Más información sobre la nube soberana de la Unión Europea de Oracle

La nube soberana de la Unión Europea (UE) de Oracle es una recopilación de regiones de datos de Oracle Cloud Infrastructure (OCI) diseñada específicamente para satisfacer las necesidades de las agencias gubernamentales, las agencias no gubernamentales y las entidades comerciales de la UE sujetas a las leyes de protección y privacidad de datos de la UE. Las regiones de datos de EU Sovereign Cloud se agrupan en un único dominio que permite que tanto los datos como las operaciones se aíslen de otros dominios. Esta construcción de dominio, junto con la gestión y administración adecuadas del cliente, permite las siguientes capacidades:
  • Soberanía de datos

    Todas las instalaciones de operaciones de EU Sovereign Cloud se encuentran exclusivamente dentro de los límites físicos de la UE. No hay conexiones explícitas o implícitas entre el dominio y cualquier otro dominio de OCI y, por lo tanto, las instancias de cliente y los juegos de datos creados en EU Sovereign Cloud permanecen en la UE.

  • Soberanía operativa

    Los operadores de Oracle EU Sovereign Cloud son residentes de la UE, empleados por una entidad jurídica de EU Sovereign Cloud y que operan en un dominio autónomo. Las operaciones de EU Sovereign Cloud se llevan a cabo dentro de la UE, teniendo en cuenta las realidades técnicas del plano de datos y control de OCI. Si bien los operadores siguen tomando la dirección técnica, incluidas las instrucciones de aplicación de parches y despliegue de funciones recomendadas y los plazos de los grupos globales de ingeniería y operaciones de OCI, la decisión final de implementación la determina el equipo de operaciones de la región EU Sovereign Cloud.

  • Operaciones aisladas

    Las regiones de OCI se agrupan en dominios. Mientras que cada dominio mantiene un juego común de prácticas operativas y todas o un subjuego de las funciones incluidas en el dominio comercial principal de OCI, el dominio en sí representa un límite operativo y de datos para cualquier dato dentro del dominio. La combinación de aislamiento operativo y de datos permite la separación completa de EU Sovereign Cloud de otros dominios de OCI y solo los datos esenciales para los aspectos financieros y el estado del dominio se envían de vuelta al entorno de operaciones globales de OCI.

La implantación de estas funciones clave no cambia la naturaleza fundamental de OCI. EU Sovereign Cloud mantiene las funciones que se encuentran dentro de la oferta de nube pública comercial y conserva las mismas capacidades de API e interfaz. Esto significa que las prácticas operativas y de desarrollo implementadas para las regiones de nube pública comercial de OCI se traducen directamente en la nube soberana de la UE.

Este manual de soluciones proporciona orientación sobre arquitecturas conceptuales y usos de EU Sovereign Cloud. Si bien se tratarán algunos detalles sobre las capacidades generales y los aspectos operativos de la nube soberana de la UE para establecer el contexto de las arquitecturas, este documento no es una lista exhaustiva de los procesos y procedimientos operativos detallados.

Acerca del modelo operativo

La arquitectura de servicio EU Sovereign Cloud está diseñada para que las entidades jurídicas de Oracle EU Sovereign Cloud puedan operar de forma independiente sin necesidad de transferir datos de clientes fuera de la UE. Las entidades jurídicas de EU Sovereign Cloud están registradas en los países miembros de la UE que poseen los activos de dominio y emplean al personal de Oracle que tiene acceso físico o lógico al dominio.

Los empleados de Oracle que tengan acceso a las regiones del centro de datos de EU Sovereign Cloud deben ser:
  • Residentes de la UE con derecho a trabajar en un Estado miembro de la UE.
  • Físicamente ubicado en un estado miembro de la UE al prestar servicio al entorno de nube soberana de la UE.
  • Empleado por una entidad jurídica de Oracle EU Sovereign Cloud.

OCI garantiza que nuestras herramientas DevOps, la configuración del despliegue de servicios y los sistemas de permisos permitan al personal de EU Sovereign Cloud operar regiones de acuerdo con las regulaciones locales de protección de datos y sin interferencias de entidades no pertenecientes a la UE.

EU Sovereign Cloud ofrece una experiencia de cliente similar a las regiones de nube pública comercial de OCI, incluidos los servicios, los precios y los acuerdos de nivel de servicio disponibles. Las funciones y los parches de OCI se despliegan en EU Sovereign Cloud en consonancia con las prácticas establecidas de gestión de cambios de OCI.

Los operadores de Oracle trabajan desde centros de excelencia basados en la UE (CoE) que están vinculados a las ubicaciones reales de las regiones. Las operaciones son independientes de las ubicaciones de los dominios de disponibilidad en la región y tienen enlaces aislados para demostrar la prevención auditable del acceso desde fuera de la UE. Los operadores trabajan in situ o desde puntos de acceso VPN verificables que terminan en CoE.

El Comité de Gobernanza de la Unión Europea, especialmente formado, es responsable de supervisar y garantizar la integridad de las prácticas y compromisos de EU Sovereign Cloud para proteger los datos de los clientes.

