Acerca de la Conexión a Recursos Oracle Cloud y VMware

Oracle Cloud Infrastructure es una oferta de nube pública que ofrece los mejores recursos informáticos de clase, red, almacenamiento y otras funciones nativas en la nube. La solución VMware de Oracle Cloud permite desplegar máquinas virtuales (VM) basadas en VMware en sus entornos Oracle Cloud Infrastructure.

Es posible que los clientes deseen acceder de forma remota a sus recursos de Oracle Cloud y VMware. Algunos clientes de Oracle pueden tener como ofertas de Oracle Platform as a Service y Software como servicios desplegadas en una región determinada. En función de sus requisitos, hay varias formas de conectarse a estos entornos. Esta solución cubre los diversos enfoques de conectividad, sus ventajas, sus limitaciones y cómo se puede iniciar una. Los casos de uso normalmente se ajustan a uno o más de los siguientes patrones de diseño.

Arquitectura para acceso directo desde local a Oracle Cloud

Tiene una o más ubicaciones físicas y necesita interconectar sus centros de datos locales, como las oficinas centrales corporativas o una oficina de sucursal remota, directamente con Oracle Cloud para proporcionar conectividad de red para sus aplicaciones o potencialmente para repartir la capacidad en la nube. Muchos clientes también “levantar y cambiar” sus cargas de trabajo locales a Oracle Cloud.

Esta arquitectura muestra que, por lo general, está intentando obtener enlaces de baja latencia, de mayor ancho de banda (1 Gbps o 10 Gbps) y una mayor calidad de servicio en comparación con Internet. El servicio FastConnect de Oracle proporciona algunas soluciones diferentes para este caso de uso.

Descripción de direct_acces_on- prem_oci.png
Descripción de la ilustración direct_acces_on- prem_oci.png

Arquitectura de topología multinube

Esta arquitectura muestra una combinación de recursos que existen en una o más nubes públicas, y necesita conectividad entre Oracle Cloud y estas nubes públicas existentes.

  • Si tiene recursos en Azure Cloud de Microsoft, Oracle Cloud ya tiene una solución de interconexión de Azure para proporcionar enlaces de ancho de banda y baja latencia. Consulte Explorar Más para obtener más información sobre la interconexión de Oracle Cloud con Microsoft Azure.
  • Si puede tolerar una alta latencia, una sencilla estrategia puede ser desplegar un túnel VPN de sitio a sitio de IPSec de una nube a otra.
  • Si se necesitan baja latencia y gran ancho de banda, se necesita una función de enrutamiento virtual para conectar FastConnect con la solución de gran ancho de banda de la nube. Los proveedores de servicios de red, incluidos, pero sin limitarse a Equinix y Megaport, ahora ofrecen enrutadores virtuales que pueden ayudar a reenviar tráfico entre las nubes.

A continuación se muestra la descripción de multicloud_topology.png
Descripción de la ilustración multicloud_topology.png

Arquitectura para la conectividad de ROBO a Oracle Cloud

Esta arquitectura muestra varios sitios remotos que necesitan conectividad entre sí y a Oracle Cloud. Por ejemplo, ACME corporation tiene oficinas en San Diego, California; Denver, Colorado; y Miami Florida. Los tres sitios deben conectarse a Oracle Cloud para acceder al servidor de aplicaciones en Oracle Cloud en Ashburn y Virginia.

En función de los requisitos de latencia de la aplicación, este caso de uso podría solucionarse con algunas tecnologías diferentes, incluidas las siguientes:
  • Comunicación por Internet público con direcciones IP públicas. Este enfoque no se recomienda por motivos de seguridad; su infraestructura se exponería a Internet público.
  • VPN de sitio a sitio de IPSec desde los sitios de Office/Branch Office (ROBO) remotos en Internet a Oracle Cloud.
  • Uso de un proveedor de conmutación de etiquetas multiprotocol (MPLS) para establecer una red troncal corporativa para cada sitio de ROBO y para conectar la red principal MPLS a Oracle Cloud mediante FastConnect.
  • Uso de una solución de red de área amplia definida por software (SD-WAN) para interconectar las ROBOs y Oracle Cloud. SD-WANs puede ofrecer funciones de optimización de ancho de banda que ofrecen alta disponibilidad en MPLS y conexiones de banda amplia. Este enfoque puede incluir una tecnología similar a la solución VeloCloud de VMware o la solución Talari SD-WAN de Oracle.

Actualmente, la solución VeloCloud de VMware no tiene una integración directa con Oracle Cloud. Para revisar qué soluciones de SD-WAN están actualmente disponibles en Oracle Cloud, visite Oracle Cloud Marketplace.

A continuación se muestra la descripción de sd-wan_topology.png
Descripción de la ilustración sd-wan_topology.png

Arquitectura de VPN de acceso remoto

Tiene cientos o miles de usuarios finales que necesitan acceder a una aplicación central, como la solución Horizon View virtual desktop infrastructure (VDI) de VMware. Los dispositivos de los usuarios pueden ser teléfonos móviles, tabletas, equipos portátiles, escritorios, etc. , pero se distribuyen entre varias ubicaciones. Necesitan conexiones seguras al entorno VDI, y no tienen concentradores de hardware VPN dedicados para ayudar a ampliar.

En este caso de uso, puede utilizar un túnel VPN SSL de capa de aplicación para cada usuario que termine en Oracle Cloud o, posiblemente, el entorno de la solución Oracle Cloud VMware. Oracle Cloud Marketplace tiene muchas opciones de dispositivo de VPN y OpenVPN es un ejemplo de un dispositivo que puede admitir túneles de VPN SSL. Para obtener instrucciones paso a paso, consulte la publicación Creación de una conexión VPN SSL segura entre Oracle Cloud Infrastructure y un blog de usuario remoto.

A continuación se muestra la descripción de remote_access_vpn_topology.png
Descripción de la ilustración remote_access_vpn_topology.png

Comparar Casos de Uso Diferentes

En la siguiente tabla, se comparan los requisitos y las soluciones para cada uno de los casos de uso.

Diferentes Casos de Uso Requisitos Soluciones de tecnología
Versiones locales de Oracle Cloud Latencia baja, ancho de banda alto FastConnect
Topología de nube múltiple Conectividad de Internet entre nubes Túneles de sitio a sitio de IPSec, soluciones SD-WAN o ambos
Topología de nube múltiple Latencia baja, ancho de banda alto FastConnect, un enrutador en la nube y una solución de gran ancho de banda de otros proveedores en la nube. Si se conecta a Azure, puede utilizar Azure Interconnect.
ROBO Latencia baja, ancho de banda alto FastConnect
ROBO Conectividad de Internet entre oficinas Soluciones de sitios a sitios de IPSec, reservas MPLS o SD-WAN
VPN de acceso remoto Realiza el acceso desde una amplia matriz de dispositivos remotos, también conocidos como equipos locales del cliente (CPE). VPN de IPSec o VPN SSL en una máquina virtual de dispositivo virtual de red (NVA)