Protection des bordures de réseau IP
Oracle Communications Session Border Controller est le choix idéal pour les opérateurs de télécommunications afin de protéger leurs frontières de réseau IP. Au fur et à mesure que les réseaux évoluent vers la 5G et le cloud, Oracle peut fournir un large éventail de protocoles de support, de programmabilité et de facilité de gestion dans tous les types de réseaux IP.
Solution de l'entreprise
Oracle Communications Session Border Controller s'exécute en tant qu'application logicielle unique qui prend en charge des plates-formes matérielles spécialisées et des déploiements virtualisés dans des clouds privés et publics. Il offre une combinaison unique de performances, de capacité, de haute disponibilité et de facilité de gestion.
Vous pouvez déployer Oracle Communications Session Border Controller sur Oracle Cloud Infrastructure pour des performances évolutives maximales. Le matériel sous-jacent à Oracle Cloud Infrastructure fournit les réseaux et la puissance de calcul nécessaires au contrôle des communications par session sans ajouter de latence, de gigue ni de délai aux flux de médias bidirectionnels qui constituent de telles communications.

Description de l'illustration sbc-platform-arch.png
Principaux avantages de la solution professionnelle
- Contrôleur de session en périphérie (SBC) défini par logiciel et conçu pour les entreprises pour les réseaux de télécommunications
- Infrastructure et plate-forme évolutives et économiques pour un déploiement de contrôleur SBC
- Stratégie de déploiement rapide pour SBC pour répondre à l'expansion du déploiement des fonctions réseau 5G
- Infrastructure SBC gérable et contrôlable
- Continuité commerciale de la fonction réseau SBC
Solution technique
Vous trouverez ci-dessous un récapitulatif technique de haut niveau pour implémenter la solution d'entreprise :
- Déployez Oracle Communications Session Border Controller dans plusieurs domaines de disponibilité d'une location OCI.
- Implémenter les meilleures pratiques de sécurité OCI lors du déploiement d'Oracle Communications Session Border Controller.
- Déployez rapidement un cluster Oracle Communications Session Border Controller à l'aide d'OCI DevOps avec des scripts Terraform avec une image Golden d'une image configurée d'Oracle Communications Session Border Controller.
- Déployez Oracle Communications Session Border Controller dans plusieurs régions pour assurer la continuité des activités et la reprise après sinistre.
- Utilisez OCI DevSecOps pour les mises à jour de stratégie de sécurité réseau pour Oracle Communications Session Border Controller.
Workflow
Vous trouverez ci-dessous une présentation générale des étapes nécessaires au déploiement rapide d'un réseau Oracle Communications 5G NaaS Cloud Service évolutif et sécurisé.
Dans cette architecture, les instances Oracle Communications Session Border Controller sont réparties entre deux domaines de disponibilité et différentes régions pour démontrer la disponibilité maximale de la fonctionnalité réseau du contrôleur SBC.
- Déployer Oracle Communications Session Border Controller plusieurs domaines de disponibilité
Utilisez les scripts Terraform et le service DevOps Oracle Cloud Infrastructure (OCI) pour déployer le cluster Oracle Communications Session Border Controller de domaines de disponibilité multiples.
Produits : Oracle VM, Oracle Cloud Guard, OCI DevOps, OCI Object Storage, OCI Block Volumes
- Déploiement de SBC dans plusieurs domaines de disponibilité
Augmentez le cluster SBC.
Produits : Oracle VM, Oracle Cloud Guard, OCI DevOps, OCI Object Storage, OCI Block Volumes
- Mettre à jour l'image de machine virtuelle SBC
Présenter les mises à jour de machine virtuelle SBC CI/CD.
Produits : OCI DevOps
- Déployer et configurer une base de données de secours pour une haute disponibilité et une récupération après sinistre
Déployez un cluster SBC dans la 2e région, configurez la réplication et démontrez la récupération après sinistre.
Produits : Oracle VM, Oracle Cloud Guard, OCI DevOps, OCI Object Storage, OCI Block Volumes
- Mettre à jour les stratégies de sécurité SBC
Mettez à jour les stratégies de sécurité dans le cluster SBC.
