Obtenga información sobre la conexión de OCI mediante el enrutador de Megaport Cloud

Conecte las regiones comerciales de Oracle Cloud Infrastructure Government Cloud (OCI Government Cloud) y Oracle Cloud Infrastructure (OCI) mediante Megaport Cloud Router (MCR).

En este manual, explicamos cómo conectar las regiones de OCI Government Cloud y OCI mediante una conexión de partner. Ofrecemos un enfoque detallado y paso a paso para implementar esta solución en su organización.

Si sigue estos pasos, puede establecer una conexión segura y privada entre la nube del Gobierno de OCI y las regiones de OCI. Esto le permitirá aprovechar las ventajas de ambas regiones y cumplir sus requisitos normativos y de conformidad.

Arquitectura

Esta arquitectura muestra un despliegue de Oracle Cloud Infrastructure FastConnect mediante Megaport como conexión de partner entre la nube del Gobierno de OCI y las regiones comerciales de OCI.

Al conectarse a OCI mediante FastConnect con Megaport, la interconexión virtual (VXC) forma el componente de capa 2 de la conexión. La conectividad BGP de capa 3 se establece directamente entre las regiones de OCI Government Cloud y OCI.

En el siguiente diagrama se ilustra esta arquitectura de referencia.



oci-megaport-cloud-router-architecture-oracle.zip

Esta arquitectura contiene los siguientes componentes:

  • arrendamiento

    Un arrendamiento es una partición segura y aislada que Oracle configura en Oracle Cloud al registrarse en Oracle Cloud Infrastructure. Puede crear, organizar y administrar sus recursos en Oracle Cloud dentro de su arrendamiento. Un arrendamiento es sinónimo de una compañía u organización. Normalmente, una compañía tendrá un solo arrendamiento y reflejará su estructura organizativa dentro de ese arrendamiento. Un único arrendamiento suele estar asociado a una sola suscripción, y una única suscripción suele tener un solo arrendamiento.

  • Región

    Una región de Oracle Cloud Infrastructure es un área geográfica localizada que contiene uno o más centros de datos, denominados dominios de disponibilidad. Las regiones son independientes de otras regiones, y grandes distancias pueden separarlas (entre países o incluso continentes).

  • Compartimento

    Los compartimentos son particiones lógicas entre regiones dentro de un arrendamiento de Oracle Cloud Infrastructure. Utilice compartimentos para organizar los recursos en Oracle Cloud, controlar el acceso a los recursos y definir cuotas de uso. Para controlar el acceso a los recursos de un compartimento determinado, debe definir políticas que especifiquen quién puede acceder a los recursos y qué acciones pueden realizar.

  • Red virtual en la nube (VCN) y subred

    Una VCN es una red personalizable y definida por software que se configura en una región de Oracle Cloud Infrastructure. Al igual que las redes de los centros de datos tradicionales, las redes virtuales le proporcionan un control completo de su entorno de red. Una VCN puede tener varios bloques de CIDR no superpuestos que puede cambiar después de crear la VCN. Puede segmentar una VCN en subredes, las cuales se pueden acotar a una región o a un dominio de disponibilidad. Cada subred está formada por un rango contiguo de direcciones que no se solapan con las demás subredes de la VCN. Puede cambiar el tamaño de una subred después de la creación. Una subred puede ser pública o privada.

  • FastConnect

    Oracle Cloud Infrastructure FastConnect proporciona una forma sencilla de crear una conexión dedicada y privada entre su centro de datos y Oracle Cloud Infrastructure. FastConnect proporciona opciones de mayor ancho de banda y una experiencia de red más fiable en comparación con las conexiones basadas en Internet.

  • Megaport

    Megaport es una plataforma de red como servicio global que proporciona conectividad a demanda, ampliable y segura a varios servicios y centros de datos en la nube mediante una sola interfaz física.

  • Enrutador de Megaport Cloud (MCR)

    MCR es un enrutador virtual que proporciona enrutamiento entre la VCN y la conexión FastConnect. Puede utilizar MCR para conectar su VCN a varias ubicaciones FastConnect.

  • Interconexión virtual (VXC)

    VXC es una conexión segura y privada entre sus regiones OCI comerciales y gubernamentales. Puede usar VXC para conectar las VCN en diferentes regiones.

Consideraciones

Al establecer la conectividad con regiones acreditadas que no son FedRAMP, tenga en cuenta lo siguiente.

Dado que se trata de una conexión entre una región en la nube del Gobierno de OCI que no es FedRAMP y FedRAMP, hay varios problemas relacionados con el cumplimiento que los clientes deben tener en cuenta.

  • Los clientes deben asegurarse de que cumplen todos los estándares y controles de conformidad necesarios, incluidos los relativos a la privacidad de los datos, la seguridad y la confidencialidad.
  • Una de las razones principales para elegir una región gubernamental de alto nivel FedRAMP es cumplir con los estrictos requisitos de cumplimiento. Como tal, es esencial clasificar los datos correctamente en función de su sensibilidad y manejarlos en consecuencia. Esto significa identificar y clasificar los datos en función del nivel de riesgo adecuado y garantizar que se apliquen los controles correctos para protegerlos.