Implementazione tecnologia
L'area relativa all'implementazione della tecnologia si concentra sulla trasformazione del modello di governance e sicurezza in un ambiente cloud distribuito per soddisfare le esigenze della tua organizzazione.
È possibile implementare tecnicamente gli obiettivi dell'organizzazione mediante la distribuzione di una zona di destinazione. Una zona di destinazione è un ambiente cloud creato da un modello automatizzato. La zona di destinazione funge da base per la distribuzione nel cloud. Per ulteriori dettagli sulle zone di destinazione e sul loro funzionamento, vedere Panoramica sulle zone di destinazione.
Come si decide quale zona di destinazione utilizzare?
Oracle Cloud Infrastructure (OCI) offre più implementazioni di zone di destinazione tra cui scegliere.
- OCI Core Landing Zone: fornisce un progetto generico di provisioning dei servizi di cui hai bisogno per iniziare per una tenancy OCI sicura, scalabile e resiliente. OCI Core Landing Zone è conforme al Center for Internet Security (CIS), fornisce supporto per architetture complesse come la multi-tenancy e il multicloud e supporta integrazioni di terze parti come firewall e informazioni di sicurezza e gestione degli eventi (SIEM).
OCI Core Landing Zone unifica la precedente CIS Landing Zone e OCI Enterprise Landing Zone (OELZ) in un'unica soluzione standardizzata.
-
OCI Operating Entities Landing Zone: fornisce un set di asset e best practice aperti per semplificare l'onboarding e l'esecuzione di OCI per la tua organizzazione e per ogni divisione funzionale identificata come entità operativa (OE). La zona di destinazione delle entità operative fornisce progetti che includono progettazioni e infrastruttura dichiarativa sotto forma di codice (IaC), riducendo i tempi di progettazione e implementazione, i costi associati e gli sforzi, consentendo al contempo un'infrastruttura OCI a prova di futuro con sicurezza e scalabilità complete. Per ulteriori informazioni sulla zona di destinazione delle entità operative, vedere il repository GitHub della zona di destinazione.
-
Area di destinazione OCI Secure Cloud Computing Architecture (SCCA): supporta SCCA per gli Stati Uniti. Dipartimento della Difesa. Le organizzazioni possono scegliere tra le opzioni della zona di destinazione Proprietario missione o Broker SCCA gestito.
-
OCI Zero Trust Landing Zone: implementa un'architettura sicura che supporta i requisiti Zero Trust descritti da National Institute of Standards and Technology (NIST), Cybersecurity and Infrastructure Security Agency (CISA) e (UK) National Cyber Security Centre (NCSC) come documentato in Oracle Zero Trust Cloud Adoption e Approcciare la sicurezza Zero Trust con Oracle Cloud Infrastructure.
Oltre ai benchmark CIS, Zero Trust Landing Zone implementa diversi servizi aggiuntivi tra cui Zero-trust Packet Routing (ZPR), Access Governance e la possibilità di collegare la soluzione Zero Trust Network Access (ZTNA) di terze parti preferita (come Fortinet, Palo Alto Networks e così via). Per ulteriori informazioni sulla zona di destinazione OCI Zero Trust, vedere il GitHub repository.
-
OCI Multicloud Landing Zones (OMCLZ): fornisce moduli, modelli, esempi ed esercitazioni di Terraform per accelerare la distribuzione dei servizi multicloud OCI in Microsoft Azure e Google Cloud, consentendo di estendere le zone di destinazione in Azure e Google con OCI.
- OMCLZ per Azure: offre moduli Terraform basati su AzureRM con Azure Verified Modules (AVM) basati su AzAPI per Oracle, fornendo implementazione di riferimento per entrambe le opzioni Terraform su Azure. Include anche modelli Terraform per il provisioning di Oracle Exadata Database end-to-end, che coprono l'infrastruttura Exadata, il cluster VM, la home DB e il container database in Azure e OCI.
- OMCLZ per Google Cloud: fornisce moduli, modelli, esempi ed esercitazioni Terraform per automatizzare la distribuzione di Oracle Database@Google Cloud. Copre casi d'uso come il provisioning di Autonomous AI Database (ADB-S), VM client con SQL*Plus e l'utilizzo di ADB-S come database vettoriale per i chatbot basati su Retrieval-Augmented Generation (RAG), con molto altro ancora.
Distribuzione in OCI utilizzando le linee guida degli esperti di Oracle Architecture Center
Dopo aver creato la landing zone, puoi migrare le soluzioni di data center on-premise esistenti o creare nuove soluzioni cloud native che soddisfano i tuoi obiettivi aziendali. Questo processo può essere un compito difficile. Oracle Architecture Center semplifica implementazioni complesse fornendo pattern di progettazione verificati, architetture di riferimento, playbook di soluzioni e codice di distribuzione.
Progetta, sviluppa e implementa i tuoi carichi di lavoro cloud, ibridi e in locale insieme a architetti, sviluppatori e altri esperti Oracle specializzati in tecnologie e soluzioni Oracle.
Progettare per garantire estrema affidabilità, alta disponibilità e disaster recovery
Quando progetti l'implementazione della tua tecnologia, prendi in considerazione l'aggiunta di alta disponibilità (HA) ai tuoi sistemi per assicurarti che abbiano il massimo potenziale per i tempi di attività e l'accessibilità. Inoltre, prendi in considerazione l'utilizzo di un piano di disaster recovery (DR) ben progettato per recuperare rapidamente dai disastri e continuare a fornire servizi ai tuoi utenti. Utilizza i principi riportati di seguito per l'alta disponibilità e il recupero da errori irreversibili per progettare un'architettura cloud di estrema affidabilità: