Scopri di più su Oracle European Union Sovereign Cloud

Oracle European Union (EU) Sovereign Cloud è una raccolta ad hoc di Oracle Cloud Infrastructure (OCI) di aree dati progettata per soddisfare le esigenze di agenzie governative, agenzie non governative e entità commerciali dell'UE soggette alle leggi sulla privacy e la protezione dei dati dell'UE. Le aree dati EU Sovereign Cloud sono raggruppate in un unico realm che consente l'isolamento di dati e operazioni da altri realm. Questo costrutto di realm, insieme alla corretta gestione e amministrazione del cliente, consente le seguenti funzionalità:
  • Sovranità dei dati

    Tutte le strutture operative di EU Sovereign Cloud si trovano esclusivamente all'interno dei confini fisici dell'UE. Non esistono connessioni esplicite o implicite tra il realm e qualsiasi altro realm OCI, pertanto le istanze dei clienti e i data set creati all'interno di EU Sovereign Cloud rimangono nell'UE.

  • Sovranità operativa

    Gli operatori di Oracle EU Sovereign Cloud sono residenti nell'UE, impiegati da una persona giuridica EU Sovereign Cloud e che operano in un realm autonomo. Le operazioni EU Sovereign Cloud vengono condotte all'interno dell'UE, tenendo conto delle realtà tecniche del piano di controllo e dati OCI. Mentre gli operatori continuano a prendere direttive tecniche, tra cui le istruzioni consigliate per l'applicazione di patch e la distribuzione delle funzionalità e le tempistiche dai gruppi operativi e di ingegneria globali OCI, la decisione finale da implementare è determinata dal team operativo dell'area EU Sovereign Cloud.

  • Operazioni isolate

    Le region OCI sono raggruppate in realm. Sebbene ogni realm mantenga un set comune di prassi operative e tutte le funzioni contenute nel realm OCI commerciale di base o in un subset, il realm stesso rappresenta un limite operativo e di dati per qualsiasi dato all'interno del realm. La combinazione di isolamento operativo e dei dati consente la completa separazione del cloud sovrano UE da altri realm OCI e solo i dati essenziali per gli aspetti finanziari e lo stato del realm vengono inviati all'ambiente operativo globale OCI.

L'implementazione di queste funzionalità chiave non modifica la natura fondamentale di OCI. EU Sovereign Cloud gestisce le funzionalità presenti nell'offerta di cloud pubblico commerciale e conserva le stesse funzionalità di API e interfaccia. Ciò significa che le pratiche di sviluppo e operative implementate per le region cloud pubbliche commerciali OCI si traducono direttamente in EU Sovereign Cloud.

Questa soluzione Playbook fornisce linee guida sulle architetture concettuali e sugli usi del cloud sovrano dell'UE. Mentre alcuni dettagli riguardanti sia le capacità complessive che gli aspetti operativi di EU Sovereign Cloud saranno trattati per definire il contesto delle architetture, questo documento non è un elenco esaustivo dei processi e delle procedure operative dettagliati.

Informazioni sul modello operativo

L'architettura del servizio EU Sovereign Cloud è progettata in modo che le persone giuridiche di Oracle EU Sovereign Cloud possano operare in modo indipendente senza dover trasferire i dati del cliente al di fuori dell'UE. Le persone giuridiche di EU Sovereign Cloud sono registrate nei paesi membri dell'UE che possiedono gli asset del realm e impiegano il personale Oracle che ha accesso fisico o logico al realm.

I dipendenti Oracle che hanno accesso alle region di data center EU Sovereign Cloud devono essere:
  • residenti dell'UE con diritto di lavorare in uno Stato membro dell'UE.
  • Situata fisicamente in uno stato membro dell'UE durante la manutenzione dell'ambiente cloud sovrano dell'UE.
  • Impiegato da una persona giuridica Oracle EU Sovereign Cloud.

OCI garantisce che gli strumenti DevOps, la configurazione della distribuzione dei servizi e i sistemi di autorizzazioni consentano al personale EU Sovereign Cloud di gestire le region in conformità alle normative locali sulla protezione dei dati e senza interferenze da parte di entità non UE.

EU Sovereign Cloud offre una Customer Experience simile alle region cloud pubbliche commerciali OCI, inclusi servizi disponibili, prezzi e SLA. Le funzionalità e le patch OCI vengono implementate nel cloud sovrano dell'UE in linea con le pratiche consolidate di gestione delle modifiche OCI.

Gli operatori Oracle lavorano da centri di eccellenza con sede nell'UE (CoE) collegati alle sedi regionali effettive. Le operazioni sono separate dalle posizioni dei domini di disponibilità nella regione e hanno collegamenti isolati al fine di dimostrare una prevenzione verificabile dell'accesso da fuori dell'UE. Gli operatori lavorano in loco o da punti di accesso VPN verificabili che terminano nel CoE.

Il comitato di governance dell'Unione europea, appositamente formato, è responsabile del monitoraggio e della garanzia dell'integrità delle pratiche e degli impegni di EU Sovereign Cloud per proteggere i dati dei clienti.

