Saiba mais sobre a Nuvem Soberana da União Europeia da Oracle

O Oracle European Union (EU) Sovereign Cloud é uma coleção específica da Oracle Cloud Infrastructure (OCI) criada para atender às necessidades de agências governamentais da UE, agências não governamentais e entidades comerciais sujeitas às leis de privacidade e proteção de dados da UE. As regiões de dados da Nuvem Soberana da UE são agrupadas em um único realm que permite que dados e operações sejam isolados de outros realms. Essa construção de realm, juntamente com o gerenciamento e a administração adequados do cliente, permite os seguintes recursos:
  • Soberania dos dados

    Todas as instalações de operação da EU Sovereign Cloud estão localizadas exclusivamente dentro dos limites físicos da UE. Não há conexões explícitas ou implícitas entre o realm e qualquer outro realm do OCI. Portanto, as instâncias do cliente e os conjuntos de dados criados na Nuvem de Soberano da UE permanecem na UE.

  • Soberania operacional

    Os operadores do Oracle EU Sovereign Cloud são residentes na UE, empregados por uma pessoa jurídica da EU Sovereign Cloud e que operam em um reino autônomo. As operações da EU Sovereign Cloud são conduzidas dentro da UE, levando em consideração as realidades técnicas do controle e do plano de dados da OCI. Embora os operadores ainda tomem direção técnica, incluindo instruções e cronogramas de aplicação de patches e recursos recomendados dos grupos globais de engenharia e operações da OCI, a decisão final de implementação é determinada pela equipe de operações da região de Nuvem Soberana da UE.

  • Operações isoladas

    As regiões do OCI são agrupadas em realms. Enquanto cada realm mantém um conjunto comum de práticas operacionais e todos ou um subconjunto dos recursos contidos no realm do OCI comercial principal, ele representa um limite operacional e de dados para quaisquer dados dentro do realm. A combinação de isolamento operacional e de dados permite a separação completa da Nuvem de Soberano da UE de outros realms da OCI e apenas dados essenciais para os aspectos financeiros e a integridade do realm são enviados de volta para o ambiente de operações globais da OCI.

A implementação desses principais recursos não altera a natureza fundamental da OCI. A EU Sovereign Cloud mantém recursos encontrados na oferta de nuvem pública comercial e retém os mesmos recursos de API e interface. Isso significa que as práticas operacionais e de desenvolvimento implementadas para regiões de nuvem pública comercial da OCI se traduzem diretamente na Nuvem Soberana da UE.

Esta Solução Playbook fornece orientação sobre arquiteturas conceituais e usos da Nuvem Soberana da UE. Embora alguns detalhes sobre as capacidades globais e os aspectos operacionais da Nuvem Soberana da UE sejam abordados para definir o contexto das arquiteturas, este documento não é uma lista exaustiva dos processos e procedimentos operacionais detalhados.

Sobre o Modelo Operacional

A arquitetura de serviço de Nuvem Soberana da UE foi projetada de forma que as pessoas jurídicas do Oracle EU Sovereign Cloud possam operar de forma independente sem a necessidade de transferir os dados do cliente para fora da UE. As pessoas jurídicas da Nuvem Soberana da UE são registradas nos países membros da UE que possuem os ativos do realm e empregam o pessoal da Oracle que tem acesso físico ou lógico ao realm.

Os funcionários da Oracle que têm acesso às regiões de data center da Nuvem Soberana da UE devem ser:
  • Residentes da UE com direito a trabalhar num Estado-Membro da UE.
  • Fisicamente localizado em um estado membro da UE ao atender o ambiente de Nuvem Soberana da UE.
  • Empregada por uma pessoa jurídica do Oracle EU Sovereign Cloud.

A OCI garante que nossas ferramentas DevOps, configuração de implantação de serviços e sistemas de permissões permitam que o pessoal da Nuvem Soberana da UE opere regiões de acordo com os regulamentos locais de proteção de dados e sem interferência de entidades não pertencentes à UE.

O EU Sovereign Cloud oferece uma experiência semelhante ao cliente para regiões de nuvem pública comercial da OCI, incluindo serviços disponíveis, preços e SLAs. Os recursos e patches da OCI são implantados na Nuvem Soberana da UE em alinhamento com as práticas estabelecidas de gerenciamento de alterações da OCI.

Os operadores da Oracle trabalham em centros de excelência baseados na UE (CoE) vinculados aos locais reais da região. As operações são separadas das localizações do domínio de disponibilidade na região e têm ligações isoladas para demonstrar a prevenção auditável do acesso de fora da UE. Os operadores trabalham no local ou em pontos de acesso VPN verificáveis que terminam no CoE.

O Comité de Governação da União Europeia especialmente formado é responsável pelo acompanhamento e garantia da integridade das práticas e compromissos da UE em matéria de nuvem soberana para proteger os dados dos clientes.

