IP 네트워크 경계 보호

Oracle Communications Session Border Controller는 IP 네트워크 테두리를 보호하기 위해 통신 사업자에게 이상적인 선택입니다. 네트워크가 5G 및 클라우드로 발전함에 따라 Oracle은 모든 유형의 IP 네트워크에서 광범위한 프로토콜 지원, 프로그래밍 가능성 및 관리 효율성을 제공할 수 있습니다.

비즈니스 솔루션

5G 기술에는 고성능 요구 사항을 충족하기 위해 멀티Gbps 피크 데이터 속도를 제공하는 매우 짧은 대기 시간으로 안정적인 고용량 네트워크가 필요합니다. Oracle Communications Session Border Controller를 사용하면 IP 네트워크 액세스 테두리 및 IP 상호 연결 테두리(고정 회선 및 모바일 서비스 포함) 전체에서 신뢰할 수 있는 캐리어급 실시간 통신을 배포할 수 있습니다.

Oracle Communications Session Border Controller는 프라이빗 클라우드와 퍼블릭 클라우드 모두에서 특수 제작 하드웨어 플랫폼과 가상화된 배포를 지원하는 단일 소프트웨어 응용 프로그램으로 실행됩니다. 고유한 성능, 용량, 고가용성 및 관리 용이성 조합을 제공합니다.

확장 가능한 성능을 최대화하도록 Oracle Cloud Infrastructure에 Oracle Communications Session Border Controller를 배포할 수 있습니다. Oracle Cloud Infrastructure의 기본 하드웨어는 양방향 미디어 플로우에 대기시간, 지터 또는 지연 시간을 추가하지 않고 세션 기반 통신을 제어하는 데 필요한 네트워크 및 컴퓨팅 기능을 제공합니다.

다음은 sbc-platform-arch.png에 대한 설명입니다.
sbc-platform-arch.png 그림에 대한 설명

비즈니스 솔루션의 주요 특징

  1. 통신망을 위한 엔터프라이즈급 소프트웨어 정의 세션 경계 컨트롤러(SBC)
  2. SBC 배포를 위한 비용 효율적이고 확장성이 뛰어난 인프라 및 플랫폼
  3. 5G 네트워크 기능 롤아웃 확장을 충족하기 위한 SBC의 신속한 배포 전략
  4. 관리 가능하고 모니터링 가능한 SBC 인프라
  5. SBC 네트워크 기능의 비즈니스 연속성

기술 솔루션

Oracle Communications Session Border Controller 및 Oracle Cloud Infrastructure(OCI)는 통신서비스 제공업체의 매우 안전하고 신뢰할 수 있는 음성, 비디오 및 통합 커뮤니케이션 서비스에 적합합니다.

다음은 업무 솔루션을 구현하기 위한 대략적인 기술 요약입니다.

  1. OCI 테넌시의 여러 가용성 도메인에 Oracle Communications Session Border Controller를 배포합니다.
  2. Oracle Communications Session Border Controller를 배치할 때 OCI 보안 모범 사례를 구현합니다.
  3. 구성된 Oracle Communications Session Border Controller 이미지의 황금 이미지와 함께 OCI DevOps와 Terraform 스크립팅을 사용하여 Oracle Communications Session Border Controller 클러스터를 신속하게 배포합니다.
  4. 비즈니스 연속성 및 재해 복구를 위해 여러 영역에 Oracle Communications Session Border Controller를 배포합니다.
  5. Oracle Communications Session Border Controller에 대한 네트워크 보안 정책 업데이트의 경우 OCI DevSecOps를 사용합니다.

워크플로우

다음은 확장 가능하고 안전한 Oracle Communications 5G NaaS Cloud Service 네트워크를 빠르게 배포하는 데 필요한 단계에 대한 간략한 개요입니다.

이 구조에서 Oracle Communications Session Border Controller 인스턴스는 두 가용성 도메인과 여러 영역에 분산되어 SBC 네트워크 기능의 최대 가용성을 보여줍니다.

  1. Oracle Communications Session Border Controller 다중 가용성 도메인 배포

    Terraform 스크립트 및 OCI(Oracle Cloud Infrastructure) DevOps 서비스를 사용하여 다중 가용성 도메인 Oracle Communications Session Border Controller Cluster를 배치합니다.

    제품: Oracle VM, Oracle Cloud Guard, OCI DevOps, OCI Object Storage, OCI Block Volumes

  2. SBC 배포를 여러 가용성 도메인으로 확장

    SBC 클러스터를 확장합니다.

    제품: Oracle VM, Oracle Cloud Guard, OCI DevOps, OCI Object Storage, OCI Block Volumes

  3. SBC VM 이미지 업데이트

    CI/CD SBC VM 업데이트를 시연합니다.

    제품: OCI DevOps

  4. 고가용성 및 재해 복구를 위한 대기 데이터베이스 배치 및 구성

    두번째 영역에 SBC Cluster를 배치하고 복제를 설정하며 DR을 보여줍니다.