Produits : OCI DevOps
- Ajouter la surveillance et l'équilibrage de charge entre les clusters SBC
Déployer Oracle Session Delivery Management Cloud Service et l'équilibreur de charge compatible avec les abonnés Oracle Communication pour la surveillance et l'équilibrage de charge.
Produits : Oracle Session Delivery Management Cloud Service et Oracle Communications Subscriber-Aware Load Balancer.
Ce workflow prend en charge les composants suivants :
- Système VM
La machine virtuelle Oracle Cloud Infrastructure est un "ordinateur composé de logiciels" que vous pouvez utiliser pour exécuter n'importe quel logiciel exécuté sur un ordinateur physique. Comme pour une machine physique, une machine virtuelle dispose de son propre système d'exploitation, stockage, réseau, paramètres de configuration et logiciel. Elle est totalement isolée des autres machines virtuelles exécutées sur cet hôte. Un système de machine virtuelle fournit une capacité de calcul flexible et sécurisée dans le cloud pour les charges de travail allant des petits projets de développement aux applications globales à grande échelle telles que les plates-formes de communication en temps réel. Les formes flexibles vous permettent d'optimiser les ressources de machine virtuelle avec des valeurs de processeur et de mémoire personnalisées pour un meilleur rapport prix-performances.
- Cloud Guard
Vous pouvez utiliser Oracle Cloud Guard pour surveiller et maintenir la sécurité de vos ressources dans Oracle Cloud Infrastructure. Cloud Guard utilise des recettes de détecteur que vous pouvez définir pour examiner vos ressources en cas de faiblesses de sécurité et pour surveiller les opérateurs et les utilisateurs dans le cadre d'activités à risque. Lorsqu'une erreur de configuration ou une activité non sécurisée est détectée, Cloud Guard recommande des actions correctives et aide à effectuer ces actions, en fonction des recettes de répondeur que vous pouvez définir.
- OCI DevOps
OCI DevOps est un service d'intégration continue et de déploiement continu qui automatise la distribution et le déploiement de logiciels vers les plates-formes de calcul Oracle Cloud Infrastructure (OCI) pour les développeurs afin de simplifier et d'automatiser leur cycle de développement logiciel.
- Volume de blocs
Avec les volumes de stockage de blocs, vous pouvez créer, attacher, connecter et déplacer des volumes de stockage, et modifier leurs performances pour répondre à vos exigences en matière de stockage, de performances et d'application. Une fois un volume attaché et connecté à une instance, vous pouvez l'utiliser comme un disque dur classique. Vous pouvez également déconnecter un volume et l'attacher à une autre instance sans perdre de données.
- Object Storage
Object Storage offre un accès rapide à de grandes quantités de données structurées et non structurées de tout type de contenu, notamment des sauvegardes de base de données, des données analytiques et des contenus enrichis tels que des images et des vidéos. Vous pouvez stocker les données, puis les extraire directement à partir d'Internet ou de la plate-forme cloud, et ce, en toute sécurité. Vous pouvez faire évoluer le stockage de manière transparente sans subir de dégradation des performances ou de la fiabilité du service. Utilisez le stockage standard pour le stockage "à chaud" auquel vous devez accéder rapidement, immédiatement et fréquemment. Utilisez le stockage d'archives pour le stockage "à froid" que vous conservez pendant de longues périodes et auquel vous accédez rarement.
- Oracle Session Delivery Management Cloud Service
Oracle Session Delivery Management Cloud fournit une structure de service cloud native pour la gestion et la surveillance des fonctions réseau Oracle Communications.
- Oracle Communications Subscriber-Aware Load Balancer
Oracle Communications Subscriber-Aware Load Balancer permet un redimensionnement linéaire et sans interruption de la capacité à deux millions d'abonnés à partir d'une adresse IP (SIP) unique. Il prend en charge la fourniture de tout service IP Multimedia Subsystem (IMS), Rich Communications Services (RCS) ou de réseau de nouvelle génération (NGN), ainsi que de toute application SIP (voix, vidéo, présence, messagerie et multimédia) sur tout réseau d'accès mobile ou fixe, y compris Internet.