP Pública Seleccione Create new. Nombre de dirección IP pública Introduzca un nombre para la dirección IP pública. -
Puede seguir la guía paso a paso para crear una subred de gateway y un gateway de red virtual. Una vez que haya creado los recursos necesarios en ambas regiones de Azure, vaya a la siguiente sección para crear una conexión ExpressRoute de gateway de red virtual.
Tarea 3: Conecte su circuito ExpressRoute al gateway de red virtual a través de una conexión en Azure
-
En esta sección, creará una conexión de circuito ExpressRoute al gateway de red virtual y en la siguiente tabla se describen los parámetros mínimos necesarios.
Parámetro Valor Suscripción Seleccione su suscripción. Grupo de Recursos su-resource-group. Seleccione el grupo de recursos que debe haber creado durante los pasos de requisitos previos. tipo de conexión Seleccione ExpressRoute Nombre Introducir nombre de conexión Región Seleccione (EE. UU.) este de EE. UU. o región en la que creó el gateway de VNET. virtual-network-gateway Seleccione la puerta de enlace de VNET creada anteriormente. circuito de Expressroute Seleccione ExpressRoute Circuito creado en pasos de requisitos previos. -
Puede seguir la guía paso a paso para crear una conexión ExpressRoute. Una vez que haya creado las conexiones necesarias en ambas regiones de Azure, continúe con la siguiente sección para activar la conexión cruzada en los circuitos ExpressRoute.
Nota: [Opcional] También puede activar Global Reach en el nivel ExpressRoute para soportar la conectividad desde ubicaciones locales o una opción de reserva entre el intercambio de tráfico de región de OCI para soportar la conectividad. Para obtener más información sobre el alcance global, consulte esta guía paso a paso.
Tarea 4: Creación de conexiones cruzadas ExpressRoute mediante gateways de red virtual en Azure
-
En esta sección, creará conexiones cruzadas ExpressRoute mediante gateways de red virtual en cada circuito ExpressRoute y en la siguiente tabla se describen los parámetros mínimos necesarios.
Parámetro Valor Suscripción Seleccione su suscripción. Grupo de Recursos Seleccione su-resource-group. Seleccione el grupo de recursos que debe haber creado durante los pasos previos a las solicitudes. tipo de conexión Seleccione ExpressRoute Nombre Introduzca connection-name Región Seleccione (EE. UU.) este de EE. UU. o región en la que creó el gateway de VNET. virtual-network-gateway Seleccione la puerta de enlace de VNET creada anteriormente. Seleccione un gateway de VNET diferente para tener una conexión cruzada circuito de Expressroute Seleccione ExpressRoute Circuito creado en pasos de requisitos previos. -
Puede seguir la guía paso a paso para crear conexiones VNET ExpressRoute en cada región utilizando gateways VNET. Una vez que haya creado conexiones en ambos circuitos ExpressRoute, vaya a la siguiente sección para crear máquinas virtuales para validar el tráfico entre Azure y OCI.
Tarea 5: Creación de máquina virtual en Azure
En esta sección, creará máquinas virtuales para validar la conectividad de Azure a Oracle Cloud Infrastructure.
-
En la parte superior izquierda de la pantalla del portal de Azure, seleccione Crear un recurso, Recursos informáticos y Máquina virtual.
-
En Crear una máquina virtual - Conceptos básicos, introduzca o seleccione esta información.
Valor Valor Detalles de proyecto Suscripción Seleccione su suscripción. Grupo de Recursos Seleccione su-resource-group. Seleccione el grupo de recursos que ha creado durante los pasos de requisitos previos. Detalles de Instancia Nombre de Máquina Virtual Introduzca vm-name. Región Seleccione (EE. UU.) Este de EE. UU. o región en la que desea realizar el despliegue. Opciones de disponibilidad Deje el valor por defecto Sin redundancia de infraestructura. Imagen Seleccione Ubuntu Server 18.04 LTS - Gen1. Tamaño Seleccione Standard_B2s. Cuenta de administrador Tipo de Autenticación Seleccione Contraseña. También puede elegir la autenticación basada en SSH y actualizar el valor necesario según sea necesario. Nombre de usuario Introduzca un nombre de usuario. Contraseña Introduzca una contraseña. La contraseña debe tener al menos 12 caracteres y cumplir los requisitos de complejidad definidos. Confirmar contraseña Vuelva a introducir la contraseña. Reglas de puertos entrantes Puertos de entrada públicos Seleccione Ninguno. -
Seleccione Next: Disks (Siguiente: discos).
-
En Crear una máquina virtual - Discos, deje los valores por defecto y seleccione Siguiente: Red.
-
En Crear una máquina virtual - Red, seleccione esta información:
Valor Valor Red virtual Seleccione virtual-network. Subred Seleccione compute-subnet. Ejemplo: 10.20.1.0/24 en la región este de EE. UU. IP pública Deje el valor predeterminado (nuevo) my-vm-ip. Puertos de entrada públicos Seleccione Permitir puertos seleccionados. Seleccionar puertos de entrada Seleccione SSH. -
Seleccione Revisar y crear. Accederá a la página Revisar + crear, donde Azure valida la configuración.
-
Cuando vea el mensaje Validación aprobada, seleccione Crear.
Repita los Pasos 1-7 para ambas máquinas virtuales de región y vaya a la siguiente sección para crear los recursos necesarios en Oracle Cloud Infrastructure.