Confronta cloud pubblici e dedicati

Mentre EU Sovereign Cloud offre un elevato livello di protezione e garanzia in materia di sovranità, protezione dei dati e leggi sulla privacy, l'offerta stessa rimane un ambiente cloud multi-tenant. Per i clienti che hanno bisogno che i propri dati rimangano in un paese/giurisdizione specifico, che abbiano operazioni specifiche e requisiti del personale di supporto, che operino come una singola entità o limitino un'offerta a un numero limitato di entità o richiedano operazioni disconnesse, OCI Distributed Cloud fornisce modelli di distribuzione cloud flessibili.

Per informazioni sull'area corrente, visita le aree cloud pubbliche.

Termini e risorse

I termini e le risorse relativi all'implementazione di EU Sovereign Cloud sono definiti di seguito.

Gestione delle risorse e delle identità

Raggruppamento di risorse

Il diagramma riportato di seguito illustra i termini di raggruppamento delle risorse nel lessico:


Segue la descrizione di security_structure_overview.png
Descrizione dell'immagine security_structure_overview.png

security_structure_overview-oracle.zip

Sovranità dei dati dell'UE

Il mantenimento della sovranità dei dati può vietare l'uso del cloud pubblico. In particolare, quando si tratta di accesso o trasferimento di dati a causa di richieste extraterritoriali, intercettazione di flussi di dati che passano oltre i confini fisici dell'UE e garanzia e applicazione della conformità alle leggi sulla privacy dei dati dell'UE come il GDPR, la direttiva UE 2016/680. Le organizzazioni che desiderano utilizzare il cloud pubblico per le proprie esigenze di elaborazione e storage devono affrontare questi rischi.
EU Sovereign Cloud ti consente di eseguire un audit completo del tuo ambiente per garantire che rispetti i requisiti di protezione dei dati dell'UE. Gli aspetti operativi di EU Sovereign Cloud offrono una serie di protezioni fisiche contro i dati che lasciano il realm:
  • Tutti i dati dei clienti ospitati vengono gestiti all'interno delle aree dati negli Stati membri dell'UE e isolati dall'architettura dei realm di Oracle senza connessione diretta ad altre risorse Oracle al di fuori dell'UE. Ad eccezione di quanto stabilito nei termini aggiuntivi del cloud sovrano dell'UE, i dati in hosting vengono memorizzati nelle region del cloud sovrano dell'UE e non esiste una posizione di storage dei dati esterna che mantenga i dati intermedi o inseriti nella cache prima dell'atterraggio all'interno dell'area.
  • I percorsi di rete virtuale interni rimangono entro i confini fisici di ogni area e non attraversano alcun percorso pubblico o privato che potrebbe causare l'uscita dei dati ospitati dal realm. Le connessioni tra le posizioni fisiche (domini di disponibilità) e i punti di presenza (PoP) vengono connesse e cifrate direttamente.
  • Nessun percorso dati automatico o prontamente stabilito connette le region di EU Sovereign Cloud. Tutti i dati che fluiscono tra le region di dati EU Sovereign Cloud sono completamente cifrati e fluiscono su una connessione dedicata tra le region.
  • Le chiavi di cifratura sia per la trasmissione dei dati che per la memorizzazione dei dati sono locali per il realm. Le chiavi utilizzate per la crittografia dei dati sono mantenute completamente entro i confini dell'UE e sono controllate esclusivamente dai dipendenti di una persona giuridica EU Sovereign Cloud.
Sebbene le funzioni predefinite del realm forniscano una soluzione verificabile progettata per contribuire alla sovranità dei dati, tenere presente che ogni tenant deve anche essere vigile e garantire che non si verifichi una perdita di dati involontaria. EU Sovereign Cloud conserva la capacità nativa di OCI di stabilire relazioni di rete tra tenancy, che operano all'interno dello stesso realm o nell'ambiente on-premise nell'UE. Le connessioni cross-tenancy all'interno del cloud sovrano dell'UE conservano le funzionalità di protezione e sovranità dei dati inerenti al cloud sovrano dell'UE. Tuttavia, qualsiasi connessione stabilita tra realm (ad esempio tra EU Sovereign Cloud e OCI Public Cloud Region situate all'interno dell'UE) non offre lo stesso livello di protezione. I dati che attraversano diversi realm, in particolare i realm di cloud sovrano non appartenenti all'UE, possono uscire dai confini dell'UE nel normale corso delle operazioni.

EU Sovereign Cloud fornisce una piattaforma su cui creare applicazioni, ma i clienti e i loro utenti sono responsabili di garantire che, una volta installati completamente all'interno di EU Sovereign Cloud, rimanga inaccessibile tramite l'accesso alle applicazioni o alla rete a livello di tenancy. Fare riferimento a "Modello di accesso" in altre parti di questa guida per le strategie che consentono di evitare l'esfiltrazione dei dati a livello di applicazione e rete del tenant.


Descrizione di eu-sov-realm-comm-pub-realm.png
Descrizione dell'immagine eu-sov-realm-comm-pub-realm.png

eu-sov-realm-comm-pub-realm-oracle.zip