Table des matières
Introduction
- En savoir plus sur la structure bien conçue pour Oracle Cloud Infrastructure
- Introduction aux zones de renvoi OCI bien conçues
Sécurité et conformité
- A propos des stratégies de sécurité et de conformité efficaces
-
Gestion des identités et des stratégies d'autorisation
- Utiliser l'authentification à plusieurs facteurs
- Ne pas utiliser le compte d'administrateur de location pour les opérations quotidiennes
- Créer des stratégies de sécurité pour empêcher le verrouillage du compte administrateur
- Limitation des groupes d'administrateurs IAM à la gestion des administrateurs par défaut et des groupes d'administrateurs d'informations d'identification
- Empêcher la suppression accidentelle ou malveillante (et les modifications apportées) des stratégies d'accès
- Utiliser plusieurs domaines d'identité
- Fédération d'Oracle Cloud Infrastructure Identity and Access Management
- Surveiller et gérer les activités et le statut de tous les utilisateurs
- En savoir plus
-
Isolation des ressources et contrôle de l'accès
- Organisation des ressources à l'aide de compartiments et de balises
- Implémenter le contrôle d'accès basé sur les rôles
- Ne pas stocker les informations d'identification utilisateur sur les instances de calcul
- Renforcer l'accès par connexion aux instances de calcul
- Sécuriser l'accès entre les ressources
- Isoler les ressources au niveau de la couche réseau
- Définir des zones de sécurité
- En savoir plus
-
Sécurisation des bases de données
- Contrôler l'accès utilisateur et réseau
- Limitation des droits d'accès pour la suppression de ressources de base de données
- Crypter les données
- Sécuriser et gérer les clés
- Appliquer des patches de sécurité
- Utilisation des outils de sécurité
- Activer Data Safe
- Activation des adresses privées pour les bases de données autonomes
- Implémenter l'architecture de sécurité maximale d'Oracle Database
- En savoir plus
-
Protection des données au repos
- Limitation des droits d'accès pour la suppression de ressources de stockage
- Garantir un accès sécurisé au stockage de fichiers
- Garantir un accès sécurisé à Object Storage
- Crypter les données dans les volumes de blocs
- Cryptage des données dans File Storage
- Crypter les données dans Object Storage
- Gestion des clés et des clés secrètes dans Oracle Cloud Infrastructure Vault
- En savoir plus
- Accès réseau sécurisé
- Surveillance et audit de l'environnement
- Optimisation de la posture de sécurité de l'environnement
Fiabilité et résilience
-
A propos des meilleures pratiques pour la conception de topologies cloud fiables et résilientes
- Architecte pour la fiabilité
- Définir les exigences
- Appliquer les meilleures pratiques en matière d'architecture
- Effectuer des tests périodiques avec des simulations et des basculements forcés
- Déployer des applications de façon cohérente
- Surveiller l'état des applications
- Gérer les échecs et les catastrophes
- En savoir plus
- Conception pour l'évolutivité
- Gestion des limites de service
-
Définition de votre architecture réseau et de connectivité
- Utilisation de connexions redondantes pour vos environnements sur site et vos ressources privées
- Etablir des plages de réseaux privés qui ne se chevauchent pas dans les environnements privés
- Dimensionner votre réseau cloud virtuel pour permettre son expansion
- Etablir des connexions à haute disponibilité et tolérant les pannes pour votre charge de travail publique
- Contourner Internet lors de la connexion aux ressources publiques
- Routage de transit
- En savoir plus
- Comprendre l'état de votre charge globale
- Sauvegarde des données
- Réplication des données
- Planifiez votre stratégie de récupération après sinistre
Optimisation des performances et des coûts
- A propos de l'efficacité des performances et des pratiques d'optimisation des coûts
-
Planification des ressources de calcul
- Découvrir les options de configuration de calcul disponibles
- En savoir plus sur les formes d'instance de calcul disponibles
- Identifier les fonctionnalités élastiques disponibles dans le service de calcul
- Déterminer le dimensionnement et la configuration appropriés du calcul grâce à la collecte de mesures liées au calcul
- En savoir plus
-
Décidez de votre solution de stockage
- Identifier les caractéristiques et la configuration requise pour le stockage d'application
- Evaluer les options de stockage disponibles
- Modification ou ajustement de votre solution de stockage en cas de modification de votre charge globale
- Collecter des mesures et prendre des décisions en matière de stockage en fonction de celles-ci
- En savoir plus
-
Régler et surveiller le réseau
- En savoir plus sur l'impact du réseau sur les performances des applications
- Découvrir les services et fonctionnalités de mise en réseau disponibles
- En savoir plus sur l'impact des listes de sécurité avec conservation de statut
- Découvrir les fonctionnalités de résiliation SSL et les exploiter
- Choisir un emplacement de région en fonction des besoins réseau
- Utiliser le pilotage du trafic lors du service d'une audience mondiale
- Surveillance des mesures de Networking
- Utilisation de Global Health Checks pour surveiller la charge globale
- En savoir plus
-
Suivi et gestion de l'utilisation et des coûts
- Evaluer les différents modèles de tarification
- Utiliser les zones de renvoi OCI
- Implémentation d'une structure de compartiment pour faciliter la gestion des coûts
- Implémenter des balises de suivi des coûts pour un suivi flexible des coûts
- Définir les budgets
- Activer le réglage automatique des performances de Block Volume
- Implémenter Object Storage, gestion du cycle de vie des objets
- Exploiter les rapports sur les coûts
- Suivre et optimiser vos dépenses à l'aide de l'analyse des coûts
- Implémenter un processus de terminaison ou d'arrêt des ressources inutilisées
- Prendre en compte les formes de calcul à moindre coût
- Se familiariser avec la facturation et la gestion des coûts dans OCI
- En savoir plus
Efficacité opérationnelle
-
A propos des meilleures pratiques pour l'exploitation efficace des déploiements cloud
- Effectuer les opérations en tant que code
- Effectuer des déploiements fréquents et itératifs
- Définir des procédures opérationnelles
- Prévoir des échecs et apprendre
- Identifier et surveiller les indicateurs clés de performance de la charge globale
- Exploiter les services gérés
- Identifier vos responsabilités
- En savoir plus
-
Planification de la stratégie de déploiement
- Choisir une région en fonction de vos clients et de vos données
- Adopter l'infrastructure comme code
- Adopter Terraform pour implémenter des workflows répétables
- Adoptez OCI Designer Toolkit (OKIT)
- Automatiser les actions simples et répétables
- Adopter les outils de gestion de la configuration
- Adopter des systèmes de gestion de la création et du déploiement
- Tester et valider les modifications
- En savoir plus
-
Surveiller votre charge globale
- Analyser les mesures d'opération
- Définition des vérifications de l'état
- Surveillance des services de calcul
- Surveillance de vos réseaux
- Données de surveillance
- Création d'un ensemble d'alarme pour chaque mesure
- Réglage des alarmes
- Activer la journalisation de service
- Activer Oracle Cloud Infrastructure Ops Insights
- Activer Oracle Cloud Guard
- Configurer l'audit
- En savoir plus
- Gestion des systèmes d'exploitation
- Soutenez vos opérations
Cloud distribué
- A propos des stratégies efficaces d'implémentation dans le cloud distribué
- Déployer les services multicloud OCI Oracle Database