    제품: Oracle VM, Oracle Cloud Guard, OCI DevOps, OCI Object Storage, OCI Block Volumes

  5. SBC 보안 정책 갱신

    SBC 클러스터에서 보안 정책을 업데이트합니다.

    제품: OCI DevOps

  6. SBC 클러스터 간 모니터링 및 로드 밸런싱 추가

    모니터링 및 로드 밸런싱을 위해 Oracle Session Delivery Management Cloud Service 및 Oracle Communication Subscriber-Aware Load Balancer를 배치합니다.

    제품: Oracle Session Delivery Management Cloud Service 및 Oracle Communications Subscriber-Aware Load Balancer

이 워크플로우는 다음 구성 요소를 지원합니다.

  • VM 시스템

    Oracle Cloud Infrastructure VM(가상 머신)은 물리적 컴퓨터에서 실행되는 모든 소프트웨어를 실행하는 데 사용할 수 있는 "소프트웨어로 구성된 컴퓨터"입니다. 물리적 머신과 마찬가지로 가상 머신에는 고유한 운영체제, 스토리지, 네트워킹, 구성 설정 및 소프트웨어가 있으며, 해당 호스트에서 실행되는 다른 VM과 완전히 격리됩니다. VM 시스템은 소규모 개발 프로젝트부터 실시간 통신 플랫폼과 같은 대규모 글로벌 애플리케이션에 이르기까지 다양한 워크로드에 대해 클라우드에서 안전하고 탄력적인 컴퓨트 용량을 제공합니다. 유연한 구성을 통해 커스터마이징된 프로세서 및 메모리 값으로 VM 리소스를 최적화하여 가격 대비 성능을 향상시킬 수 있습니다.

  • Cloud Guard

    Oracle Cloud Guard를 사용하여 Oracle Cloud Infrastructure에서 리소스 보안을 모니터링하고 유지보수할 수 있습니다. Cloud Guard는 감지기 레시피를 사용하여 보안 취약성에 대한 리소스를 검사하고 운영자와 사용자의 위험한 활동을 모니터할 수 있습니다. 잘못된 구성 또는 비보안 작업이 감지되면 Cloud Guard는 수정 조치를 권장하고 사용자가 정의할 수 있는 응답자 레시피에 따라 해당 작업을 수행할 수 있도록 지원합니다.

  • OCI DevOps

    OCI DevOps는 개발자가 소프트웨어 개발 수명 주기를 간소화하고 자동화할 수 있도록 OCI(Oracle Cloud Infrastructure) 컴퓨트 플랫폼에 소프트웨어 제공 및 배포를 자동화하는 CI/CD(지속적 통합/지속적 제공) 서비스입니다.

  • 블록 볼륨

    블록 스토리지 볼륨을 사용하여 스토리지, 성능 및 애플리케이션 요구사항을 충족하기 위해 스토리지 볼륨을 생성, 연결 및 이동하고 볼륨 성능을 변경할 수 있습니다. 볼륨을 인스턴스에 연결한 후 일반 하드 드라이브처럼 사용할 수 있습니다. 데이터 손실 없이 볼륨 연결을 해제하여 다른 인스턴스에 연결할 수도 있습니다.

  • 객체 스토리지

    오브젝트 스토리지는 데이터베이스 백업, 애널리틱스 데이터, 이미지 및 비디오와 같은 풍부한 컨텐츠를 포함하여 모든 컨텐츠 유형의 구조적 및 비구조적 대량 데이터에 빠르게 접근할 수 있습니다. 인터넷을 통해 또는 클라우드 플랫폼 내에서 직접 안전하게 데이터를 저장하고 검색할 수 있습니다. 성능 또는 서비스 안정성이 저하되지 않으면서 스토리지를 원활하게 확장할 수 있습니다. 빠르고 즉각적이며 자주 액세스해야 하는 "핫" 스토리지에 표준 스토리지를 사용합니다. 장기간 보존하고 거의 액세스하지 않는 "콜드" 스토리지에 아카이브 스토리지를 사용합니다.

  • Oracle Session Delivery Management Cloud Service입니다.

    Oracle Session Delivery Management Cloud는 Oracle Communications 네트워크 기능의 관리 및 모니터링을 위한 클라우드 전용 서비스 프레임워크를 제공합니다.

  • Oracle Communications Subscriber-Aware Load Balancer

    Oracle Communications Subscriber-Aware Load Balancer는 단일 SIP(Session Initiation Protocol) IP(인터넷 프로토콜) 주소로부터 2백만 명의 구독자에게 용량의 선형적이고 중단 없는 확장을 지원합니다. 인터넷을 포함한 모든 모바일 또는 고정 회선 액세스 네트워크를 통해 모든 IP 멀티미디어 서브시스템(IMS), RCS(Rich Communications Services), 차세대 네트워크(NGN) 서비스뿐만 아니라 모든 SIP 애플리케이션(음성, 비디오, 프레즌스, 메시징 및 멀티미디어)을 제공할 수 있도록 지원합니다.