Comparación de nubes públicas y dedicadas

Si bien EU Sovereign Cloud ofrece un alto nivel de protección y garantía en relación con las leyes de soberanía, protección de datos y privacidad, la propia oferta sigue siendo un entorno de nube multiinquilino. Para los clientes que necesitan que sus datos permanezcan en un país o jurisdicción específicos, que tengan requisitos específicos de personal de soporte y operaciones, que operen como una sola entidad o restrinjan una oferta a un número limitado de entidades, o que requieran operaciones desconectadas, OCI Distributed Cloud proporciona modelos flexibles de despliegue en la nube.

Para obtener información sobre la región actual, visite Regiones de Public Cloud.

Términos y recursos

Los términos y recursos relacionados con la implementación de EU Sovereign Cloud se definen a continuación.

Gestión de recursos e identidad

Agrupación de Recursos

El siguiente diagrama ilustra los términos de agrupación de recursos dentro del léxico:


A continuación se muestra la descripción de security_structure_overview.png
Descripción de la ilustración security_structure_overview.png

security_structure_overview-oracle.zip

Soberanía de datos de la UE

El mantenimiento de la soberanía de datos puede prohibir el uso de la nube pública. Específicamente en lo que respecta al acceso o la transferencia de datos debido a demandas extraterritoriales, la interceptación de flujos de datos que superan las fronteras físicas de la UE y la garantía y el cumplimiento de las leyes de privacidad de datos de la UE, como el RGPD, la Directiva de la UE 2016/680. Las organizaciones que desean utilizar la nube pública para sus necesidades de computación y almacenamiento deben abordar estos riesgos.
EU Sovereign Cloud le permite auditar completamente su entorno para garantizar que cumple los requisitos de protección de datos de la UE. Los aspectos operativos de la nube soberana de la UE proporcionan una serie de protecciones físicas contra los datos que salen del ámbito:
  • Todos los datos de clientes alojados se mantienen en las regiones de datos de los estados miembros de la UE y están aislados por la arquitectura de dominio de Oracle sin conexión directa con otros recursos de Oracle fuera de la UE. Salvo lo establecido en los términos adicionales de EU Sovereign Cloud, los datos alojados se almacenan en las regiones de EU Sovereign Cloud y no hay ninguna ubicación de almacenamiento de datos externa que mantenga datos intermedios o almacenados en caché antes de aterrizar en la región.
  • Las rutas de red virtual internas permanecen dentro de los límites físicos de cada región y no atraviesan ninguna ruta pública o privada que pueda hacer que los datos alojados abandonen el dominio. Las conexiones entre las ubicaciones físicas (dominios de disponibilidad) y los puntos de presencia (PoP) están conectadas y cifradas directamente.
  • Ninguna ruta de datos automática o fácilmente establecida conecta las regiones de EU Sovereign Cloud. Todos los datos que fluyen entre las regiones de datos de EU Sovereign Cloud están totalmente cifrados y fluyen a través de una conexión dedicada entre las regiones.
  • Las claves de cifrado tanto para la transmisión de datos como para el almacenamiento de datos son locales para el dominio. Las claves utilizadas para el cifrado de datos se mantienen completamente dentro de las fronteras de la UE y están controladas exclusivamente por empleados de una entidad jurídica de EU Sovereign Cloud.
Si bien las funciones por defecto del dominio proporcionan una solución auditable diseñada para ayudar a abordar la soberanía de datos, tenga en cuenta que cada inquilino también debe estar atento y asegurarse de que no se produzcan fugas de datos involuntarias. EU Sovereign Cloud conserva la capacidad nativa de OCI para establecer relaciones de red entre arrendamientos, que operan dentro del mismo dominio o en su entorno local en la UE. Las conexiones entre arrendamientos dentro de EU Sovereign Cloud conservan las capacidades de protección y soberanía de datos inherentes a EU Sovereign Cloud. Sin embargo, las conexiones establecidas entre dominios (como entre EU Sovereign Cloud y las regiones de nube pública de OCI ubicadas dentro de la UE) no ofrecen el mismo nivel de protección. Los datos que atraviesan los reinos, en particular los reinos de Nube Soberana no pertenecientes a la UE, pueden salir de los límites de la UE en el curso normal de las operaciones.

EU Sovereign Cloud proporciona una plataforma en la que crear aplicaciones, pero los clientes y sus usuarios son responsables de garantizar que, una vez que los datos se instalan por completo en EU Sovereign Cloud, sigan siendo inaccesibles a través del acceso a aplicaciones o redes en la capa de arrendamiento. Consulte "Modelo de acceso" en otra parte de este manual para conocer estrategias que ayuden a evitar la filtración de datos en la capa de red de la aplicación y el inquilino.


Descripción de eu-sov-realm-comm-pub-realm.png siguiente
Descripción de la ilustración eu-sov-realm-comm-pub-realm.png

eu-sov-realm-comm-pub-realm-oracle.zip