Compare Nuvens Públicas e Dedicadas

Embora a Nuvem Soberana da UE forneça um alto nível de proteção e garantia em relação às leis de soberania, proteção de dados e privacidade, a oferta em si continua sendo um ambiente de nuvem multitenant. Para clientes que precisam de seus dados para permanecer em um país/jurisdição específico, têm operações específicas e suportam requisitos de pessoal, operam como uma única entidade ou restringem uma oferta a um número limitado de entidades ou exigem operações desconectadas, o OCI Distributed Cloud fornece modelos flexíveis de implantação na nuvem.

Para obter informações sobre a região atual, visite Regiões de Nuvem Pública.

Termos e Recursos

Os termos e recursos relacionados com a implementação da Nuvem Soberana da UE são definidos abaixo.

Gerenciamento de Recursos e Identidades

Agrupamento de Recursos

O diagrama abaixo ilustra os termos de agrupamento de Recursos dentro do léxico:


A descrição de security_structure_overview.png é exibida a seguir
Descrição da ilustração security_structure_overview.png

security_structure_overview-oracle.zip

Soberania de Dados da UE

A manutenção da soberania de dados pode proibir o uso da nuvem pública. Especificamente quando se trata de acesso ou transferência de dados devido a demandas extraterritoriais, interceptação de fluxos de dados que ultrapassam as fronteiras físicas da UE e garantia e cumprimento das leis de privacidade de dados da UE, como GDPR, Diretiva 2016/680 da UE. As organizações que desejam usar a nuvem pública para suas necessidades de computação e armazenamento precisam lidar com esses riscos.
O EU Sovereign Cloud permite que você audite totalmente seu ambiente para garantir que ele atenda aos requisitos de proteção de dados da UE. Os aspectos operacionais da Nuvem Soberana da UE fornecem uma série de proteções físicas contra a saída de dados do reino:
  • Todos os dados de clientes hospedados são mantidos em regiões de dados de estados membros da UE e isolados pela arquitetura de realm da Oracle sem conexão direta com outros recursos da Oracle fora da UE. Exceto conforme estabelecido nos termos adicionais da Nuvem Soberana da UE, os dados hospedados são armazenados nas regiões da Nuvem Soberana da UE e não há nenhum local externo de armazenamento de dados que mantenha dados intermediários ou armazenados em cache antes de entrarem na região.
  • Os caminhos de rede virtual interna permanecem dentro dos limites físicos de cada região e não percorrem nenhum caminho público ou privado que possa fazer com que os dados hospedados saiam do realm. As conexões entre locais físicos (domínios de disponibilidade) e Pontos de Presença (PoP) são conectadas e criptografadas diretamente.
  • Nenhum caminho de dados automático ou prontamente estabelecido conecta regiões da Nuvem Soberana da UE. Todos os dados que fluem entre as regiões de dados da Nuvem Soberana da UE são criptografados e fluem por uma conexão dedicada entre as regiões.
  • As chaves de criptografia para transmissão de dados e armazenamento de dados são locais para o realm. As chaves usadas para a criptografia de dados mantidos completamente dentro das fronteiras da UE e são controladas exclusivamente por funcionários de uma pessoa jurídica da Nuvem Soberana da UE.
Embora os recursos padrão do realm forneçam uma solução auditável projetada para ajudar a tratar a soberania dos dados, observe que cada tenant também precisa ser vigilante e garantir que o vazamento não intencional de dados não ocorra. A EU Sovereign Cloud retém a capacidade nativa da OCI de estabelecer relacionamentos de rede entre locações - operando no mesmo realm ou no seu ambiente local na UE. As conexões entre locações dentro da Nuvem Soberana da UE mantêm os recursos de proteção de dados e soberania inerentes à Nuvem Soberana da UE. No entanto, quaisquer conexões estabelecidas entre realms (como entre a Nuvem Soberana da UE e as regiões de nuvem pública da OCI localizadas na UE) não oferecem o mesmo nível de proteção. Os dados que percorrem entre os domínios, em especial os domínios da Nuvem Soberana de países terceiros, podem sair dos limites da UE no decurso normal das operações.

A EU Sovereign Cloud fornece uma plataforma na qual criar aplicativos, mas os clientes e seus usuários são responsáveis por garantir que, uma vez que os dados estejam totalmente instalados na EU Sovereign Cloud, eles permaneçam inacessíveis por meio do acesso a aplicativos ou redes na camada de locação. Consulte "Modelo de Acesso" em outro lugar deste manual para obter estratégias que ajudem a evitar a exfiltração de dados na camada de rede do aplicativo e do tenant.


Veja a seguir a descrição da e-sov-realm-comm-pub-realm.png
Descrição da ilustração eu-sov-realm-comm-pub-realm.png

eu-sov-realm-comm-pub-realm-oracle.zip