Tarea 6: Creación de recursos en Oracle Cloud Infrastructure
En esta sección, creará los recursos necesarios para soportar la validación desde la consola de OCI en regiones interconectadas. En la consola de OCI, cree los siguientes recursos en cada región:
- Cree una red virtual en la nube con una subred informática.
- Cree una asociación de VCN a DRG creada en los pasos de requisitos previos con circuito virtual de interconexión OCI/Azure.
- Cree una máquina virtual en la subred informática y actualice las rutas y las listas de seguridad necesarias para conectarse con las VNET de Azure.
- Amplíe la conectividad de red virtual en la nube a Azure VNET mediante DRG. Puede seguir esta guía paso a paso.
Puede seguir esta guía paso a paso para crear una máquina virtual y completar la configuración de red o subred virtual en la nube necesaria. Debe seguir esta guía paso a paso para establecer el intercambio de regiones entre regiones de OCI mediante DRG.
Una vez que haya creado los recursos y la configuración necesarios según la arquitectura, continúe con la siguiente sección para validar la conectividad de regiones interconectadas.
Tarea 7: Validar el tráfico en OCI/Azure Interconnect
En esta sección, se conectará a máquinas virtuales de Linux de ambos proveedores de servicios en la nube y realizará una prueba de ping para comprobar la conectividad.
-
Conéctese a máquinas virtuales Linux en ambos proveedores de nube mediante su terminal.
-
Inicie un ICMP RTT desde máquinas virtuales de Azure hasta máquinas virtuales de OCI y viceversa.
-
Esto garantizará la conectividad de red.
-
En la siguiente tabla se muestra una prueba de conectividad realizada en función de la topología de red compartida y se refleja que puede acceder desde OCI Ashburn, OCI Phoenix hasta el este de EE. UU., US West3 y viceversa.
Validación de tráfico SRIOV/Red acelerada ICMP RTT (milisegundos) OCI Ashburn VM a Azure US East VM; 10.10.0.168 > 10.20.1.4 si 2.2 OCI Ashburn VM a Azure US West3 VM; 10.10.0.168 > 10.40.1.4 si 48.47 OCI Ashburn VM a OCI PHX VM; 10.10.0.168 > 10.30.0.194 si 58,75 OCI PHX VM a Azure US East VM; 10.30.0.194 > 10.20.1.4 si 62.00 VM de PHX de OCI a Azure US West3 VM; 10.30.0.194 > 10.40.1.4 si 2.2 Máquina virtual PHX de OCI para OCI Ashburn VM; 10.30.0.194 > 10.10.0.168 si 49.0 Máquina virtual este de EE. UU. de Azure en OCI Ashburn VM; 10.20.1.4 > 10.10.0.168 si 2.3 Máquina virtual este de EE. UU. de Azure para OCI PHX VM; 10.20.1.4 > 10.30.0.194 si 61,7 Azure US East VM to Azure US West3 VM; 10.20.1.4 > 10.40.1.4 si 52,9 Azure US West3 VM a OCI Ashburn VM; 10.40.1.4 > 10.20.1.4 si 59,5 Azure US West3 VM a OCI PHX VM; 10.40.1.4 > 10.30.0.194 si 2.2 Azure US West3 VM a Azure US East VM; 10.40.1.4 > 10.30.1.4 si 62.0 -
ICMP RTT entre Azure y OCI refleja la conectividad establecida entre regiones mediante la conexión cruzada ExpressRoute y el intercambio de regiones según nuestra topología de red.
-
Nota: La tabla anterior refleja ICMP RTT como un punto de referencia que puede variar según las regiones y la arquitectura de casos de uso. Se recomienda realizar un POC.
-
Puede encontrar más información sobre la latencia de Azure entre regiones en las estadísticas de latencia de Microsoft Learn: Azure network ida y vuelta.
-
Para obtener más información sobre cómo probar la latencia de máquina virtual, consulte Microsoft Learn: Probar la latencia de red de máquina virtual de Azure en una red virtual de Azure.
-
Nota: Puede validar el failover de DR mediante la desactivación de la opción de intercambio de tráfico privado ExpressRoute para garantizar el tráfico: Microsoft Learn: Azure ExpressRoute: restablezca el intercambio de tráfico de circuito mediante el portal de Azure.
-
Tarea 8: Limpiar recursos
Cuando haya terminado de utilizar los recursos, suprima el grupo de recursos y los recursos asociados.
-
Suprima el enlace de interconexión si aún no lo ha hecho. Para obtener más información, consulte la guía paso a paso.
-
Introduzca su-resource-group-name en el cuadro de búsqueda situado en la parte superior del portal y seleccione su-resource-group-name en los resultados de búsqueda.
-
Seleccione Suprimir grupo de recursos.
-
Introduzca su-resource-group-name para TYPE THE RESOURCE GROUP NAME y seleccione Delete (Suprimir).
-
Asimismo, suprima los recursos de Oracle Cloud Infrastructure.
Enlaces relacionados
Agradecimientos
- Autor: Arun Poonia, arquitecto principal de soluciones
- Colaborador - Daniel Mauser, especialista principal en soluciones Global Black Belt - Redes de Azure
Más recursos de aprendizaje
Explore otros laboratorios en docs.oracle.com/learn o acceda a más contenido de aprendizaje gratuito en el canal YouTube de Oracle Learning. Además, visite education.oracle.com/learning-explorer para convertirse en un explorador de Oracle Learning.
Para obtener documentación sobre los productos, visite Oracle Help Center.
Enable multicloud cross-region interconnectivity between Microsoft Azure and Oracle Cloud Infrastructure
F81089-02
July 2023
Copyright © 2023, Oracle and/or its affiliates.