Acerca de la Conexión a Recursos Oracle Cloud y VMware
Es posible que los clientes deseen acceder de forma remota a sus recursos de Oracle Cloud y VMware. Algunos clientes de Oracle pueden tener como ofertas de Oracle Platform as a Service y Software como servicios desplegadas en una región determinada. En función de sus requisitos, hay varias formas de conectarse a estos entornos. Esta solución cubre los diversos enfoques de conectividad, sus ventajas, sus limitaciones y cómo se puede iniciar una. Los casos de uso normalmente se ajustan a uno o más de los siguientes patrones de diseño.
Arquitectura para acceso directo desde local a Oracle Cloud
Esta arquitectura muestra que, por lo general, está intentando obtener enlaces de baja latencia, de mayor ancho de banda (1 Gbps o 10 Gbps) y una mayor calidad de servicio en comparación con Internet. El servicio FastConnect de Oracle proporciona algunas soluciones diferentes para este caso de uso.
Arquitectura de topología multinube
Esta arquitectura muestra una combinación de recursos que existen en una o más nubes públicas, y necesita conectividad entre Oracle Cloud y estas nubes públicas existentes.
- Si tiene recursos en Azure Cloud de Microsoft, Oracle Cloud ya tiene una solución de interconexión de Azure para proporcionar enlaces de ancho de banda y baja latencia. Consulte Explorar Más para obtener más información sobre la interconexión de Oracle Cloud con Microsoft Azure.
- Si puede tolerar una alta latencia, una sencilla estrategia puede ser desplegar un túnel VPN de sitio a sitio de IPSec de una nube a otra.
- Si se necesitan baja latencia y gran ancho de banda, se necesita una función de enrutamiento virtual para conectar FastConnect con la solución de gran ancho de banda de la nube. Los proveedores de servicios de red, incluidos, pero sin limitarse a Equinix y Megaport, ahora ofrecen enrutadores virtuales que pueden ayudar a reenviar tráfico entre las nubes.
Arquitectura para la conectividad de ROBO a Oracle Cloud
Esta arquitectura muestra varios sitios remotos que necesitan conectividad entre sí y a Oracle Cloud. Por ejemplo, ACME corporation tiene oficinas en San Diego, California; Denver, Colorado; y Miami Florida. Los tres sitios deben conectarse a Oracle Cloud para acceder al servidor de aplicaciones en Oracle Cloud en Ashburn y Virginia.
- Comunicación por Internet público con direcciones IP públicas. Este enfoque no se recomienda por motivos de seguridad; su infraestructura se exponería a Internet público.
- VPN de sitio a sitio de IPSec desde los sitios de Office/Branch Office (ROBO) remotos en Internet a Oracle Cloud.
- Uso de un proveedor de conmutación de etiquetas multiprotocol (MPLS) para establecer una red troncal corporativa para cada sitio de ROBO y para conectar la red principal MPLS a Oracle Cloud mediante FastConnect.
- Uso de una solución de red de área amplia definida por software (SD-WAN) para interconectar las ROBOs y Oracle Cloud. SD-WANs puede ofrecer funciones de optimización de ancho de banda que ofrecen alta disponibilidad en MPLS y conexiones de banda amplia. Este enfoque puede incluir una tecnología similar a la solución VeloCloud de VMware o la solución Talari SD-WAN de Oracle.
Actualmente, la solución VeloCloud de VMware no tiene una integración directa con Oracle Cloud. Para revisar qué soluciones de SD-WAN están actualmente disponibles en Oracle Cloud, visite Oracle Cloud Marketplace.
Arquitectura de VPN de acceso remoto
En este caso de uso, puede utilizar un túnel VPN SSL de capa de aplicación para cada usuario que termine en Oracle Cloud o, posiblemente, el entorno de la solución Oracle Cloud VMware. Oracle Cloud Marketplace tiene muchas opciones de dispositivo de VPN y OpenVPN es un ejemplo de un dispositivo que puede admitir túneles de VPN SSL. Para obtener instrucciones paso a paso, consulte la publicación Creación de una conexión VPN SSL segura entre Oracle Cloud Infrastructure y un blog de usuario remoto.
Descripción de la ilustración remote_access_vpn_topology.png
Comparar Casos de Uso Diferentes
En la siguiente tabla, se comparan los requisitos y las soluciones para cada uno de los casos de uso.
Diferentes Casos de Uso | Requisitos | Soluciones de tecnología |
---|---|---|
Versiones locales de Oracle Cloud | Latencia baja, ancho de banda alto | FastConnect |
Topología de nube múltiple | Conectividad de Internet entre nubes | Túneles de sitio a sitio de IPSec, soluciones SD-WAN o ambos |
Topología de nube múltiple | Latencia baja, ancho de banda alto | FastConnect, un enrutador en la nube y una solución de gran ancho de banda de otros proveedores en la nube. Si se conecta a Azure, puede utilizar Azure Interconnect. |
ROBO | Latencia baja, ancho de banda alto | FastConnect |
ROBO | Conectividad de Internet entre oficinas | Soluciones de sitios a sitios de IPSec, reservas MPLS o SD-WAN |
VPN de acceso remoto | Realiza el acceso desde una amplia matriz de dispositivos remotos, también conocidos como equipos locales del cliente (CPE). | VPN de IPSec o VPN SSL en una máquina virtual de dispositivo virtual de red (NVA) |